![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Recovery ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Windows Recovery Problem Liebe Helfer aus diesen Forum, ich habe mir auch diesen Windows Recovery Virus eingefangen. Würde mich sehr über eure Hilfe freuen! Ich habe malware bytes und OTL installiert und laufen lassen. Die Logfiles sind angehängt. Beste Grüsse |
![]() | #2 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Recovery Problem Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Zitat:
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow
__________________ |
![]() | #3 |
![]() ![]() | ![]() Windows Recovery Problem Lieber Coverflow,
__________________die Logfiles sind insgesamt zu groß für einen Beitrag. Deswegen schicke ich sie im Anhang. Beste Grüsse |
![]() | #4 |
![]() ![]() | ![]() Windows Recovery Problem Hi Coverflow, mir ist aufgefallen, dass die Email, die du mir geschickt hast, nicht mit dem hier im Forum geposteten Beitrag übereinstimmt. Die Schritte mit Gmer, MBR-t und Hijack this sind nur in der Email. Ich habe die Schritte in dem Post befolgt, soll ich die anderen Schritte auch durchführen? Beste Grüsse |
![]() | #5 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Recovery Problem eMail? habe dir keine geschickt!? Anweisungen und alle Mitteilungen bekommst von mir ausschließlich hier gepostet! wer hat dir eMail geschickt? hast Du von hier im TB-Forum bekommen?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Recovery Problem - Du kannst aber auch die Logfiles in mehrere Teile teilen und so posten! Wichtig!: wo "***" steht, musst Du die richtige Bezeichnung bzw deinen Name wie auch immer in Deinem Script einbinden/reinschreiben!! 1. Fixen mit OTL
Code:
ATTFilter :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [4W1W8B7A1IVJUZ4WRROJW] File not found [2011.05.18 15:31:28 | 000,000,144 | -H-- | M] () -- C:\ProgramData\~39640824r [2011.05.18 15:31:28 | 000,000,120 | -H-- | M] () -- C:\ProgramData\~39640824 [2011.05.18 15:28:59 | 000,000,646 | -H-- | M] () -- C:\Users\***\Desktop\Windows 7 Recovery.lnk [2011.05.18 15:28:54 | 000,000,344 | -H-- | M] () -- C:\ProgramData\39640824 :Commands [purity] [emptytemp]
2. erneut einen Scan mit OTL:
__________________ --> Windows Recovery Problem |
![]() |
Themen zu Windows Recovery Problem |
bytes, forum, freue, grüss, helfer, installier, installiert, laufe, laufen, liebe, logfiles, malware, malware bytes, proble, problem, recovery, recovery virus, virus, windows, windows recovery, würde |