Status
Für weitere Antworten geschlossen.
J

jonny1956

Guest
Liebe Leser,

Ich habe zwei Probleme mit meinem Rechner und hoffe jemand hilft mir.

Mein erstes Problem ist, dass ich keine Systemwiederherstellung durchführen kann.
Ich kann auf kein anderes Datum klicken. Man kann nur das aktuelle anklicken, aber das bringt mir doch nichts wenn ich's auf einen früheren Zeitpunkt haben möchte.
Kann mir da jemand sagen was ich machen soll?

Mein zweites Problem, das sich aber glaub ich durch das erste auch lösen würde ist, dass ich seit ein paar Tagen in meiner Taskleiste ein Zeichen habe, das ausschaut wie ein Fragezeichen (blau) und es steht "Virus Alert!". Es ist sicher kein Virus, ich denke es ist eine Werbung das man die Antivirenprogramme installieren soll von der Firma. Weiters steht wenn man auf das Fragezeichen klickt: "Your Computer is infectet! Critical Error...". Das steht normalerweiße wenn ein Virus ist, sicher nicht in der Taskleiste.
Ich habe in einem anderen Forum gelesen, das man das Problem durch eine Systemwiederherstellung lösen könnte, jedoch funktioniert diese nicht (wie ich oben schon erklärt habe).

Ich bitte euch, helft mir, da ich nicht so viel Erfahrung mit dem PC habe.

Danke

 

McFly

Well-known member
Mitglied seit
5 Februar 2006
Beiträge
2.622
Re: Systemwiederherstellung + Virus Alert!

Lies dir bitte das durch..:
Please, Anmelden or Registrieren to view URLs content!

das hat dich nämlich erwischt. Sei bitte immer vorsichtig mit plötzlich auftauchenden Programmen.

Arbeite diese Anleitung ab um den oder die Schädlinge loszuwerden.

Hallo , das wichtige zuerst, von jedem Programm wird ein Logfile (Protokoll) erstellt
indem steht was es finden und löschen konnte. Diese Logfiles brauchen wir zur Auswertung,
daher bitte alle Logfiles am Ende zusammen als EIN großes Textfile hier mit der > Upload starten <
Funktion posten (Texte einfach zusammenfügen mit kopieren & einfügen).


#1. Vorbereitung
Lade dir das Programm
Please, Anmelden or Registrieren to view URLs content!
herrunter.
Starte es und wähle "Options" an, dort unter "Appearance" -> Choose Language -> German anwählen und bestätigen.

Jetzt den Eintrag "Unnötig" anwählen, dort sollte folgendes angewählt sein:

Boot Laufwerk C:
Normale Suche
Temporäre Ordner
Temporäre Internet Dateien

Nun klicke auf Suchen.
Nachdem Easycleaner mit dem Suchvorgang fertig ist,
wähle "Alle auswählen" und "Löschen", dann das Programm beenden.

#1a. Im Windows-Explorer:
>Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und
>Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

#1b. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
Oder unter Start/Programme/Zubehör/Editor, kopiere diesen Code rein:

cd %windir%
attrib /s /d -h -s system32
attrib -s -h -r system32\cmd.com
attrib -s -h -r system32\bszip.dll
attrib -s -h -r system32\netstat.com
attrib -s -h -r system32\ping.com
attrib -s -h -r system32\regedit.com
attrib -s -h -r system32\taskkill.com
attrib -s -h -r system32\tasklist.com
attrib -s -h -r system32\tracert.com
del system32\cmd.com
del system32\bszip.dll
del system32\netstat.com
del system32\ping.com
del system32\regedit.com
del system32\taskkill.com
del system32\tasklist.com
del system32\tracert.com

#1c. Speichere die Datei als Fix.bat auf dem Desktop ab.
#1d. Starte die Datei Fix.bat

#2. Wurmkur

Der Programmierer von Hijackthis hat ein sehr gutes Tool namens BFU entwickelt um Würmer
auf dem Rechner ausfindig zu machen und zu löschen, da es aber immer wieder neue
Varianten von diesen gibt muss man sich aus dem Netz ein Script laden damit
BFU weiß was es suchen und löschen soll.

