![]() |
Trojan.Generic.1619854 auf RAYMAN2 CD ( G:/RAYMAN2.ICD ) Guten Abend allerseits! ;-) Wieder einmal bin ich hier, weil ich ein Problem mit einem Virus habe. Kurz zur ganzen Sache: Ich habe mir vor einigen Jahren, dass sind inzwischen wahrscheinlich 5., das Spiel RAYMAN 2 neu im Laden gekauft. Damals habe ich es gleich auf dem PC installiert und das Spielen klappte auch soweit. Irgendwann wurde es aber langweilig, und dass ganze musste wieder runter. Nun, nach so langer Zeit, wollte ich das Spiel wiedermal spielen, und habe es auf dem PC (Windows XP) installiert. Die Installation an sich verlief reibungslos. Nach der Installation ging ich auf "Spiel starten", worauf von BitDefender AntiVirus V10 die folgende Meldung kam: Infizierte Dateien: 1 Datei: G:/RAYMAN2.ICD Name des Virus: Trojan.Generic.1619854 Durchgeführte Aktion: Blockiert Deinstalliert habe ich noch nichts. Code: Logfile of Trend Micro HijackThis v2.0.2 Freundliche Grüsse |
Hallo und Herzlich Willkommen! :) Da hast Du Adware-Toolbar daruf, vlt dein Bitdefender deswegen hat sich beschwert;) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hallo Coverflow! Vielen Dank für deine Antwort & Hilfe. Punkt 2: Ich wusste nicht genau, ob Du dass von März auch noch brauchst, deshalb habe ich es mal drin gelassen, ich hoffe, dass ist okay. Code: ----- Root ----------------------------- Code: 10-Fun-Games |
hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code: Ask Toolbar - Adware-Toolbar Falls noch existiert: Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 16 fällig) danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code: Java(TM) 6 Update 14 Messenger Plus! Live... Zitat:
5. Zitat:
C:\ <- Nur "C" hast Du gepostet C:\WINDOWS\System32 <- fehlt C:\WINDOWS <- fehlt C:\WINDOWS\Prefetch <- fehlt C:\WINDOWS\tasks <- fehlt C:\WINDOWS\Temp <- fehlt C:\DOCUME~1\Name\LOCALS\~1\Temp <- fehlt 6.
|
So, da bin ich wieder... :) Bei Punkt 1 gibt es irgendwie ein Problem (wahrscheinlich bin einfach ich das Problem...) Gehe ich auf -> Systemsteuerungen -> Software -> Ändern/Entfernen und wähle dort zum entfernen "Spyware Doctor" aus, kommt folgende Meldung: http://i36.tinypic.com/dc5wmw.jpg Punkt 2: Gehe ich dann zu HJT und mache dass was Du mir gesagt hast, kommt leider dass hier nicht: Code: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll AskToolbar konnte ich jedoch erfolgreich deinstallieren. Ich wusste dann nicht genau ob es okay ist wenn ich schonmal die nächsten Schritte anzugehen versuche, habe es dann aber mal probiert, wobei ich auch da irgendwie gescheitert bin.. :dummguck: Punkt 3: Wenn ich Java öffne, auf "Aktualisierung" klicke, kommt dass hier: http://i33.tinypic.com/2n0v3v5.jpg Bei Punkt 5: Oh Gott nicht mal dass kann ich... Entschuldige! Hier jetzt (hoffentlich!) alles: 1 Code: ----- Root ----------------------------- |
irgendwie passt nicht alles in einen Beitrag, deshalb erlaube ich es mir jetzt einfach mal alles aufzuteilen... >.< 2 Code: ----- Windows/Temp ----------------------- |
3 Code: 21.10.2009 21:07 3'433 ~db17b4304046f1ca41ed88d1a00.jpg |
4 Code: 28.06.2009 21:42 2'119 ~4e3dca9bc349f1c84e36c4fa5600.jpg |
5 Code: 28.06.2009 21:41 21 ~d380add1543b1c9f82eeb802e00.jpd |
6 Und noch der Rest (meine Güte mir ist dass mit den Doppel- und Dreifachbeiträgen so peinlich... ._.) Code: 02.05.2009 20:54 21 ~e891ce1e140881c9ca73674e3c00.jpd |
