[Server] Supreme LastChaos

11/05/2011 13:18 3valuated#1351
%Temp%\1.tmp
%Temp%\5.tmp
%Temp%\7.tmp
%Temp%\explore.exe
%Temp%\install_flash_player.exe
%Windir%\directx.sys
%Windir%\svchost.com

Lösch mal die Dateien.

Also in dem Startmenü: %Temp% eingeben, den Ordner öffnen, dann die Dateein suchen und löschen. Köntne sein das du vorher noch eine .exe im Prozess löschen musst. Bin mir nicht sicher. Wie du die Änderungen ind er Registry wieder änderst, weiss ich noch nciht, ich mach mich mal schlau.
11/05/2011 13:19 SunLight ™#1352
Quote:
Originally Posted by -> Der Pfeil View Post
Die betreiber von diesem server sind doch echt 14-jährige nerds die ihr taschengeld zusammenkratzen um den root zu finanzieren nur um wenigstens einmal in ihrem leben ein bisschen macht haben und aufmerksamkeit bekommen
der neue admin kennt sich mit der sache sehr gut aus

nur will er mit einen patch den virus entfernen , denn die vorigen admins
"ausversehn" hochgeladen haben

so er hilft euch und du beschimpfst ihn weil er hilft !?

sei froh das er den server übernommen hat sonst wäre der schon lange offline !!
11/05/2011 13:20 _rEVOLVEr_#1353
Komisch, das Crysis schonmal sone seuchenschleuder war ;)
11/05/2011 13:22 -> Der Pfeil#1354
Quote:
Originally Posted by ℜενι∉ω™ View Post
Komisch, das Crysis schonmal sone seuchenschleuder war ;)
Komisch, dass er 4 - TBM´s hat und sein e* gold LOCKED ist
11/05/2011 13:24 3valuated#1355
[Only registered and activated users can see links. Click Here To Register...]

Das könnte man auch probieren, soll einigen geholfen haben diesen Virus zu entfernen.
11/05/2011 13:25 bisko #EGG#1356
Quote:
Originally Posted by jefflorberg View Post
%Temp%\1.tmp
%Temp%\5.tmp
%Temp%\7.tmp
%Temp%\explore.exe
%Temp%\install_flash_player.exe
%Windir%\directx.sys
%Windir%\svchost.com

Lösch mal die Dateien.

Also in dem Startmenü: %Temp% eingeben, den Ordner öffnen, dann die Dateein suchen und löschen. Köntne sein das du vorher noch eine .exe im Prozess löschen musst. Bin mir nicht sicher. Wie du die Änderungen ind er Registry wieder änderst, weiss ich noch nciht, ich mach mich mal schlau.

Hab %Temp% geschrieben und da kamen viele viele Ordner o.ä.
11/05/2011 13:28 3valuated#1357
Add mich ma Skype
11/05/2011 13:28 _rEVOLVEr_#1358
Ich geb euch nen Tipp, machts Windows neu, ihr habt nur Ärger mit dem mist.

Als ersten Systemwiederherstllung Ausschalten, wenn ihr doch versucht euer windows zuretten...danach Kaspersky downloaden ( 30 tage testzeit) Notfallcd erstellen, die brennen und den pc von der cd aus starten, dort nen scan durchlaufen lassen. wenn alles weg ist und euer windows noch geht Glückwunsch, wenn nicht...daten sichern ( auch von der cd möglich) und neu aufsetzen
11/05/2011 13:31 bisko #EGG#1359
Quote:
Originally Posted by jefflorberg View Post
Add mich ma Skype
Kann ich nicht nur MSN.
11/05/2011 13:32 3valuated#1360
Quote:
Originally Posted by ℜενι∉ω™ View Post
Ich geb euch nen Tipp, machts Windows neu, ihr habt nur Ärger mit dem mist.

