Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.10.2008, 15:43   #16
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Also muss ich jetzt einfach ertma mit Wiederh.-CD neu machen?

kann ich nen Fetsplatte (extern) anschließen um evtl. Daten zu retten oder geht die dann auch kaputt bei?

mfg

Alt 31.10.2008, 15:45   #17
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Kannst du machen, am besten dabei aber von einer Live CD wie Knoppix, BartPE, etc. zu starten.
Unter Daten versteh ich alles, außer .exe, .bat, .pif, .com, .scr, etc.!
__________________

__________________

Alt 31.10.2008, 16:08   #18
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Was ham denn diese anderen Programme (Knoppix, etc.) so besonderes??
Ich meinte mit Dteien hauptsächlich: .mp3, .doc, .txt und Bilder.
Das geht, oder??
mfg
__________________

Alt 31.10.2008, 16:11   #19
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Zitat:
Was ham denn diese anderen Programme (Knoppix, etc.) so besonderes??
Das sind .iso-Dateien (wenn mich nicht Alles täuscht) und die brennst du auf eine CD. Von dieser kannst du booten, sodass Windows nicht ausgeführt wird und deswegen die Schädlinge inaktiv bleiben.
Zitat:
Ich meinte mit Dteien hauptsächlich: .mp3, .doc, .txt und Bilder.
Das geht, oder??
Ja, das geht.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 16:19   #20
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Zitat:
Zitat von Silent sharK Beitrag anzeigen
Das sind .iso-Dateien (wenn mich nicht Alles täuscht) und die brennst du auf eine CD. Von dieser kannst du booten, sodass Windows nicht ausgeführt wird und deswegen die Schädlinge inaktiv bleiben.
Kannst du das vielleicht nochmal genau erklären, ich kenn mich dan jetzt nicht so gut aus.

mfg


Alt 31.10.2008, 16:28   #21
Leonidas88
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Zum Brennen von *.iso Dateien

http://www.wintotal.de/Tipps/index.php?id=1212

Alt 31.10.2008, 17:01   #22
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Zitat:
Von dieser kannst du booten, sodass Windows nicht ausgeführt wird und deswegen die Schädlinge inaktiv bleiben.
Könnte ma mir dieses noch mal erklären, wie das genau geht und was für ISOs.
Und wie bekomm ich dann das Betriebsystem da wieder drauf einfach dann die Wiederherstellungs-CD von Windows rein, oder wie??

mfg

Alt 31.10.2008, 17:03   #23
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Du bootest von der Windows-CD.
Alles andere ergibt sich dann von selber.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 17:07   #24
Leonidas88
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



@Silent shark
Ich glaube er braucht mehr Erklärung....

Knoppix ist ein Linux-Betriebssystem. Es kann als *.iso Datei heruntergeladen werden und muß dann auf eine CD gebrannt werden. Anleitung ist in dem Link. Du legst die CD dann ein startest neu und nach wenigen Minuten befindest dich in der Linux-Welt.
Falls weitere Fragen hast Google doch. Du kannst auch Ubuntu 8.10 nehmen.

Alt 31.10.2008, 17:32   #25
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Bin doch gerade dabei, einen Textbaustein zu erstellen, ...
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 19:00   #26
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Hallo,
da ich glaube den Virus jetzt gefunden zu haben, habe ich die Datei bei Virustotal hochgeladen und siehe da, das Ergebnis:

