Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Security Suite entfernen - Grundlegende Fragen (https://www.trojaner-board.de/89950-security-suite-entfernen-grundlegende-fragen.html)

Morsche 24.08.2010 17:52

Security Suite entfernen - Grundlegende Fragen
 
Hallo,
Ich habe mir Security Suite eingefangen und habe mir auch schon die Anleitung angesehen, wie man es entfernt.
Da ich ein kompletter Laie in der Virus- bzw. Trojanerbekämpfung bin, habe ich nun ein paar Fragen:

1. Nachdem ich mir rkill im abgesicherten Modus heruntergeladen habe, muss ich dann rkill im normalen oder auch im abgesicherten Modus ausführen?

2. Soll ich den Malwarebytes-Scan dann ebenfalls im normalen oder abgesicherten Modus starten?

3. Ich habe selber ein bisschen herumgesucht und in C:\Users\***\AppData\Local\xuxolrsfl die Anwendung "yxnipvoshdw" (251 KB) gefunden.
Der Zeitpunkt der Erstellung passt auch zum Zeitpunkt der Infektion. Ist diese Datei der Trojaner und wenn ja, was soll ich damit machen?

Morsche

Ich habe einen Virenscan eingeleitet und dieses Log erhalten

Anhang 8392

Ich habe nun sämtliche Dinge beseitigt und habe nur noch eine Frage:
Sollte ich wirklich das System neu aufsetzen? Und was würde passieren wenn ich es nicht tun würde?

raman 25.08.2010 14:45

Wenn du glueck hast, passiert garnichts, wenn du pech hast und noch uebersehene Teile von
winhelp.exe (Spyware.Passwords)
auf dem Rechner aktiv hast, bringt dir nichteinmal das aendern der Passworte nichts, was du hoffentlich schon von einem sauberen Rechner aus gemacht hast.

Schau einmal mit Hilfe von Combofix, ob dort noch etwas ist...
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Morsche 26.08.2010 20:47

Hallo,
habe Combofix ausgeführt und folgendes Log erhalten.
Was soll ich jetzt tun?

raman 27.08.2010 06:40

Es bleibt die Empfehlung, mach die Installation platt.

Du hast noch infizierte Systemdateien:

c:\windows\system32\wininit.exe . . . ist infiziert!!

Morsche 27.08.2010 12:27

Wie entferne ich denn die Installation? Muss ich dann nicht das System neu aufsetzen?

Morsche 27.08.2010 14:17

Kann ich wininit.exe "desinfizieren" ohne die Installation neu aufzusetzen?

raman 28.08.2010 05:14

Ja, du musst die Datei nur durch ein Orginal von Vista SP2 ersetzen. Das ganze am besten via wiederherstellungskonsole. Aber wie gesagt, war es das dann wirklich?
Du kannst dann ja schauen, ob dir der Rechner dann gefuehlsmaessig wieder angenehmer laeuft...

Morsche 09.09.2010 14:42

Hi
Ich habe jetzt mit der Wiederherstellungskonsole die Systemdateien zu ersetzen. Ich habe es zwei mal mit verschiedenen Punkten versuchen und es hat bei keinem funktioniert; es kam nur die Meldung, dass die Systemwiederherstellung aus einem unbekannten Grund nicht funktioniert hat.
Was soll ich jetzt tun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131