|
Plagegeister aller Art und deren Bekämpfung: W32/Suspicious_U.genWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.06.2007, 10:49 | #16 |
| W32/Suspicious_U.gen Hallo deaktiviere bitte die Systemwiederherstellungstarte dann HijackThis --> wähle - do a system scan only - und hake diesen Eintrag an : O20 - Winlogon Notify: usrvimes - C:\WINDOWS\system32\usrvimes.dll klicke nun auf - fix checked - anschließend klicke auf - Config - und wähle "Open the Misc Tools section" --> "Misc Tools" anwählen --> Delete a file on reboot --> wähle die zu löschende Datei --> die Frage zum Neustart mit "Nein" beantworten --> die Frage des Neustarts erst mit "Ja" beantworten wenn alle Dateien ausgewählt wurden. Wähle folgende Datei(en) : C:\WINDOWS\system32\usrvimes.dll Beantworte die Frage nach einen Neustart mit "Ja" und lass HijackThis das System neustarten. Lade dir mal die Filelist.zip 1.) Lade dir die Filelist.zip auf den Desktop 2.) entpacke die Zip-Datei auf deinen Desktop 3.) starte den Rechner neu 4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei 5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien in nächsten Beitrag (es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS, C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp). MFG |
Themen zu W32/Suspicious_U.gen |
c:\windows, controll, dahinter, datei, entferne, entfernen, gefunde, hilft, meldung, norma, norman, quara, quarantäne, steckt, system, system32, troll, verschoben, virus, windows, wirklich |