Hi leute,
also ich hab schon seit 2 wochen einen virus in meinem PC.
Wie hab ich den bekommen?
Also mein bruder spielte damals das mmo "S4 League". Mein bruder (ich hasse den hund) hat ohne meiner erlaubnis mit meinem PC hier in der S4-League-section nach "Hacks" gesucht und ihr wisst sicherlich, dass es an hacks gibt wie sand am meer und davon sind 90% scam/betrug.
Seit ich bemerkt habe, dass mein System langsamer läuft hab ich mal einen schnellen check gemacht und auch noch einmal im ordner %appdata% (hatte mal früher mit einem keylogger zu tun, der sich dort eingenistet hat) und S4Crypt.exe war im %appdata%-ordner als verstecke Datei.
Ich habe dann versucht die mit dem Avira Antivir zu killen hat aber leider nichts gebracht, weil die .exe wieder am nächsten tag da war.
Ich hab dieses eine rescue-cd benutzt und trotzdem hat es im "abgesicherten-modus" nichts gebracht.
Ich schließe meistens USB-Sticks und mein Handy (nokia n900) an meinem PC und dort hat sich das teil auch reingeschrieben, aber das N900 benutzt das Linux-betriebssystem und ich konnte es leicht für immer löschen aber ich weiß nicht wie es mit den USB-Sticks ist.
S4Crypt.exe hat mein System drastisch verschlechtert und der boot dauert 1-2 minuten länger als Normal. Im Taskmanager kann ich den Prozess "S4Crypt.exe" killen aber nach reboot ist es wieder da.
Was macht das Virus?
Es loggt sich in den Facebook-account von meinem bruder und schreibt dumme sachen und addet fremde leute.
Nach etwa 30 minuten nach dem hochfahrens des Rechners erscheint der Steam-Loggin wo ich meine ID und PW reinschreiben soll.
Das ist aber nicht der echte Steam-Loggin weil ich nur auf Loggin drücken kann und nicht auf die anderen Buttons und alles ist auf English wobei meinem orginalen Steam-Loggin auf Deutsch ist und wo ich alles anklicken kann.
Ich habe Win XP SP3.
Ich will nicht wieder mein ganzes System neuformatieren. könnt ihr mir villeicht sagen wie man das Teil wegbekommt?
ps. hier mal VT-test und Anubis Analysis report
[Only registered and activated users can see links. Click Here To Register...]
vt: [Only registered and activated users can see links. Click Here To Register...]
bitte helfen -.-
mfg
.DowN
also ich hab schon seit 2 wochen einen virus in meinem PC.
Wie hab ich den bekommen?
Also mein bruder spielte damals das mmo "S4 League". Mein bruder (ich hasse den hund) hat ohne meiner erlaubnis mit meinem PC hier in der S4-League-section nach "Hacks" gesucht und ihr wisst sicherlich, dass es an hacks gibt wie sand am meer und davon sind 90% scam/betrug.
Seit ich bemerkt habe, dass mein System langsamer läuft hab ich mal einen schnellen check gemacht und auch noch einmal im ordner %appdata% (hatte mal früher mit einem keylogger zu tun, der sich dort eingenistet hat) und S4Crypt.exe war im %appdata%-ordner als verstecke Datei.
Ich habe dann versucht die mit dem Avira Antivir zu killen hat aber leider nichts gebracht, weil die .exe wieder am nächsten tag da war.
Ich hab dieses eine rescue-cd benutzt und trotzdem hat es im "abgesicherten-modus" nichts gebracht.
Ich schließe meistens USB-Sticks und mein Handy (nokia n900) an meinem PC und dort hat sich das teil auch reingeschrieben, aber das N900 benutzt das Linux-betriebssystem und ich konnte es leicht für immer löschen aber ich weiß nicht wie es mit den USB-Sticks ist.
S4Crypt.exe hat mein System drastisch verschlechtert und der boot dauert 1-2 minuten länger als Normal. Im Taskmanager kann ich den Prozess "S4Crypt.exe" killen aber nach reboot ist es wieder da.
Was macht das Virus?
Es loggt sich in den Facebook-account von meinem bruder und schreibt dumme sachen und addet fremde leute.
Nach etwa 30 minuten nach dem hochfahrens des Rechners erscheint der Steam-Loggin wo ich meine ID und PW reinschreiben soll.
Das ist aber nicht der echte Steam-Loggin weil ich nur auf Loggin drücken kann und nicht auf die anderen Buttons und alles ist auf English wobei meinem orginalen Steam-Loggin auf Deutsch ist und wo ich alles anklicken kann.
Ich habe Win XP SP3.
Ich will nicht wieder mein ganzes System neuformatieren. könnt ihr mir villeicht sagen wie man das Teil wegbekommt?
ps. hier mal VT-test und Anubis Analysis report
[Only registered and activated users can see links. Click Here To Register...]
vt: [Only registered and activated users can see links. Click Here To Register...]
bitte helfen -.-
mfg
.DowN