Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 22:09

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



S4Crypt.exe unlöschbar

Discussion on S4Crypt.exe unlöschbar within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
S4Crypt.exe unlöschbar

Hi leute,

also ich hab schon seit 2 wochen einen virus in meinem PC.

Wie hab ich den bekommen?
Also mein bruder spielte damals das mmo "S4 League". Mein bruder (ich hasse den hund) hat ohne meiner erlaubnis mit meinem PC hier in der S4-League-section nach "Hacks" gesucht und ihr wisst sicherlich, dass es an hacks gibt wie sand am meer und davon sind 90% scam/betrug.

Seit ich bemerkt habe, dass mein System langsamer läuft hab ich mal einen schnellen check gemacht und auch noch einmal im ordner %appdata% (hatte mal früher mit einem keylogger zu tun, der sich dort eingenistet hat) und S4Crypt.exe war im %appdata%-ordner als verstecke Datei.

Ich habe dann versucht die mit dem Avira Antivir zu killen hat aber leider nichts gebracht, weil die .exe wieder am nächsten tag da war.
Ich hab dieses eine rescue-cd benutzt und trotzdem hat es im "abgesicherten-modus" nichts gebracht.

Ich schließe meistens USB-Sticks und mein Handy (nokia n900) an meinem PC und dort hat sich das teil auch reingeschrieben, aber das N900 benutzt das Linux-betriebssystem und ich konnte es leicht für immer löschen aber ich weiß nicht wie es mit den USB-Sticks ist.

S4Crypt.exe hat mein System drastisch verschlechtert und der boot dauert 1-2 minuten länger als Normal. Im Taskmanager kann ich den Prozess "S4Crypt.exe" killen aber nach reboot ist es wieder da.

Was macht das Virus?
Es loggt sich in den Facebook-account von meinem bruder und schreibt dumme sachen und addet fremde leute.

Nach etwa 30 minuten nach dem hochfahrens des Rechners erscheint der Steam-Loggin wo ich meine ID und PW reinschreiben soll.
Das ist aber nicht der echte Steam-Loggin weil ich nur auf Loggin drücken kann und nicht auf die anderen Buttons und alles ist auf English wobei meinem orginalen Steam-Loggin auf Deutsch ist und wo ich alles anklicken kann.


Ich habe Win XP SP3.

Ich will nicht wieder mein ganzes System neuformatieren. könnt ihr mir villeicht sagen wie man das Teil wegbekommt?

ps. hier mal VT-test und Anubis Analysis report


vt:

bitte helfen -.-

mfg
.DowN
S7ZY is offline  
Old 08/14/2011, 18:34   #2
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Da dies Offensichtlich nicht der ursprüngliche Virus ist sondern nur die exe die von dem eigentlichen Virus erstellt wird empfehle ich dir einfach mal folgendes.

1. Den PC Formatieren und neu aufsetzen.
2. Nach dem neu Aufsetzen ALLE undzwar wirklich ALLE Logins die auf deinem PC benutzt wurden zu ändern (die PWs ändern)
.Crash is offline  
Old 08/14/2011, 19:28   #3

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
hey bro,
du bist ja richtig hilfreich

darauf bin ich selber drauf gekommen, wenn du richtig gelesen hättest.


ich brauche andere antworten von PROFIS und nicht so welche amateur usern.
es gibt wege wie man das ohne full formatierung macht aber ich komm nicht mehr darauf wie das war.
S7ZY is offline  
Old 08/14/2011, 19:32   #4
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by .DowN♫ View Post
hey bro,
du bist ja richtig hilfreich

darauf bin ich selber drauf gekommen, wenn du richtig gelesen hättest.


ich brauche andere antworten von PROFIS und nicht so welche amateur usern.
es gibt wege wie man das ohne full formatierung macht aber ich komm nicht mehr darauf wie das war.
Du kannst garnicht einschätzen ob er ein Profi ist oder nicht und das tut auch wenig zur Sache denn neu aufsetzen ist die sicherste Methode. Desweiteren gibt es tausende Methoden, Malware zu entfernen. Es gibt nicht die eine Methode und die funktioniert immer.

Du machst jetzt bitte mal das und danach werden wir sehen, wie es wirklich um dein System steht. Allerdings kannst du dich mit einer Neuinstallation schonmal anfreunden.



Vollständigen Scan und keine Funde löschen. Bitte vorher updaten.

Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.

Grüße
Diablo_ is offline  
Old 08/14/2011, 19:55   #5

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
soll ich auch meine sticks mit in den scan ziehen?
S7ZY is offline  
Old 08/14/2011, 20:18   #6
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by .DowN♫ View Post
soll ich auch meine sticks mit in den scan ziehen?
Scanne einfach über alles.

