|
Plagegeister aller Art und deren Bekämpfung: schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2012, 16:22 | #16 |
/// Malware-holic | schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2012, 18:47 | #17 |
| schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen Malwarebytes Anti-Malware (Test) 1.60.1.1000
__________________Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.02.09.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: PRIVAT-518A6007 [Administrator] Schutz: Aktiviert 09.02.2012 17:13:56 mbam-log-2012-02-09 (17-13-56).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 256400 Laufzeit: 1 Stunde(n), 26 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho.1 (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (c:\windows\system32\userinit.exe,C:\WINDOWS\system32\appconf32.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\WINDOWS\system32\xmldm (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 6 C:\WINDOWS\system32\AcroIEHelpe074.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{CE527CBB-BCB2-4D3E-AD05-C4C7D5FEFD70}\RP565\A0188035.dll (Trojan.Passwords) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\loaupdt.jpg (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02082012_195653\C_Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\srvblck2.tmp (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\AcroIEHelpe.txt (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
09.02.2012, 18:49 | #18 |
/// Malware-holic | schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen nutzt du das system für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie zb berufliches?
__________________
__________________ |
09.02.2012, 18:51 | #19 |
| schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen ja ab und zu. wieso? |
09.02.2012, 18:54 | #20 |
/// Malware-holic | schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen du hast eine software die banking zugänge klaut und keylogging funktionen hatt. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2012, 19:09 | #21 |
| schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen was kann denn passieren wenn ich das nicht tue? können die dann überweisungen und sowas von meinem konto machen? also wie wahrscheinlich ist das? |
09.02.2012, 20:22 | #22 |
/// Malware-holic | schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen ja, spam versand etc ist auch möglich, also mache es.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2012, 20:30 | #23 |
| schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen okay vielen danke für die Hilfe. |
Themen zu schwarzer hintergrund und forderung von 50 euro um die viren zu beseitigen |
50 euro, aktualisiert, beseitigen, bezahlung, deutschland, euro, experte, fenster, gestartet, hintergrund, hoffe, problem, schwarzer, schwarzer hintergrund, software, viren, virus, weiterhelfen, windows, windows xp |