Lade dir das Programm von einem dieser Links runter: hier
Please, Anmelden or Registrieren to view URLs content!
, hier
Please, Anmelden or Registrieren to view URLs content!
oder hier
Please, Anmelden or Registrieren to view URLs content!

Entpacke in C:/Programme/BFU/BFU.exe und starte es

Folge dem blauen Pfeil und klicke auf den Netzanschluss.
spacer.png


#2a. Nun öffnet sich ein kleines Fenster.
In den URL-Spalt dieses Fensterchens gibst du diese URL ein:
"
Please, Anmelden or Registrieren to view URLs content!
"
Drücke auf den "ok" Button.

#2b. Drücke dann den "Execute" Button.
Warte auf das PopUp das anzeigt, dass die Ausführung des Skripts stattgefunden hat.
Drücke auf "ok" bzw. auf "exit".

#2c. Starte deinen Rechner neu.
Überprüfe ob Taskmanager, Regedit funktionieren.

#2d. Jetzt bitte einem Full-System-Scan des
Please, Anmelden or Registrieren to view URLs content!
machen lassen.
Bitte dafür in den Internet Explorer einstellungen ActiveX zulassen.
Der Scan kann ca 2-3 Stunden dauern.

#3. Basisschutz installation
Lade die Programme
Please, Anmelden or Registrieren to view URLs content!
,
Please, Anmelden or Registrieren to view URLs content!
und
Please, Anmelden or Registrieren to view URLs content!
wenn nicht schon vorhanden,
bitte nur updaten lassen und beenden, also NOCH NICHT Scannen lassen.

#4. Smitfraud A
Lade das
Please, Anmelden or Registrieren to view URLs content!
, das
Please, Anmelden or Registrieren to view URLs content!
und auch bitte
Please, Anmelden or Registrieren to view URLs content!
herrunter..

Falls du nach den Removal Tools Probleme bekommen solltest mit der Internet Verbindung,
kannst du das mit WinFix reparieren..

>
Please, Anmelden or Registrieren to view URLs content!
< - > bitte ausdrucken !

#5. Recherche:
Doppelklick auf smitfraudfix.cmd
wähle die Option 1
um einen Bericht über die Infektionsart zu erhalten.
Speichere das Logfile als sff-log1.txt

#6. Reinigung:
Boote in den
Please, Anmelden or Registrieren to view URLs content!

Doppelklick auf smitfraudfix.cmd
wähle die Option 2
um die, für die Infektion verantwortlichen, Files vom System zu entfernen.
Beantworte die Frage: "Voulez-vous nettoyer le registre ?" (Wollen Sie die Registry reinigen) mit O (oui -> ja).
Der Fix stoppt, wenn die "wininet.dll" infiziert ist.
Beantworte die Frage: "Corriger le fichier infecté ?" (Wollen Sie die infizierte Datei ersetzen) mit O (oui -> ja).
Speichere das Logfile als sff-log2.txt

#7. Smitfraud B
Starte das Programm smitrem

#8. entpacke es in einen eigenen Ordner unter C:\Programme\Smitrem.
Starte die runthis.bat und folge den Anweisungen.

#9. Basisschutz scan
Starte nacheinander Ewido,Spybot und Adaware und lasse nacheinander den kompletten PC scannen.

#10. Starte den Rechner wieder im normalen Modus.

#11. Auswertung
=>Poste die Logfiles sff-log1.txt, sff-log2.txt, C:\smitfiles.txt, Ewido Logdatei, Spybot Logdatei
und ein neu erstelltes HJT-Logfile bitte zusammen als EINE Textdatei (mit kopieren & einfügen) per >>Upload starten<< Funktion.


 
Status
Für weitere Antworten geschlossen.
Oben