hi 1. filelist.bat - ist dir wieder nicht gelungen...:) suche dir wenigstens folgende Verzeichnisse aus und poste sie: Code: C:\WINDOWS\System32 <- fehlt Punkt 4. "Messenger Plus! Live - deinstalliert? -> http://www.trojaner-board.de/78760-t...tml#post475983 3. Punkt 5. - SUPERAntiSpyware FREE Edition - noch abarbeiten, Log posten -> http://www.trojaner-board.de/78760-t...tml#post475983 4. entweder so: starte HijackThis -> wähle unter "Open the Misc Tools section" den Button "Open Uninstall Manager" -> Eintrag auswählen - "Spyware Doctor 6.0" -> "Delete this entry" oder so: wende bitte den CCleaner - bebilderte Anleitung an "Spyware Doctor 6.0" da auswählen und deinstallieren |
1.: Code: ----- System 32 (Achtung: Zeitfenster beachten!) --- Code: ----- Windows -------------------------- Code: ----- Tasks ---------------------------- Ja ist deinstalliert. :) 3.: Ist gerade am durchsuchen, poste es sobald ich das Ergebniss habe. 4.: Ok, dankeschön, ist erledigt. |
Hier das Log von SUPERAntiSpyware: Code: SUPERAntiSpyware Scan Log |
hi Wie läuft es denn jetzt? |
Hallo. :) Also der PC läuft nach wie vor normal, könnte nichts feststellen was nicht okay sein sollte.. Wenn ich die Rayman 2 CD einlege kommt ein Fenster wo ich "Spielen" wählen kann und gleich darauf eine BitDefender Meldung, dass ein Virus auf der CD gefunden wurde und das eben blockiert wurde. Muss ich da bei BitDefender irgendwas umstellen/deaktivieren? Ist es überhaupt ein "richtiger" Virus auf der CD oder ein Fehlalarm.? Freundliche Grüsse |
kann sein mit einem Kopierschutz zu tun? kannst Du als Ausnahme in dein Antivirenprogramm eintragen? |
Also, die die kommt wenn ich das Spiel starten will, ist folgende: http://i34.tinypic.com/242zdl3.jpg Gehe ich bei BitDefender auf die Ergeignissliste, und wähle den Fund aus, steht: http://i36.tinypic.com/jh582h.jpg |
hi Stecke dein Spiel rein und mache einen Scan mit Nod32 von Eset, Vorher deaktiviere Bitdefender, damit er nicht zwischenfunkt also führe dann einen Komplett-Systemcheck mit Nod32 - die Scanergebnis als *.txt Dateien speichern) - (ESET Online Scanner - Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen - Active X erlauben Speichere und Poste bitte das Logfile |
Hallo! Irgendwie spinnt der PC nun komplett... Entweder er, oder ich... Ich habe auf der von dir genannten Seite eine Onlineprüfung durchgeführt, nachdem ich alles so eingestellt und deaktiviert habe wie Du sagtest. Die Prüfung ging über 7 Stunden. Nachdem ich abends um 10Uhr dann das Ergebniss gehabt hätte und es per Screen abspeicherte, fing mein PC an viel langsamer zu laufen als "normalerweise". Dachte aber, dass liegt daran, dass er über 7 Stunden am Stück lief. Ich war dann nicht sicher, ob ich mir nicht auch dieses Programm Nod32 downloaden muss, und machte dass. Natürlich der liebe BitDefender nach wie vor vollkommen deaktiviert. Daraufhin fing der PC aber vollends zu spinnen, ich glaube, ich habe damit einen Fehler begangen weil sich die beiden Programme nun anscheinend beissen, sehe ich dass richtig? Nachdem ich über zwei Stunde versucht habe den PC auszuschalten, erfolgslos, habe ich ihm den Stecker gezogen. Heute wollte ich ihn dann wieder aufstarten, aber Icons etc. erschienen erst nach über 20Minuten warten. Sicher, er ist aufgrund seines Alters oft nicht mehr der schnellste, aber so langsam war er jetzt doch noch nie... Ich habe dann auch gleich versucht Nod32 wieder zu deinstallieren, aber es liess sich nichts mehr öffnen. Weder Firefox, noch der Arbeitsplatz oder sonst was. Ich habe es auch mit Ein- und wieder Ausstecken der Kabel versucht (natürlich beim ausgeschalteten) PC, aber er spinnt nach wie vor rum. Nun habe ich Angst, dass es doch ein Virus ist der da sein unwesen treibt und habe ihn erstmal vom Internet abgehängt. Schreiben tue ich gerade von unserem Mini Laptop aus. Kannst Du mir evtl. sagen, was ich nun tun könnte? Neu aufsetzen? LG |
