Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 12:24

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



winupd.exe Virus?

Discussion on winupd.exe Virus? within the Technical Support forum part of the Off-Topics category.

Closed Thread
 
Old 11/07/2010, 00:14   #16
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Ah okay, ich glaube ich weiß warum.

Mache bitte wie in beschrieben die Dateiendungen sichtbar.

Im selben Menü entfernst du auch das Verstecken von System dateien und machst alle Dateien sichtbar.
Ich finde dieses ... Programm trotzdem nicht.... Es hat aber keine Doppelendung.

EDIT: Ich habe es geschafft, ich habe die Datei gefunden. Soll ich die Datei einfach löschen oder wie soll ich es machen?
Tazaki is offline  
Old 11/07/2010, 11:53   #17
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Datei löschen ist eine möglichkeit, allerdings könnte es sein, das er noch mehr viren gibt, die ihn dann wieder "zurück konstruieren", aber eventuell einfach mal löschen, PC neustarten, schaun obs noch da ist !

und könntest du noch die Lösung angeben?
also wie du es jetzt geschafft hast.
Denn falls jemand hiuer rein schaut, und das selbe Problemm hat, wäre das echt nett von dir
hofo is offline  
Old 11/07/2010, 12:24   #18
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Die Datei sendest du nun über das Formular an uns.

Bitte nicht löschen
Es19 is offline  
Old 11/07/2010, 12:31   #19
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Oh, sorry das ich des falsch gesagt habe ;(
Hoofe du hast sie noch nicht gelöscht !

SOORRY
hofo is offline  
Old 11/07/2010, 15:57   #20
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Also ich finde das Programm manuell, über den Explorer, aber nicht wenn ich beim Formular auf durchsuchen gehe, finde ich es nicht.
Tazaki is offline  
Old 11/07/2010, 21:42   #21
 
elite*gold: 0
Join Date: Mar 2010
Posts: 279
Received Thanks: 54
Quote:
Originally Posted by Tazaki View Post
Also ich finde das Programm manuell, über den Explorer, aber nicht wenn ich beim Formular auf durchsuchen gehe, finde ich es nicht.
dann kopier sie doch einfach auf den desktop und dann sollte man sie ja finden können
Bauer3211 is offline  
Thanks
1 User
Old 11/07/2010, 22:07   #22
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Bauer3211 View Post
dann kopier sie doch einfach auf den desktop und dann sollte man sie ja finden können
Logisches Denken FTW

Ich versuchs

Edit: Kann sie nicht verschieben/kopieren.
Tazaki is offline  
Old 11/08/2010, 15:54   #23
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Nun lädst du dir AVZ herunter ()

Dann führst du einen Scan durch wie hier beschrieben:

Hänge die virusinfo_syscure.zip dann an deinen Post an.
Es19 is offline  
Thanks
2 Users
Old 11/08/2010, 19:40   #24
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Nun lädst du dir AVZ herunter ()

Dann führst du einen Scan durch wie hier beschrieben:

Hänge die virusinfo_syscure.zip dann an deinen Post an.
Das dauert ja irsinnig lang Oo
Es läuft schon 5 Std. aber ist nicht mal bei der Hälfte.
Tazaki is offline  
Old 11/08/2010, 19:46   #25
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Dann brich ab. Über 2 Stunden darf es nicht laufen.

Ich überlege mir derweil etwas anderes.
Es19 is offline  
Thanks
1 User
Old 11/08/2010, 19:52   #26
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Okay.

Lade dir OTL herunter ()

Mache einen Quick-Scan und poste das Logfile. Morgen machen wir dann einen Fix.
Es19 is offline  
Thanks
1 User
Old 11/08/2010, 20:08   #27
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
OTL Log file:

Tazaki is offline  
Old 11/09/2010, 19:22   #28
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Entschuldige die Wartezeit, nun aber weiter im Text:

Dein System ist mittelschwer befallen. Ich kann dir keinen Bereinigungserfolg versprechen, und da ich mir über einige Einträge unklar bin, wäre Neuaufsetzen mit Sicherheit das Beste.
Wenn du damit einverstanden bist, ignoriere was unten steht. Falls nicht, führe die Anweisungen aus.


Wir werden nun eine Bereinigung ausführen. Obwohl sämtliche Fixes mit großer Sorgfalt von mir geschrieben wurden, kann ich weder für deren Funktionalität noch für die Effektivität eine Garantie geben.

Die folgenden Anweisungen gelten nur für Tazaki, Mitleser sollten die hier beschriebenen Ratschläge nicht auf eigene Faust umsetzen!

Schritt 1: OTL Fix

OTL.exe bitte "Als Administrator ausführen".

Kopiere folgenden Code bitte in der OTl.exe unter Custom Scans/Fixes und klicke anschließend auf "Fix"

Code:
:OTL
O4:64bit: - HKLM..\Run: [Audio HD Driver] C:\Users\Niki\AppData\Local\Temp\wU21v47cJKQ.exe File not found
[2010.11.04 16:15:25 | 000,047,616 | ---- | C] () -- C:\Windows\SysNative\winupd.exe

:Commands
[PURITY]
[EMPTYTEMP]
[RESETHOSTS]
[clearallrestorepoints]
Der PC wird danach rebooten.

