|
Mülltonne: [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien...Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
14.12.2011, 12:49 | #1 |
| [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien... Hallo kompetentes Expertenteam, ich (Laie) brauche Eure Hilfe! Schreibe von externem Laptop. Vorgang: Ich hatte online in einem Musikerforum (vergessen, mehrere geöffnet) gelesen. Kurze Zeit danach (keine downloads erfolgt!!) öffnete sich online ein schwarzes Fenster mit Deutschlandfahne und der Fehlermeldung: "Aus Sicherheitsgründen wurde ihr Windows System blockiert! Da sie wahrscheinlich auf infizierten oder pornographischen Seiten waren!" Und der Hinweis für ein kostenpflichtiges Virusupdate, bei dem man seine Kreditkartennummer angeben soll, da PayPal, Lastschrift und Co. ja Virenbeschädigt seien.. Habe dann rebootet, doch das gleiche Spiel von vorne, bis ich die Online-Verbindung gekappt habe. Habe dann einen Prozess beendet (leider keine Ahnung mehr wie der hieß) und konnte Antivir starten. Virenscan: Antivir (free Version) zeigte nach Suchlauf 3 Funde an: TR/ArchSMS.pxmkm (3x) in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien\Downloads\GuitarFX_3.04_and_tens_other_fx(2).exe Also in Quarantäne und weg, dachte ich. Situation jetzt: Der Rechner funktioniert offline einwandfrei, sobald ich aber online bin, erscheint wieder das schwarze Fenster. Ein erneuter Virenscan ergab keine neuen Funde! Habe keine weiteren Maßnahmen durchgeführt. Kann der Virus auf dem W-Lan Adapter sein??? Rechnerdaten: Windows XP (Sercvice-Pack 3), W-Lan (Netgear USB 2.0 Adapter WG111v3) Vielen Dank!! Und freundliche Grüße Boje Geändert von Boje (14.12.2011 um 13:05 Uhr) |
15.12.2011, 11:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien... Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
15.12.2011, 12:09 | #3 |
| [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien... Hi Cosinus, vielen Dank für die schnelle Antwort!
__________________Hatte den Beitrag nochmal mit Otl, Gmer und Extras- Angaben geschrieben. http://www.trojaner-board.de/106248-...rnet-lahm.html Werde den Vollscan durchführen und dann in dem anderen Thread posten, dann kann dieser hier gelöscht werden. Ist das okay? Beste Grüße Boje |
15.12.2011, 12:49 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien...Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu [doppelt] TR/ArchSMS.pxmkm in C:\Dokumente und Einstellungen\Besitzer\Eigene Dateien... |
adapter, antivir, beendet, besitzer, blockiert, dateien, einstellungen, fehlermeldung, free, funktioniert, hilfe!, infizierte, karte, kreditkarte, maßnahme, netgear, neue, online, paypal, pornographischen, prozess, rechner, scan, seiten, system, usb 2.0, w-lan, windows, windows system, windows system blockiert, windows xp, wurde ihr |