[CODE]
Datei autorun.inf empfangen 2008.10.31 18:55:53 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 13/36 (36.12%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.11.1.0 2008.10.31 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.10.31 -
Avast 4.8.1248.0 2008.10.31 -
AVG 8.0.0.161 2008.10.31 Worm/AutoRun
BitDefender 7.2 2008.10.31 Trojan.Autorun.ZH
CAT-QuickHeal 9.50 2008.10.31 -
ClamAV 0.94.1 2008.10.31 -
DrWeb 4.44.0.09170 2008.10.31 Win32.HLLW.Autoruner.2805
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6184 2008.10.31 -
Ewido 4.0 2008.10.31 -
F-Prot 4.4.4.56 2008.10.30 -
F-Secure 8.0.14332.0 2008.10.31 Worm.Win32.AutoRun.onp
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.10.31 Trojan.Autorun.ZH
Ikarus T3.1.1.44.0 2008.10.31 Trojan.Autorun.ZH
K7AntiVirus 7.10.513 2008.10.31 -
Kaspersky 7.0.0.125 2008.10.31 Worm.Win32.AutoRun.onp
McAfee 5419 2008.10.31 -
Microsoft 1.4005 2008.10.31 Trojan:Win32/Alureon!inf
NOD32 3573 2008.10.31 probably a variant of Win32/Autorun
Norman 5.80.02 2008.10.31 -
Panda 9.0.0.4 2008.10.31 W32/Autorun.AJZ.worm
PCTools 4.4.2.0 2008.10.31 -
Prevx1 V2 2008.10.31 -
Rising 21.01.42.00 2008.10.31 -
SecureWeb-Gateway 6.7.6 2008.10.31 -
Sophos 4.35.0 2008.10.31 W32/Autorun-KO
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.10.31 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 Mal_Otorun2
VBA32 3.12.8.9 2008.10.30 -
ViRobot 2008.10.31.1446 2008.10.31 INF.Autorun.103.G
VirusBuster 4.5.11.0 2008.10.31 -
weitere Informationen
File size: 103 bytes
MD5...: 8a84fe898156fc95368f8b6d64ce7823
SHA1..: eb25d1a23aa018dec9697f0c9e4d239652341dc6
SHA256: 0aadef66a9e6367068a74bc3906cf8a9e342c3b583fc7fecc6b7ef369ab7439a
SHA512: 3883a20f86c5392453d6c0281b15f90448dca68bb888bd2d9efcd6f72950ca78
502fd13ed8f1d4eaa3730d597f40d0cfa06317c53df1ffca661aadafbe3e9b80
PEiD..: -
TrID..: File type identification
Generic INI configuration (100.0%)
PEInfo: -
[CODE\]

Wenn ich diese Datei jetzt lösche und überall nach nihr suche und sie lösche, könnte dann das Hängen des PCs behoben sein, ohne ihn zu formatieren??
mfg

Alt 31.10.2008, 19:02   #27
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Das ist nur die Datei, die dazu führt, dass der Wurm sich über Datenträger weiter überträgt.
Wenn sie fehlt, wird sie erneut erstellt..


Das behebt das Problem nicht wirklich.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 19:09   #28
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Also neuaufsetzen???

Dann pack ich einfach die mitgelieferte CD rein, oder??
Dann ist doch der Anfangsstatus wieder drauf?!
Oder kann ich dieses blöde Teil auch noch so finden??
mfg

Alt 31.10.2008, 19:11   #29
Silent sharK
 

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Lies dir die Boardanleitung zum Neuaufsetzen durch, da ist alles beschrieben, wie du vorgehen musst.
Ggf. kannst du schwierige Schritte auch ausdrucken.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 31.10.2008, 19:27   #30
Kill_Bill
 
"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Standard

"Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???



Bevor ich doch die Daten sicher, muss ich sie jawohl auf Viren untersuchen.
Kannst du mir vielleicht ein gutes kostenloses Antivirenprogramm empfählen??
mfg

Antwort

Themen zu "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???
antivir, appdata, autorun.inf, avira, avira antivir, bericht, datei, entfernen, festplatte, folge, formatieren, gelöscht, generic, helfen, home, home premium, local\temp, löschen, mc afee, mcafee, programm, temp, tr/passcrack.b, trojaner, virus, vista, windows, windows vista, windows vista home, zugriff




Ähnliche Themen: "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "rbot. 4186" und "generic.spambot.a" vernichten?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (5)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. "Dieses Programm kann die Webseite nicht anzeigen" auch bei mir...
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (7)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. "Dieses Progr. kann die Webseite nicht anzeigen"-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (51)
  9. "Dieses Programm kann die Webseite nicht anzeigen" Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  10. "Dieses Programm kann die Website nicht anzeigen" Problem
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (3)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  13. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  14. Kann nichts mehr runterladen, auch nicht "HiJack This"! ("Your Computer is infected")
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (9)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? - Also muss ich jetzt einfach ertma mit Wiederh.-CD neu machen? kann ich nen Fetsplatte (extern) anschließen um evtl. Daten zu retten oder geht die dann auch kaputt bei? mfg - "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???...
Archiv
Du betrachtest: "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.