Quantcast
Channel: Themen - Paules-PC-Forum.de
Viewing all articles
Browse latest Browse all 42347

USB-Virus entfernen

$
0
0
Hallo Liebe Nutzer von paules-pc-forum,

Bin auf der Suche zur Lösung meines Problems auf einen Thread in diesem Forum gestoßen, vielleicht liegt ein ähnliches Problem vor: Rechner erstellt Verknüpfungen auf USB-Stick
Leider wusste ich nicht ob ich die Lösung einfach so anwenden kann, daher der neue Thread.

Sobald ich einen USB-Stick in eine meiner Buchsen stecke und die "automatische Wiedergabe" eingeschaltet ist,
verschwinden die Daten auf dem Stick und werden durch einen verknüpften Ordner mit dem Titel des Sticks verlagert.
Die Verknüpfung zielt auf folgenden Pfad: C:\Windows\System32\rundll32.exe \kzd6zd.d6zd.dr6.rkd6kr6k.dr6.6zd6.kd6zd6d.r6krr,dr6drkd6zrkd6zrk.

Löscht man die Verknüpfung und deaktiviert man die automatische Wiedergabe, wird bei erneutem einstecken des Sticks keine neue Verknüpfung erstellt.

Ich habe bereits einen PPF_Scan1 mit diesen Einstellungen laufen lassen:

Quellcode

  1. CREATE_FOLDER->C:\PPFS_T
  2. CREATE_FOLDER->C:\PPF_Scan1
  3. SET_OPTIONS->112
  4. DOWNLOAD->http://media.kaspersky.com/utilities/VirusUtilities/EN/tdsskiller.zip>C:\PPFS_T\TDSSK.ZIP
  5. UNZIP->C:\PPFS_T\TDSSK.ZIP>C:\PPFS_T
  6. CREATE_BATCH_FILE->C:\PPFS_T\TDSSSTART.BAT
  7. WRITE_BATCH->C:\PPFS_T\TDSSKILLER.exe -l C:\PPF_Scan1\TDSSKILL.TXT -accepteula -tdlfs -sigcheck -qsus -silent -dcexact
  8. OPEN->C:\PPFS_T\TDSSSTART.BAT
  9. SLEEP->5000
  10. WAIT_FOR_TERMINATE->TDSSKILLER.exe
  11. ON_64BIT->
  12. DOWNLOAD->http://files.trendmicro.com/products/rootkitbuster/RootkitBusterV5.0-1180x64.exe>C:\PPFS_T\RootkitBuster.exe
  13. END_ON->
  14. ON_32BIT->
  15. DOWNLOAD->http://files.trendmicro.com/products/rootkitbuster/RootkitBusterV5.0-1180.exe>C:\PPFS_T\RootkitBuster.exe
  16. END_ON->
  17. CREATE_BATCH_FILE->C:\PPFS_T\RBust.bat
  18. WRITE_BATCH->C:\PPFS_T\RootkitBuster.exe /s /a
  19. OPEN->C:\PPFS_T\RBust.bat
  20. SLEEP->15000
  21. LOAD_SCRIPT->%ProgDir%MultiUser Scan.scp
  22. WAIT_FOR_TERMINATE->RootkitBuster.exe
  23. COPY_FILES->C:\PPFS_T\log\*.txt>C:\PPF_Scan1
  24. COPY_FILES->C:\PPFS_T\log\*.log>C:\PPF_Scan1
  25. COPY_FILES->C:\PPFS_T\TMRBLog\*.txt>C:\PPF_Scan1
  26. COPY_FILES->C:\PPFS_T\TMRBLog\*.log>C:\PPF_Scan1
  27. COPY_SCANFILES->C:\PPF_Scan1
Alles anzeigen
Dazu hier die Ergebnisse:


Ich hoffe ihr könnt damit etwas anfangen und ich habe nichts vergessen!

Ein schönes Wochenende,
viele Grüße Joost

UPDATE:
Nachdem glücklicherweise ein Widerherstellungspunkt vom 6.7. vorhanden war besteht das Problem nicht länger.
Die Art des Virus und wie man anders dagegen vorgehen kann würde ich trotzdem gerne kennen,
für die Zukunft - falls jemand Lust hat es heraus zu finden.

Angehängt ist nun ein Screenshot von heute Mittag, der mir Anlass gab diesen Thread zu eröffnen.
Das Entfernen dieser Dateien hat jedoch nichts gebracht.paules-pc-forum.de/forum/attac…1f5e6c02d86890b6cc3cfe804

Viewing all articles
Browse latest Browse all 42347