Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   MS Rempval Tool Fake Virus (https://www.trojaner-board.de/97137-ms-rempval-tool-fake-virus.html)

copost 04.04.2011 19:04

MS Rempval Tool Fake Virus
 
Hallo Leute!

Ich habe mir etwas eingfangen, weiß aber nicht was. Dieses doofe Programm verhindert das Ausführen von allen Programmen (Firefox geht merkwürdiger weise...) Ich habe das ganze auch schon bei google ausfindig machen können. hxxp://blog.teesupport.com/remove-ms-removal-tool-fake-ms-removal-tool-manual-removal-guide/
Die hier angeführte "step by step" Anleitung zur deinstallation scheitert leider schon am ersten Punkt. Der Task manager kann nicht ausgeführt werden.
Ich wende mich daher nun an euch in der Hoffnung das ihr mir helfen könnt. Leider kann ich auch nicht die load.exe ausführen, die ich brauche um euch eine LOG datei zu senden. Habt ihr eine idee was ich jetzt tun kann?
Ich benutze win vista.
Symptome vom Störfaktor: Plötzliches herunterfahren des computers. blauer desktop hintergrund. Angebliche scans von ms removal tool (hab ich nie installiert) und das blockieren von jeglichen Anwendungen.Diese Scans sagen das ich mit jeglichen Dingen infiziert bin.Desweiteren werde ich auf eine Internetseite verbunden auf der ich das Removal tool kaufen soll um angeblich dann "protectet" zu sein.
Was kann ich machen?
Vielen Dank für eine Antwort.

cosinus 04.04.2011 20:52

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

copost 04.04.2011 21:36

Hallo Arne,

vielen Dank für deine schnelle Antwort.
Also ich habe versucht mich an deine Tipps zu halten. Gestaltet sich aber schwierig. Der Download von mbam-setup.exe gestaltet sich als unproblematisch, jedoch das ausführen der Datei wird weiterhin verweigert. Die Meldung lautet: "Warning! Application cannot be executed. The file mbam-setup.exe is infected. Please activate your antivirus software" Auch wenn ich die Datei in mbam-setup.com umbenenne bekomme ich die selbe Meldung. Bei dem random installer gestaltet es sich ebenso schwierig. Der Download von niwe5stdkz.exe ist unproblematisch aber ebenfalls wird die Installation blockiert (selbe Meldung).

Soll ichs mal im Abgesicherten Modus probieren?

Gruß, Uwe

cosinus 04.04.2011 21:38

Ja probier mal den abgesicherten Modus.

copost 04.04.2011 21:46

Hallo Arne,

vielen Dank für deine schnelle Antwort. Leider funktioniert das Umbenennen von mbam-setup.exe in mbam-setup.com auch nicht. Das Ausführen und somit die Installation wird weiterhin blockiert. Der Download selbst ist nicht das Problem. Genauso bei OTHelper und random installer. Alle Ausführungen werden direkt geblockt und es erscheint folgende NAchricht: " Warning! Application cannot be executed. The File "NAME" is infected. Please activate your antivirus software."
Vielleicht noch andere Ideen?
Abgesicherter Modus für die Installation benutzen?

liebe Grüße, Uwe

copost 04.04.2011 22:47

Hi,
sorry für den doppelten Post. Der Computer hat sich wieder plötzlich runtergefahren und ich wusste nicht ob die Nachricht jetzt gesendet worden ist. Nun .. war scheinbar der Fall.
Also im Abgesicherten Modus funktioniert die Installation der Programme. Die Load.exe geht natürlich nicht, da kein Internet. Habe jetzt aber "Malewarebytes Anti-Maleware" installiert und einen Suchlauf gestartet. Hab das LOG_Textdokument gespeichert kann es jetzt im normalen modus allerdings nicht mehr öffnen :headbang:
Ichz weiß auch nicht wie sinnvoll der scan war, da das Programm ja auch keine Updates ziehen konnte.
Hm... ich suche mal nach nem weg dir den LOG zu posten.

copost 04.04.2011 22:50

Anhang 15325

So hochgeladen, du müsstest es ja eig. öffnen können, oder?!

cosinus 05.04.2011 11:21

Zitat:

Die Load.exe geht natürlich nicht, da kein Internet.
Dafür gibt es doch den abgesicherten Modus mit Netzwerktreibern!

Zitat:

c:\Users\Admin\Desktop\adobe acrobat professional 8.10\adobe acrobat professional 8.10\Keygen.exe
Oh, naja, damit hat es sich erledigt! :stirn:


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

copost 05.04.2011 12:29

Oh hm.. ja kann ich verstehen. Zwar Schade, aber ihr müsst euch ja auch an die Regeln halten. Ich danke dir trotzdem für die Geduld und Zeit mit mir.
lg, Uwe


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19