also meinst hast Du Nod32 Antivirus installiert? habe richtig verstanden? oder dein System nur online gescannt? |
Ich hatte ursprünglich einen Online-Scan gemacht, nach ca. 7 Stunden hatte ich das Ergebniss und habe es per Screen abgespeichert. Durch dein Hinweis darauf dass ich das Log dann als ".txt" speichern soll, war ich irgendwie verunsichert und habe mir das Programm auch noch runtergeladen (nach wie vor mit deaktiviertem Virenschutz) und ich glaube auch installiert. Seit da an spinnt der PC komplett rum. :killpc: Gibts da irgendeine Möglichkeit, ausser neu aufsetzen? LG |
bei Probleme/Unklarheit, bitte lieber nachfragen als... SWH probiert? Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt,oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte: Zitat:
Zitat:
(drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) |
Leider ist das Zurücksetzen des Computers nicht möglich, den nach hochfahren des PC's (das an sich verläuft normal), erscheint mein Wallpaper und danach erstmal lange nichts. Irgendwann kommt dann der Balken unten wo auch "Start" steht, will ich aber dorthin klicken kommt die Sanduhr. Diese bleibt auch. Nach weiteren geschätzten 10-15Minuten erscheinen die ersten Icons auf meinem Bildschirm. Diese sind dann zwar nach langer Warterei anklickbar, aber nicht zu öffnen. :sword2: Ich lasse den PC jetzt auch mal über Nacht laufen und gehe hin und wieder schauen, ob dass mit dem zurücksetzen nach laangem Warten nicht eventuell doch möglich ist, aber ich bezweifel es. :heulen: Ansonsten (nehme ich an) gibt es keine weitere Möglichkeit den PC "zu retten"? |
hi 1. Auf jeden Fall sichere deine dir wichtige persönlichen Daten! 2. dann kannst Du noch folgendes versuchen: Den Computer mit der letzten als funktionierend bekannten Konfiguration starten Methode D: Letzte als funktionierend bekannte Konfiguration aufrufen |
Bei Methode 2.: Ich kann da sooft und so lange ich will beim Start von Windows die F8 Taste drücken, da tut sich nichts... Also keine Möglichkeit, dass was dort steht, zu machen. Es erscheint dann einfach wieder mein Desktophintergrund und ansonsten nichts weiter... Langsam geht mir sämtliche Hoffnung aus... |
[F5] mal probiert? kannst Du noch überhaupt etwas am PC machen? ich meine Nod32 da deinstallieren oder so ansonsten bleibt nicht mehr anders übrig als...Neuinstallation:o |
Ja habe ich, ging komischerweise trotzdem nicht. Hatte alle F Tasten der Reihe nach durch... Machen konnte ich gar nichts mehr, also es öffnete sich wirklich nichts mehr, nichts war mehr auswählbar. Naja, habe mich heute in aller Ruhe an die Formatierung gesetzt, und es hat auch soweit geklappt (Und dass bei mir, dem Pechvogel und Unglückskind der Nation :applaus:) Zum Glück hatte ich kurze Zeit vorher, bevor das Ganze mit der Rayman CD etc. war, meine wichtigen Dingelchen auf USB und auf dem Laptop gesichert. Also halb so wild. Zumindest läuft der PC jetzt wieder zackig, was er zuvor ja sowieso nicht mehr tat. Und mal schauen, vielleicht werde ich mir nächstes Jahr Windows 7 zulegen. *g* Den Teil mit der Installation der Rayman CD lasse ich aber nun ganz, ich glaube, so viel ist mir ein Spiel auch nicht wert. *lach* Trotzdem, :dankeschoen: an dich. LG |
Zitat:
Zitat:
wünsch Dir alles Gute:) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board