Grüße
Diablo_ is offline  
Old 08/14/2011, 20:18   #7
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Quote:
Originally Posted by .DowN♫ View Post
soll ich auch meine sticks mit in den scan ziehen?
Da du mich ja als Amateur ansiehst und warscheinlich das gegenteil tust sag ich einfach mal NEIN auf keinen fall.


Ironie off: Wenn du dort solche sachen wie Hacks und sonstig fragwürdiger Dateien haßt dann schliese sie mit in den Scan ein.
.Crash is offline  
Old 08/14/2011, 21:17   #8
 
Siros3x´'s Avatar
 
elite*gold: 2
Join Date: Feb 2011
Posts: 1,316
Received Thanks: 158
versuche mal mit unlocker hilft manchmal
Siros3x´ is offline  
Old 08/15/2011, 00:09   #9

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
so vergessen den report zu posten.

hier ist er : Warning! Refog.Keylogger ist ein programm zum überwachen meines Rechners und wurde von mir eingerichtet = kein unbekannter zugriff von außen/keylogger.

wie sich rausgestellt hat, habe ich mehrere Viren.


surver.exe ist auch versteckt also nicht sichtbar und im gleichen pfad wie S4Crypt.exe

Wenn ich surver.exe kille dann stürzt mein rechner ab.
Attached Files
File Type: txt mbam-log-2011-08-15 (00-04-10).txt (15.9 KB, 2 views)
S7ZY is offline  
Old 08/15/2011, 00:30   #10
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Hi,

also erstmal, wenn das dein kleiner Bruder alles war, kannst du ihm mal auf den Oberarm hauen, ruhig etwas stärker. Allerdings ist es dein PC und du kümmerst dich nicht genug um die Sicherheit. Sprich, Updates und Aktualisierungen.

Ich will mal schwer hoffen, dass auf diesem PC keine Bankdaten eingegeben wurden, denn dann war es bis jetzt nur Glück, dass noch nichts passiert ist.

Es ist mir jetzt egal ob du mich als Amateur bezeichnest aber wenn du nicht neu aufsetzt, tust du damit keinem einen Gefallen.

Du bist mit Trojanern, Backdoors und RATs infiziert.

Grüße
Diablo_ is offline  
Old 08/15/2011, 01:14   #11

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
naja wenn es sein muss.
Ich gehe morgen abend in den Urlaub und mach das dann alles nach den Ferien.
Das dumme daran, ich muss alles wichtige wieder speichern -.- und das dauert und dauert.
S7ZY is offline  
Old 08/15/2011, 08:00   #12
 
elite*gold: 0
The Black Market: 135/0/18
Join Date: May 2011
Posts: 4,624
Received Thanks: 943
Du willst Daten auf eine Festplatte speichern?
Wird sehr schwer..
Viele "Private" Datein sind Infiziert sobald du die auf einer Festplatte ziehst und dann wieder auf den Pc ist dein Pc direkt wieder Infiziert.
Cocain´ is offline  
Old 08/15/2011, 13:16   #13

 
S7ZY's Avatar
 
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
kann ich die Dateien nicht scannen vor dem sichern?
sind ganz wichtige sachen die ich nie wieder anders herbekomme bzw. selbst gemachte pics von famielenkreisen/ schule
S7ZY is offline  
Old 08/15/2011, 13:17   #14
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by .DowN♫ View Post
kann ich die Dateien nicht scannen vor dem sichern?
sind ganz wichtige sachen die ich nie wieder anders herbekomme bzw. selbst gemachte pics von famielenkreisen/ schule
In deinem Fall hilft dir nur ein Live System wie Ubuntu.



Grüße
Diablo_ is offline  
Old 08/15/2011, 16:20   #15
 
elite*gold: 0
Join Date: Aug 2011
Posts: 80
Received Thanks: 13
Quote:
Originally Posted by .DowN♫ View Post
naja wenn es sein muss.
Ich gehe morgen abend in den Urlaub und mach das dann alles nach den Ferien.
Das dumme daran, ich muss alles wichtige wieder speichern -.- und das dauert und dauert.
Würde es noch vor den Ferien machen, denn sonst könnte dir durch den Viren etwas passieren, was nicht passiert wäre, hättest du dein PC weiterhin beobachtet.
Optixrider is offline  
Reply


Similar Threads Similar Threads
Youtube Favoriten unlöschbar
07/24/2010 - Technical Support - 2 Replies
Also wenn ich meine Favoriten lösche kommt erstmal das: http://img6.imageshack.us/img6/9120/favoriteno.jp g Alles klar. Wenn ich jetzt die Seite neulade (F5) kommt: http://img101.imageshack.us/img101/377/favoriten0 .jpg ...the fck? Ich kann auch keine neuen Videos mehr zu den Favoriten tun weil ich schon 650 hab, auch nachdem ich welche "gelöscht habe". Hat noch jmd. das Problem und weiß vllt. wie ich mir helfen könnte? -Neuen account erstellen, ne danke :P Grüße



All times are GMT +1. The time now is 22:10.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.