Als ersten Systemwiederherstllung Ausschalten, wenn ihr doch versucht euer windows zuretten...danach Kaspersky downloaden ( 30 tage testzeit) Notfallcd erstellen, die brennen und den pc von der cd aus starten, dort nen scan durchlaufen lassen. wenn alles weg ist und euer windows noch geht Glückwunsch, wenn nicht...daten sichern ( auch von der cd möglich) und neu aufsetzen
Oder so :)
11/05/2011 13:35 bisko #EGG#1361
Quote:
Originally Posted by ℜενι∉ω™ View Post
Ich geb euch nen Tipp, machts Windows neu, ihr habt nur Ärger mit dem mist.

Als ersten Systemwiederherstllung Ausschalten, wenn ihr doch versucht euer windows zuretten...danach Kaspersky downloaden ( 30 tage testzeit) Notfallcd erstellen, die brennen und den pc von der cd aus starten, dort nen scan durchlaufen lassen. wenn alles weg ist und euer windows noch geht Glückwunsch, wenn nicht...daten sichern ( auch von der cd möglich) und neu aufsetzen
Ich weiß nicht wie ich sie sichern kann und wie ich das alles neu aufsetze.
(Nifelvind hat mir da geholfen, aber ich kenne mich 0 aus.<.<)


Hab Dateien, die gesichert werden müssen und die haben so um die 45-50 GB.(Sind nur die sehr sehr sehr sehr wichtigen Sachen)


Hab keine externen Speichergeräte und würde das irgendwie anders machen.
11/05/2011 13:36 3valuated#1362
Quote:
Originally Posted by ¢σηαη View Post
Kann ich nicht nur MSN.
Geh unter:

C:\Users\BENUTZERNAME\AppData\Local\Temp

Da müssten die Dateien sein:

1.tmp
5.tmp
7.tmp
explore.exe
install_flash_player.exe
directx.sys
svchost.com

Lösch diese.


Dann gehst du unter:

C:\Windows

Da findest dud ei Datei regedit.

Öffne sie und lösche diese Dateien:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_ABP470N5\0000\Control

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\a bp470n5\Security

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\a bp470n5\Enum

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\abp470n5\Enum

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\system

HKEY_CURRENT_USER\Software\WinRAR SFX

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\Minimal\System Bus Extender

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\Minimal\vga.sys

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\Minimal\vgasave.sys

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\Network\Streams Drivers

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\Network\System Bus Extender

Ansonsten Rewies Vorschlag befolgen.
11/05/2011 13:40 bisko #EGG#1363
Quote:
Originally Posted by jefflorberg View Post
Geh unter:

C:\Users\BENUTZERNAME\AppData\Local\Temp

Meinst du vielleicht C:\Users\Besitzer\AppData\Local\Temp

oder soll da der Name des Kontos bei dem ich on bin?
11/05/2011 13:42 3valuated#1364
Bei dem du on bist ..bzw am besten bei allen. ICh weiss nicht wie das ist wenn es mehrere benutzer gibt...schau mal bei jedem nach...dann auch bei jedem einloggen und in der registry gucken.
11/05/2011 13:45 bisko #EGG#1365
Quote:
Originally Posted by jefflorberg View Post
Bei dem du on bist ..bzw am besten bei allen. ICh weiss nicht wie das ist wenn es mehrere benutzer gibt...schau mal bei jedem nach...dann auch bei jedem einloggen und in der registry gucken.
Geht nicht, obwohl ich den Namen eingefügt habe.


EDIT: Geht nur wenn man statt dem Benutzernamen "Besitzer" reinschreibt.


Da kommen viele Ordner, die komische Namen haben.



Diese Dateien finde ich ned:
1.tmp
5.tmp
7.tmp
explore.exe
install_flash_player.exe
directx.sys
svchost.com


z.B.: Bei 5.tmp kommt etwas wie 5DF.tmp soll ich das auch löschen?



Zum Thema "regedit":

Hab das gesucht und hab mehrere(16 Dateien/Dokumente oder was auch immer) gefunden und was soll ich nun anklicken?:P


Kann mir jemand zeigen, wie das aussieht bei regedit?:D



Danke vielmals:D