Was ist das für ein Virus und was macht er? 3XrRpDUr.exe

frogger9 schrieb:
MBAM sollte das Teil locker entfernen können.
+
JamesFunk schrieb:
Die Ursache ist doch bekämpft.
Seid ihr euch da wirklich sicher? Selbst wenn der Virus bekämpft ist, könnte es doch sein, dass noch ein anderer Schädling vorhanden ist.

Das Mindeste, was man meiner Meinung nach noch machen sollte, wäre die FRST-Logs zu posten
([Anleitung] Erste H!lfe bei Malwareverdacht/-infektion - Vor dem Posten beachten!)
und z.B. dem Threadersteller emlyn d. bescheid zu geben, dass er mal kurz drüber schaut.
 
Kann ich die Dateien mal haben, wenn du sie noch hast?
 
JamesFunk, du kannst zwar per Fernwartung versuchen den PC deines Bekannten wieder bereinigt zu bekommen mit Malwarebytes, Antivirus Boot CD usw, aber ganz ehrlich: verlasst euch darauf nicht und schicke deinen Bekannten mit dem infizierten PC zu einer PC Werkstatt in dessen Nähe und sag dem Bekannten er soll auch die geklonte Festplatte mit dahin nehmen. Dann kann die PC Werkstatt die geklonte Festplatte einbauen, das System darauf aktualisieren und die befallene Festplatte ausgebaut bereinigen.
Könnte das der Bundes-Polizei Trojaner sein ?
Ich tippe ehr das ist ein richtiges Anti Virus Fake Programm das sich immer einblendet und anzeigt der PC wäre infiziert und man müsse dessen Kaufversion erwerben und das gleichzeitig das installierte AV, Firewall und Internet sperrt. Und wer weiß was dadurch schon alles nachgeladen wurde? deshalb ab zum Fachmann vor Ort mit dem PC.
 
Zuletzt bearbeitet:
Also ich glaub das ist ein Fake Antivirenprogramm. Hört sich nach dem Namen zumindestens danach an. Ich hab mal im Internet gesucht, aber bisher hab ich noch nichts brauchbares finden können. Ich suche mal weiter und hoffe ich finde etwas was hier weiter Helfen kann.
 
Darauf tippe ich auch Lemon with Ice, hab ich ja schon geschrieben und diese "Dinger" laden oft im Hintergrund unbemerkt weitere Malware nach und deshalb gehört der infizierte PC in die Hände eines Fachmannes.
Ich hab mal im Internet gesucht, aber bisher hab ich noch nichts brauchbares finden können. Ich suche mal weiter und hoffe ich finde etwas was hier weiter Helfen kann.
Google Suche hat so einiges an Treffern;) https://www.google.de/search?q=Anti...annel=rcs&gws_rd=cr&ei=UVHpUvD6NcKPtQbRnIDQCg
Und gleich eines vorweg James Funk: lasst die Finger weg von Spyhunter, Spyhunter 4 und wie sich das nennt, das ist selbst ein Fake Programm und wird gerne "empfohlen".
Mir kommt gleich sonst was hoch:freakbei den ersten 4 Google Suche Treffern wird besagtes Spyhunter empfohlen:mad:
 
Zuletzt bearbeitet:
Ich weiß nicht ob das hier die richtige Anleitung ist. Aber auf der Seite steht zumindestens auch der Eintrag von AS 2014. Kannst ja mal schauen ob es das ist. Bin jetzt auch nicht so der Profi was das angeht. Es scheint sich wirklich um ein Fake Antivirenprogramm zu handeln welches man aber laut der folgenden Seite entfernen kann.

http://trojan-killer.net/remove-antivirus-security-pro/
 
@purzelbär: Richtig, aber die Frage ist noch: muss man für eine solche Aktion unbedingt Geld ausgeben oder reicht die "Fernwartung" nicht vorrübergehend aus, bis der TE selber vorbeikommt, die Festplatte platt macht, die andere einsteckt und auf die leere Festplatte klont und anschließend wieder in den Schrank versorgt?

edit: @Lemon with Ice: von solchen Anleitungen halte ich nichts, weil sie nie sagen können, ob damit auch alle anderen, mögliche Schädlinge entfernt worden sind oder nicht.
 
Zuletzt bearbeitet:
Was sind denn bei euch für PC Werkstätten im Umktreis vertreten? :D ich wüsste sofort 2 vertrauenswürdige Leute die jeder so ein Geschäft betreiben und in der nahegelegen Stadt kenne ich auch mindestens 2 solcher Läden denen ich vertrauen würde.
 
@Randy89 Du hast doch selber geschrieben das es erst einmal darum geht das größte Problem zu beseitigen bis er Zeit hat die Platte zu wechseln. Um was anderes geht es doch jetzt erst einmal nicht. Das ist ja auch nur eine Notlösung. Es geht ja darum das er erst mal wieder ins Internet kann.

