WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Virus/Trojaner, "Security Tool" (http://www.wcm.at/forum/showthread.php?t=236596)

UltraChaos 14.10.2009 21:53

Er ist weg!!:laola:

Das Tool von Basilisk hat funktioniert! Danke:bier:

beillydancer 24.10.2009 03:45

Ich war einmal mit dieser gefälschten Programm infiziert. Alles, was ich zu tun haben, ist ein Download-Tool und meinen Computer im abgesicherten Modus. Mehreren der Verfahren hier.
http://www.precisesecurity.com/rogue/securitytool/

Streetglow 05.11.2009 12:43

Hallo,

Ich hab das Problem hier auf einem unserer PCs auch.

Ich kann aber Malwarebytes Anti-Malware 1.41nicht mal installieren weil dieses security tool die installation verhindert, in den abgesicherten modus komm ich auch nicht! was kann ich da noch machen?

enjoy2 05.11.2009 16:26

http://www.heise.de/software/downloa..._edition/37894

damit das System reinigen

Streetglow 05.11.2009 16:46

Den Torjaner konnt ich besiegen!

Der PC hat dann auch noch eine Weile funktioniert, doch plötzlich ist er abgestürzt, hat neu gestartet, ist wieder abgestürtzt, eine Endlosschleife

Warum nur?

Undertaker 06.11.2009 19:35

anscheinend hat der trojaner wichtige systemdateien zerstört

Marco111 13.11.2009 16:35

hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD

Lösung:

man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!!

Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen

enjoy2 13.11.2009 17:30

zwar könnten Viren/etc. auch das Bios überschreiben (siehe http://de.wikipedia.org/wiki/CIH-Virus) aber das die Bootreihenfolge geändert wird ist mir noch nicht bekannt

und wenn "das ST" schon im Bios das Booten von CD blockieren kann, warum ist es dann beim Windowsstart wieder deaktiviert, dass man es durch andere Prozesse stoppen kann?

justice 18.11.2009 05:26

hi,bin neu hier extra wegen eurem tread!Also ich hatte ihn bis eben,und hatte ihn binnen 5 minuten wieder weg!!
Anleitung:Ihr braucht den ERDCOMANDER auf der WAIO CD,Diesen in den ram laden,Von dem aus wen er geladen ist das Program suchen.Sucht es über den autostart dort ist der Dateiort Vermerkt.Dan Die Datei dort suchen(alles mit ERDCOMANDER MACHEN!!)wen ihr diese gefunden habt,benennt sie erstmal um das dauert ein wenig bis die umbennung aktiv wird.Dan einfach LÖSCHEN und natürlich auch im Autostart Löschen aber diese zuletzt da diese wen man sie mit dem zeiger berührt den wahren ort der datei verät.Wie gesagt habt ihr die EXE.Gelöscht könnt ihr den kompletten ordner im anschluss ebenfalls löschen!Wen ihr das alles gemacht habt Windoof neu Hochfahren und ihr Findet auf dem Desktop eine Verknüpfung davon, diese ebenfalls löschen!!Beim Umbennen darauf achten das Die EXE umbenannt wird und der Ordner selbst beides am Besten in Buchstaben wirrwar!Die Verknüpfung im Autostart sowie aufem Desktop auch umbenennen!
FEDDISCH WECH ISSA!
mfg Frank

justice 18.11.2009 05:30

Zitat:

Zitat von Marco111 (Beitrag 2388494)
hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD

Lösung:

man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!!

Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen

alles Quatsch mach das was ich Geschrieben habe!!Der Virus oder Trojaner oder was es ist ist nicht so mächtig das er Das Bios Beeinflusst,er fängt mit seiner Arbeit erst an nachdem die HDD aktiv wird!


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:49 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag