![]() |
Virus 4282253409:2667561216.exe Hallo, habe mir die Forenregeln durchgelesen und es auch ausprobiert. :/ System: WinXP 32Bit SP2 mit Avira Antivir Folgendes: Ich habe einen Keygen runtergeladen und das leider nicht innerhalb meiner VM und dann ausgeführt. Daraufhin hat sich die Keymaker.exe gelöscht und im Taskmanager war der Prozess mit dem Namen 4282253409:2667561216.exe Der Virus verhindert, dass ich viele Programme nicht benutzen kann. Ich öffne ein Programm und daraufhin wird es geschlossen und das Icon des Programms ändert sich und das Programm kann man daraufhin nicht mehr öffnen. So ist es auch bei Gmer OTL und Defogger. Der Virus-prozess läuft auch im Abgesicherten Modus und ich kann den Prozess nicht beenden. Ein Programm zum Killen des Prozesses kann ich nicht nutzen, da es sofort beendet wird und danach nicht mehr funktionstüchtig ist. Desweiteren kann ich den Dateinamen nicht finden, wenn ich meine Festplatte durchsuche. Jetzt wollte ich mein System einfach neuaufsetzen. ABER, wenn ich von meiner WinXP CD boote, lädt er die Systemdateien, danach kommt ein Bluescreen mit der Meldung, dass ein Virus auf der Festplatte sein kann und ich alle neuen Festplatten und Festplattencontroller entfernen und dann CHKDSK /F ausführen soll. Daraufhin habe ich Windows neugestartet und unter CMD CHKDSK /F ausgeführt und neugestartet. Dann wieder versucht von CD zu booten und immer noch das gleiche Problem. Da es eine 2.5Zoll Festplatte ist und ich keinen USB-Controller dafür habe, kann ich die Festplatte nicht extern anschließen und platt machen. :/ Hat jemand eine Idee ? Edit: Der Virusprozess braucht immer genau 464kByte Arbeitsspeicher und wird vom Benutzer "System" gestartet |
Zitat:
Zitat:
|
Hey, danke für die Antwort. Hätte die Treiber per Diskette oder CD nachladen müssen. Hab mir jetz einfach Win7 raufgezogen, da gings einwandfrei. Ich habe die Virusdatei "Keymaker.exe" bevor ich sie ausgeführt habe, durch virustotal.de durchgejagt und nur 2 von 41 scannern haben mit der heuristik angeschlagen. naja, problem gelöst immerhin ist mein system jetzt mal grunderneuert und sauber :) Grüße PS: Plz Close |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board