![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#21 |
Senior Member
![]() Registriert seit: 09.11.2005
Ort: Wien
Alter: 40
Beiträge: 150
|
![]() Er ist weg!!
![]() Das Tool von Basilisk hat funktioniert! Danke ![]() |
![]() |
![]() |
![]() |
#22 |
Newbie
![]() Registriert seit: 24.10.2009
Alter: 53
Beiträge: 1
|
![]() Ich war einmal mit dieser gefälschten Programm infiziert. Alles, was ich zu tun haben, ist ein Download-Tool und meinen Computer im abgesicherten Modus. Mehreren der Verfahren hier.
http://www.precisesecurity.com/rogue/securitytool/ |
![]() |
![]() |
![]() |
#23 |
Newbie
![]() Registriert seit: 05.11.2009
Alter: 41
Beiträge: 2
|
![]() Hallo,
Ich hab das Problem hier auf einem unserer PCs auch. Ich kann aber Malwarebytes Anti-Malware 1.41nicht mal installieren weil dieses security tool die installation verhindert, in den abgesicherten modus komm ich auch nicht! was kann ich da noch machen? |
![]() |
![]() |
![]() |
#24 |
-------------
![]() |
![]()
____________________________________
EnJoy * Kl. Anleitung, welche Infos bei Problemen benötigt werden * was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart * BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung * Wie man Fragen richtig stellt |
![]() |
![]() |
![]() |
#25 |
Newbie
![]() Registriert seit: 05.11.2009
Alter: 41
Beiträge: 2
|
![]() Den Torjaner konnt ich besiegen!
Der PC hat dann auch noch eine Weile funktioniert, doch plötzlich ist er abgestürzt, hat neu gestartet, ist wieder abgestürtzt, eine Endlosschleife Warum nur? |
![]() |
![]() |
![]() |
#26 |
Veteran
![]() Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207
|
![]() anscheinend hat der trojaner wichtige systemdateien zerstört
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
![]() |
![]() |
![]() |
![]() |
#27 |
Newbie
![]() Registriert seit: 13.11.2009
Beiträge: 1
|
![]() hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD
Lösung: man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!! Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen |
![]() |
![]() |
![]() |
#28 |
-------------
![]() |
![]() zwar könnten Viren/etc. auch das Bios überschreiben (siehe http://de.wikipedia.org/wiki/CIH-Virus) aber das die Bootreihenfolge geändert wird ist mir noch nicht bekannt
und wenn "das ST" schon im Bios das Booten von CD blockieren kann, warum ist es dann beim Windowsstart wieder deaktiviert, dass man es durch andere Prozesse stoppen kann?
____________________________________
EnJoy * Kl. Anleitung, welche Infos bei Problemen benötigt werden * was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart * BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung * Wie man Fragen richtig stellt |
![]() |
![]() |
![]() |
#29 |
Newbie
![]() Registriert seit: 18.11.2009
Alter: 54
Beiträge: 2
|
![]() hi,bin neu hier extra wegen eurem tread!Also ich hatte ihn bis eben,und hatte ihn binnen 5 minuten wieder weg!!
Anleitung:Ihr braucht den ERDCOMANDER auf der WAIO CD,Diesen in den ram laden,Von dem aus wen er geladen ist das Program suchen.Sucht es über den autostart dort ist der Dateiort Vermerkt.Dan Die Datei dort suchen(alles mit ERDCOMANDER MACHEN!!)wen ihr diese gefunden habt,benennt sie erstmal um das dauert ein wenig bis die umbennung aktiv wird.Dan einfach LÖSCHEN und natürlich auch im Autostart Löschen aber diese zuletzt da diese wen man sie mit dem zeiger berührt den wahren ort der datei verät.Wie gesagt habt ihr die EXE.Gelöscht könnt ihr den kompletten ordner im anschluss ebenfalls löschen!Wen ihr das alles gemacht habt Windoof neu Hochfahren und ihr Findet auf dem Desktop eine Verknüpfung davon, diese ebenfalls löschen!!Beim Umbennen darauf achten das Die EXE umbenannt wird und der Ordner selbst beides am Besten in Buchstaben wirrwar!Die Verknüpfung im Autostart sowie aufem Desktop auch umbenennen! FEDDISCH WECH ISSA! mfg Frank |
![]() |
![]() |
![]() |
#30 | |
Newbie
![]() Registriert seit: 18.11.2009
Alter: 54
Beiträge: 2
|
![]() Zitat:
|
|
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|