Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Entfernung Wurm "Hacked by Godzilla" - Gibt es ein Programm dafür? (https://www.trojaner-board.de/79177-entfernung-wurm-hacked-by-godzilla-gibt-programm-dafuer.html)

Audacia 06.11.2009 14:03

Entfernung Wurm "Hacked by Godzilla" - Gibt es ein Programm dafür?
 
Hallo! Ich habe mir diesen Wurm "Hacked by Godzilla" eingefangen. Mein Virenscanner hat ihn zuerst erkannt, ich habe die betroffenen Dateien in Quarantäne verschoben. Nun ist der Wurm immer noch da (erscheint in der Statusanzeige des Internetexploerer), er lässt sich aber nicht beseitigen.
Nun meine Frage: Ich habe in anderen Foren gelesen, dass man den Wurm manuell u.a. durch Änderungen in der registry entfernen kann. Da ich "nur" ein Anwender bin, traue ich mir das nicht 100%ig zu. Gibt es nicht eine Anwendung, die das leisten kann? Kennt jemand ein Programm zur Entfernung dieser Art Wurm (am besten auf deutsch?)

Vielen Dank für Eure Hilfe!!!!!

WinUpGro 06.11.2009 17:45

Probier doch das mal

Der erste Eintrag führt Dich zur Anleitung für Einsteiger und auch zu einem Script.

Audacia 06.11.2009 23:16

Danke!!!!!!!! Aber eben weil ich schon alle Foren durchforstet habe, habe mich an dieses Forum gewandt. Ich bin kein Informatiker, sondern nur Anwender, ich habe alle Foren gelesen, auch gegoogelt (danke für den Tipp), aber ich suche nach einem Programm für "Anwender", die nicht in Registrys rumschreiben wollen! Glaub mir, ich habe genug gegoogelt und Seiten gefunden. Mein Anliegen war eben, ein PROGRAMM zu suchen, oder besser Hilfe von Euch mir ein Programm zu NENNEN, damit ich nicht eigenmächtig (und laienhaft) in Registrys eingreifen muss.
Weißt Du Bescheid?
:-)

Larusso 07.11.2009 00:09

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab.

Poste bitte alle Logfiles in Code-Tags.
Klicke antworten --> #
danach [code]text[/code]
So sollte das dann hier aussehen nach dem antworten:
Code:

deine Logfile

schritt 1

Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
  • Dateien und Ordner: Erweiterungen bei bekannten Dateitypen ausblenden deaktivieren
  • Dateien und Ordner: Geschützte Systemdateien ausblenden (empfohlen) deaktivieren
  • Dateien und Ordner: Inhalte von Systemordnern anzeigen aktivieren (bei Vista nicht vorhanden)
  • Versteckte Dateien und Ordner: alle Dateien und Ordner anzeigen aktivieren


schritt 2

Wende bitte Malwarebytes nach Anleitung an. (Quickscan reicht)


schritt 3
  • Lade Random's System Information Tool (RSIT) herunter,
  • speichere es auf Deinem Desktop.
  • Starte mit Doppelklick die RSIT.exe.
  • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
  • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
  • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
  • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt

WinUpGro 07.11.2009 00:10

Ein Script ist ein Programm.

Eine Textdatei erstellen, Script reinkopieren (den blauen Text), als "meinegeile.vbs" speichern und mit Doppelclick ausführen.

Das ganze Drum und Dran ist aber auch so very easy.

Selbst das Entfernen per Hand berührt keine sensiblen Bereiche, lesen, Pfad suchen, erkennen, richtig handeln.

Nur Mut, das ist ganz einfach.

Eine Neuinstallation kannst Du immer noch machen wenn was schiefgeht.

Audacia 08.11.2009 13:51

Vielen, vielen Dank für eure Hilfe! Ich bin zurzeit nicht an meinem Rechner. Sobald ich wieder dran bin, werde ich den Rat befolgen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131