Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32:Cheburgen-D in der pagefile.sys

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 01.03.2008, 23:46   #1
malcolm-x
 
Win32:Cheburgen-D in der pagefile.sys - Standard

Win32:Cheburgen-D in der pagefile.sys



Hallo Leute!

Kennt jemand von euch diesen:

Win32:Cheburgen-D

avast! hat ihn gefunden und vernichtet.

Leider hab ich aber damit ein noch viel größeres Problem!
Dieser Trojaner befindet sich in der "pagefile.sys".

Bevor ich nun aber wohlgmeinte Tipps bekomme, dass ich die
Systemwiederherstellung deaktivieren soll, möchte ich über ein zumindest für
mich unerklärliches Phänomen berichten:

Es handelt sich um den Rechner meiner Schwägerin, die es aus
Unerfahrenheit geschafft hatte, in nur wenigen Minuten die Platte
voller Seuchen zu haben. Ihre Beschreibung beschränkte sich auf:
"Rechner startet nicht mehr".
Nach dem ich die Kiste dann im abgesicherten Modus nach x-Versuchen
zumindest soweit hatte, dass ich avast! installieren konnte, freute ich
mich schon, das Problem beim 5. Durchlauf nun endgültig gelöst zu haben.
Beim erneuten Start des Systems (WinXP-prof) fing aber der Ärger nun
so richtig an (und hält bislang an!).
Der Rechner fährt hoch, und beim Anmeldefenster ist Schluss. Es ist zwar
noch möglich, Benutzer und Kennwort einzugeben, aber nach wenigen
Sekunden kommt man wieder zum Anmeldefenster zurück! Egal welcher User,
also auch der Admin.
Hab die Platte dann ausgebaut, und sie extern wiederum mit avast! gescannt.
Dabei tauchte dieser letzte Trojaner in der pagefile.sys auf.
Nachdem ich mich im net schlau gemacht hatte, fiel meine Entscheidung
darauf, die pagefil.sys zu löschen. Da diese jedoch (nach den Informationen
aus dem net) aus der "System Volume Information" - Datei) immer wieder
hergestellt wird, mußte auch dieser Ordner (mittels Knoppix) dran glauben.
Platte wieder eingebaut, erneuter Versuch. Und siehe da, wieder der gleiche
Effekt! Platte wieder ausgebaut - externer Scan. Zu meiner Verwunderung
war tatsächlich die pagefile.sys wieder da, obwohl der Systemordner
"System Volume Information" zwar auch wieder da aber definitiv leer ist!!!

Woher kommt also diese pagefile.sys tatsächlich?!?

Hat jemand einen Tipp, wie ich XP sonst noch starten könnte, um die
Wiederherstellung endlich auszuschalten???

Grüße,
MEXX

 

Themen zu Win32:Cheburgen-D in der pagefile.sys
abgesicherten, abgesicherten modus, anmeldefenster, benutzer, datei, deaktivieren, ellung, extern, gelöst, handel, immer wieder, installieren, kis, knoppix, leer, leute, modus, nicht mehr, ordner, pagefile.sys, phänomen, problem, rechner, starten, startet, startet nicht, system volume information, tipps, trojaner, win, win32




Ähnliche Themen: Win32:Cheburgen-D in der pagefile.sys


  1. Win32:Malware-gen, Win32:Adware-gen, Win32:rookit-gen können nicht gelöscht werden
    Log-Analyse und Auswertung - 17.11.2015 (16)
  2. PC langsam, hängt sich beim Surfen auf, Bluescreen, Advanced System Protector, Win32:Dropper-gen, Win32:Malware-gen, Win32:Rootkit-gen u.a.
    Log-Analyse und Auswertung - 07.02.2015 (12)
  3. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  4. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  5. win32 small huf - Vom Linux im Win7 pagefile erkannt
    Plagegeister aller Art und deren Bekämpfung - 01.07.2012 (3)
  6. Trojan:Win32/Fakesysdef, Win32/FakeRean und TrojanDownloader:Win32/Karagany.G
    Log-Analyse und Auswertung - 05.01.2012 (2)
  7. Virus "Suela-1042" in "Pagefile.sys" der Win XP-Partition
    Alles rund um Mac OSX & Linux - 02.12.2010 (2)
  8. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  9. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  10. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  11. Pagefile.SYS
    Alles rund um Windows - 22.05.2010 (3)
  12. pagefile.sysINFECTED: Win32:AutoRun-BBY [Wrm]
    Plagegeister aller Art und deren Bekämpfung - 17.04.2010 (4)
  13. pagefile.sys.fbs - Doppelklick auf Laufwerke "spinnt"
    Log-Analyse und Auswertung - 25.11.2008 (11)
  14. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  15. Win32:Trojan-gen, Win32:Rootkit-gen, Win32:Adware-gen gefunden!
    Log-Analyse und Auswertung - 14.07.2008 (1)
  16. Pagefile.sys
    Alles rund um Windows - 08.09.2007 (3)
  17. Pagefile.SYS
    Alles rund um Windows - 16.08.2005 (2)

Zum Thema Win32:Cheburgen-D in der pagefile.sys - Hallo Leute! Kennt jemand von euch diesen: Win32:Cheburgen-D avast! hat ihn gefunden und vernichtet. Leider hab ich aber damit ein noch viel größeres Problem! Dieser Trojaner befindet sich in der - Win32:Cheburgen-D in der pagefile.sys...
Archiv
Du betrachtest: Win32:Cheburgen-D in der pagefile.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.