Infizierte Dateien für Systemstart nötig(?)

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Infizierte Dateien für Systemstart nötig(?)


Antwort
Alt 10.01.2012, 22:31 Infizierte Dateien für Systemstart nötig(?) #1
Neuer Benutzer
 
Registriert seit: 09.01.2012
Beiträge: 7
Standard Infizierte Dateien für Systemstart nötig(?)

Hallo, habe mir kürzlich avast heruntergeladen, gescannt und hatte einige Treffer - diese in Quarantäne verschoben. Beiom nächsten Hochfahren öffnet sich die Starthilfe und ich muss eine Systemwiederherstellung mahen -> Infizierte Dateien wieder da, Avast deinstalliert. Jetzt habe ich MSE heruntergeladen und gleiches Problem, die Funde lauten (Bei MSE, kann leider keinen Logfile finden):

TrojanProxy:Win32/Sefbov.E
bei Elemente steht das:
containerfile:C:\Windows\Temp\kyhvdw\setup.exe
file:C:\Windows\Temp\kyhvdw\setup.exe->(UPX)
process:pid:2964
service:AMService

Trojan:Win64/Sirefef.B
bei Elemente steht das:
file:C:\Windows\assembly\temp\U\00000002.$
file:C:\Windows\assembly\temp\U\00000002.@

Trojan:Win32/Alureon.TK
bei Elemente steht das:
file:C:\Windows\assembly\temp\U\80000032.$
file:C:\Windows\assembly\temp\U\80000032.@

Trojan:Win64/Sirefef.B
bei Elemente steht das:
file:C:\Windows\System32\consrv.dll

Trojan:Win32/Alureon.TK
bei Elemente steht das:
file:C:\Windows\assembly\temp\U\80000032.@

Die Funde haben sich öfters wiederholt, einzige Abwandlung war Trojan:Win64/Sirefef.J (statt .B)

Weiterhin hat MSE bei Prüfung meiner Windows Firewall gesagt sie könne nicht aktiviert werden, ich solle es manuell versuchen - ging auch nicht.
Habe einen Win 7 64bit acer laptop und das Gefühl da ist jmd an ihm zugange...

edit: achso, wenn ich die Win Firewall einschalten möchte kommt die Fehlermeldung 0x80070424 (was eigentlich ein xp fehler ist, wenn ich das richtig verstanden habe ) - ein anderer Fehler, der beagt dass ich nicht auf die erweiterten Einstellungen der Firewall zugreifen kann heißt 0x6D9...

Alt 11.01.2012, 06:06 Infizierte Dateien für Systemstart nötig(?) #2
C8H10N4O2 - Geniesser
 
Benutzerbild von xandros
 
Registriert seit: 05.07.2007
Ort: Nordamerika, CA, NB
Beiträge: 18.693
xandros eine Nachricht über MSN schicken xandros eine Nachricht über Yahoo! schicken xandros eine Nachricht über Skype™ schicken
Standard AW: Infizierte Dateien für Systemstart nötig(?)

Zitat:
was eigentlich ein xp fehler ist, wenn ich das richtig verstanden habe
Der Fehlercode wurde vielleicht unter XP eingefuehrt, aber das ist kein Fehler der sich ausschliesslich auf XP bezieht. Die Fehlercodes sind fuer ALLE Windows-Versionen gueltig und behalten dabei immer ihre Bedeutung. Einzig der Ausloeser kann sich je nach OS-Version ggfs. aendern, was dann aber in der Ereignisanzeige protokolliert wird.

Zitat:
Habe einen Win 7 64bit acer laptop und das Gefühl da ist jmd an ihm zugange...
Eigene Dateien sichern und die Recovery-Funktion des Notebooks verwenden. Dann hast du ein sauberes Betriebssystem und kannst darauf von Anfang an die Firewall und Antivirenloesungen aktiviert und aktuell halten.
Wenn hier schon Systemdateien befallen sind, wird eine Entfernung der Schaedlinge wohl kaum einfach.

Wenn du es trotzdem versuchen willst eine Bereinigung anzugehen, dann solltest du dafuer zuerst http://www.modernboard.de/viren-wuer...-beachten.html durcharbeiten und die Logfiles hier posten.
(Sehr wahrscheinlich werden dann noch ein paar weitere Dinge hinzukommen.)
Alt 11.01.2012, 16:23 Infizierte Dateien für Systemstart nötig(?) #3
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: Infizierte Dateien für Systemstart nötig(?)

Eine Systemwiederherstellung bringt nichts, da der Schädling diese bereits unmgebogen hat. Da der Zugriff auf die Firewall bereit blockiert wurde, ist hier schon eine tiefergehende Infizierung vorhanden und du kannst dem System nicht mehr trauen.
Antwort

RB

Thema: Infizierte Dateien für Systemstart nötig(?)


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Infizierte Dateien für Systemstart nötig(?)
Thema Autor Forum Antworten Letzter Beitrag
infizierte festplatte über zweitrechner reinigen?
hallo zusammen, mein pc treibt mich in den wahnsinn. hab mir den "security suite"-virus eingefangen. hab mich im netz informiert wie man das los...
ezechiel87 Viren, Würmer, Spyware 10 25.08.2010 11:43
kühlung für ram nötig
hy eine frage mein ram TWIN2X4096-8500C5DF 2x 2GB CL5 1066 Corsair Dominator hatt nen lüfter dabei aber ist der unbedingt nötig ?? zum...
cybermind PC Overclocking - PC Kühlung & Modding 4 14.09.2008 21:23
Arbeitsspeicher nötig
Hallo! Möchte mir gerne mehr Arbeitsspeicher zulegen und wess net genau worauf ich achten muss ... hab hier mal bei Everest geguckt ... sollte...
Mexxwel PC Kaufberatung & Co 1 20.08.2008 07:49
Wirklich nötig?
Ich habe vor mir so um Weihnachten eine neue Graka zu kaufen, denke da so an eine 8800 GTX, hätte dazu mehrere Fragen: 1. Muss ich mir dafür ein...
PC13187 PC Kaufberatung & Co 22 13.10.2007 06:05
Lufteinlässe nötig ?
Hallo, mein neuer Rechner soll dieses Gehäuse bekommen. Da kommt dann aber an die seite, wo die lufteinlässe sind, noch eine plexiglaswand rein....
core2duo-fan PC Overclocking - PC Kühlung & Modding 13 30.04.2007 22:15

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

consrv.dll

,

kann gescannte datei nicht löschen sirefef

,

80000032

,

windows 7 consrv.dll download

,

consrv.dll virus entfernen

,

windows assembly temp

,
trojaner yahoo 4096
,
trojan win64 sirefef a gdata
,
c:windowsassembly empu0000002.$
,
virus 80000032 @
,
c:windowsassembly emp
,
c:windowsassembly empu80000032.@
,
trojan.sirefef.bw
,
consrv.dll - wie löschen
,
80000032.@ entfernen
,
trojaner 80000032.@
,
Trojan:win64/sirefef.b consrv.dll
,
80000032.@
,
wo finde ich c:windosassambly emp
,
sirefef.j entfernen komplett mse
,
trojan:win64/sirefef.b hilfe
,
win32/sefbov.e
,
consrv.dll trojan.sirefef.bw entfernen
,
win64/sirefef.b
,
c windows assembly temp virus
Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Infizierte Dateien für Systemstart nötig(?)