Er darf halt keine Bankgeschäfte oder andere ähnliche Dinge tätigen.
 
purzelbär schrieb:
Was sind denn bei euch für PC Werkstätten im Umktreis vertreten? :D ich wüsste sofort 2 vertrauenswürdige Leute die jeder so ein Geschäft betreiben und in der nahegelegen Stadt kenne ich auch mindestens 2 solcher Läden denen ich vertrauen würde.

Gegenfrage:
Was sind denn bei euch für Menschen vertreten? Habe spontan nur 2 Typen, die eine PC-Werkstatt führen würden: Spontane Abzocke leichter Beute, oder Pseudoexperten. Kann natürlich auch eine Kreuzung vorkommen. Wenn ich an den Läden so vorbeifahre, weiß ich in der Regel schon Bescheid.

(Jetzt mal abgesehen davon, dass das keine Option für den Threadersteller ist und es somit OT ist.
 
Entschuldige bitte RagingBlast das ich mindestens 2 vertrauenswürdige Werkstätten und deren Besitzer persönlich kenne:freakes gibt in dieser Branche auch seriöse Leute.
Ich weiß nicht ob das hier die richtige Anleitung ist. Aber auf der Seite steht zumindestens auch der Eintrag von AS 2014. Kannst ja mal schauen ob es das ist. Bin jetzt auch nicht so der Profi was das angeht. Es scheint sich wirklich um ein Fake Antivirenprogramm zu handeln welches man aber laut der folgenden Seite entfernen kann.

http://trojan-killer.net/remove-antivirus-security-pro/
Würde ich die Finger davon lassen von dem Tool dort, kannst ja mal hier lesen: http://blog.botfrei.de/2012/05/trojan-killer-die-losung-gegen-ransomware/
Zitat:
Achtung: Die Bereinigung eines infizierten Rechners ist mit der Trial-Version nicht möglich! Um schädliche Dateien vom Programm entfernen zu lassen wird eine aktivierte Version benötigt.
Das gleiche Spiel wie bei Spyhunter.
 
purzelbär schrieb:
Entschuldige bitte RagingBlast das ich mindestens 2 vertrauenswürdige Werkstätten und deren Besitzer persönlich kenne:freakes gibt in dieser Branche auch seriöse Leute.[...]

War kein Angriff.
 
Okay:)und beachte was in der PN steht, für die 2 würde ich jeweils die berühmte Hand ins Feuer legen.
 
Lemon with Ice schrieb:
@Randy89 Du hast doch selber geschrieben das es erst einmal darum geht das größte Problem zu beseitigen bis er Zeit hat die Platte zu wechseln.
Richtig, nur mit dem Unterschied, dass ich der Ansicht bin, dass das System zumindest von jemanden mit einem Analyse-Tool wie FRST (oder OTL) angeschaut und ggf. noch nach Anweisung bereinigt gehört und dazu zählen Pseudo-Programme nicht dazu, erst recht nicht, wenn sie nur in einer kostenpflichtigen Bezahl-Version bereinigen.
 
Richtig, nur mit dem Unterschied, dass ich der Ansicht bin, dass das System zumindest von jemanden mit einem Analyse-Tool wie FRST (oder OTL) angeschaut und ggf. noch nach Anweisung bereinigt gehört und dazu zählen Pseudo-Programme nicht dazu, erst recht nicht, wenn sie nur in einer kostenpflichtigen Bezahl-Version bereinigen
Und deshalb Randy brachte ich PC Läden mit ins Spiel aber wenn es keine vertrauenswürdige in der Nähe des Betroffenen gibt, ist das leider auch nicht gut. Nur ich würde dem System auch wenn es bereinigt werden konnte als Betroffener nicht eher vertrauen wollen bis es ein PC Fachmann gesehen hat.
Ergänzung ()

Lemon with Ice schrieb:
Also hier hab ich eine manuelle Entfernungsanleitung gefunden, wenn es das besagte Virus bzw Trojaner ist. Ich gehe mal davon aus das es dieser jedoch ist. Hier die Anleitung für die manuelle Entfernung.

Viel Erfolg

http://removal-guides.com/rogue/antivirus-security-pro/
Klick mal auf den Download Button dort für Antivirus Security Pro Remover Lemon with Ice;)dann siehst du das was ich schon geschrieben habe und wovor ich warne: Spyhunter;)
 
Muss ganz ehrlich sagen: Ich habe noch keinen "Fachmann" (Gibt es für die allgemeine Aussage Zertifikate?) gesehen, der seinem Kunden ernsthaft etwas anderes antut als eine Neuaufsetzung. Finde ich mehr als verantwortungslos.
 
Zurück
Oben