Schritt 2: Combofix

Achtung: Dieses Tool nur unter Anweisung eines Experten anwenden, auf eigene Faust angewendet kann es für das System desaströs enden!!

Lade dir ComboFix herunter, speichere es unbedingt auf dem Desktop!


Deaktiviere nun den Virenscanner.

Starte die ComboFix.exe vom Desktop aus und folge den Anweisungen. Wenn es dich fragt, ob du die Recovery Console installieren möchtest, wähle JA.

Danach beginnt der Scan nach Malware. Während dieser Prozedur nichts klicken oder Tasten drücken, lass Combofix in Ruhe arbeiten. Es wird automatisch neustarten und die Prozedur beenden.

Das Logfile postest du dann hier, ebenso wie ein frisches OTL Log.

Ich möchte also im nächsten Post folgendes sehen:

- frische OTL.txt + Extras.txt
- C:\ComboFix.txt

Ich denke das reicht für heute. Weitere Anweisungen morgen.
Es19 is offline  
Thanks
2 Users
Old 11/09/2010, 19:24   #29
 
elite*gold: 0
Join Date: Oct 2010
Posts: 2,911
Received Thanks: 1,376
Beende es. Wenn du den Prozess nicht vermisst lass ihn einfach weg.
Agent/Zero is offline  
Old 11/09/2010, 19:50   #30
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Entschuldige die Wartezeit, nun aber weiter im Text:

Dein System ist mittelschwer befallen. Ich kann dir keinen Bereinigungserfolg versprechen, und da ich mir über einige Einträge unklar bin, wäre Neuaufsetzen mit Sicherheit das Beste.
Wenn du damit einverstanden bist, ignoriere was unten steht. Falls nicht, führe die Anweisungen aus.


Wir werden nun eine Bereinigung ausführen. Obwohl sämtliche Fixes mit großer Sorgfalt von mir geschrieben wurden, kann ich weder für deren Funktionalität noch für die Effektivität eine Garantie geben.

Die folgenden Anweisungen gelten nur für Tazaki, Mitleser sollten die hier beschriebenen Ratschläge nicht auf eigene Faust umsetzen!

Schritt 1: OTL Fix

OTL.exe bitte "Als Administrator ausführen".

Kopiere folgenden Code bitte in der OTl.exe unter Custom Scans/Fixes und klicke anschließend auf "Fix"

Code:
:OTL
O4:64bit: - HKLM..\Run: [Audio HD Driver] C:\Users\Niki\AppData\Local\Temp\wU21v47cJKQ.exe File not found
[2010.11.04 16:15:25 | 000,047,616 | ---- | C] () -- C:\Windows\SysNative\winupd.exe

:Commands
[PURITY]
[EMPTYTEMP]
[RESETHOSTS]
[clearallrestorepoints]
Der PC wird danach rebooten.

Schritt 2: Combofix

Achtung: Dieses Tool nur unter Anweisung eines Experten anwenden, auf eigene Faust angewendet kann es für das System desaströs enden!!

Lade dir ComboFix herunter, speichere es unbedingt auf dem Desktop!


Deaktiviere nun den Virenscanner.

Starte die ComboFix.exe vom Desktop aus und folge den Anweisungen. Wenn es dich fragt, ob du die Recovery Console installieren möchtest, wähle JA.

Danach beginnt der Scan nach Malware. Während dieser Prozedur nichts klicken oder Tasten drücken, lass Combofix in Ruhe arbeiten. Es wird automatisch neustarten und die Prozedur beenden.

Das Logfile postest du dann hier, ebenso wie ein frisches OTL Log.

Ich möchte also im nächsten Post folgendes sehen:

- frische OTL.txt + Extras.txt
- C:\ComboFix.txt

Ich denke das reicht für heute. Weitere Anweisungen morgen.
OTL:

Schritt 2 mache ich jetzt.

EDIT: ComboFix ist nicht für Win7, soll ich es in Kopatibilitätsmodus starten? Geht es dann noch?
Tazaki is offline  
Closed Thread


Similar Threads Similar Threads
Virus oder kein Virus?
08/24/2010 - Main - 3 Replies
Liebe Com Ich wollte mal Fragen ob diese Datei ein Virus / Keylogger etc enthaltet? Link: MEGAUPLOAD - The leading online storage and file delivery service Dankeschön
neuer virus im WR ordner oder eigener Virus?
06/14/2010 - WarRock - 8 Replies
hallo ich habe gerade Warrock gestartet dann meldete sich Kaspersky was es bishe rnoch nie machte und da stant das Warrock ein Virus hat oder ist namens PDS(oder so ähnlich) Keylogger.??? also ihrgend wie so. Hat Warrock jetzt wieder ein Problem mit nem Virus update was die Antivir programme erkennt oder habe ich mir mal was gedownloadet was als Virus angezeigt wird? Vieleicht sagt auch jemand was dazu der Kaspersky hat ;) Insgesammt hat er 5 Trojanische Programme gefunden meint er...
P-Server Virus oder kein Virus?
01/03/2009 - Metin2 Private Server - 2 Replies
Pls helft mir



All times are GMT +1. The time now is 12:24.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.