![]() |
|
Plagegeister aller Art und deren Bekämpfung: 50-Euro-Aufforderungs VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() 50-Euro-Aufforderungs Virus Hallo Habe auch diesen bescheuerten 50-Euro-Aufforderungs virus ;-( Habe OTL schon ausgeführt und benötige nun eure Hilfe DANKE schonmal... ;.)) PS: musste die Dateien leider auftrennen ... |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() 50-Euro-Aufforderungs Virus Hi,
__________________setzt du Torrentdownloader ein? Dateien Online überprüfen lassen
Code:
ATTFilter C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe
chris
__________________ |
![]() | #3 |
![]() | ![]() 50-Euro-Aufforderungs Virus Hey
__________________Meinst du sowas wie den jd loader?? Also ich habe das, was du mir geschrieben hast durchgeführt, weiß jetzt aber noch nicht genau was du jetzt benötigst. Das endresultat von der Internetseite? Weil was anderes hab ich nicht... DANKE schonmal... |
![]() | #4 |
![]() | ![]() 50-Euro-Aufforderungs Virus hier mal z.B mein Ergebnis dazu ein Teil davon... |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() 50-Euro-Aufforderungs Virus Hi, nein, den Torrent-Downloader...
![]() Code:
ATTFilter :OTL O4 - HKCU..\Run: [{4FA3E678-140B-11E0-A801-806E6F6E6963}] C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe () :Commands [emptytemp] [Reboot]
chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #6 |
![]() | ![]() 50-Euro-Aufforderungs Virus Ich führ das mal eben aus was du mir geschrieben hast... Aber ich hatte nie einen torrent dowmloader... |
![]() | #7 |
![]() | ![]() 50-Euro-Aufforderungs Virus So Rechner läuft wieder, also nicht mehr im abgesicherten Modus... Hier mal die datei, die mir nach den Neustart angezeigt wurde: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{4FA3E678-140B-11E0-A801-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4FA3E678-140B-11E0-A801-806E6F6E6963}\ not found. C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Felix ->Temp folder emptied: 453418924 bytes ->Temporary Internet Files folder emptied: 138660997 bytes ->Java cache emptied: 10392513 bytes ->FireFox cache emptied: 1113865121 bytes ->Flash cache emptied: 176675 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 4832400 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 114319660 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67899 bytes RecycleBin emptied: 26209477717 bytes Total Files Cleaned = 26.746,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02092012_164145 Files\Folders moved on Reboot... C:\Users\Felix\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Muss ich denn jetzt noch was erledigen, oder war es das um den Trojaner vollkommen zu löschen. Ich denke da so an Online-Banking usw... MfG UND VIELEN DANK !!! |
![]() | #8 |
![]() ![]() ![]() ![]() ![]() | ![]() 50-Euro-Aufforderungs Virus Hi, Du hast das große Los gezogen! Das ist eine ganz neue Variante, die noch kein Scanner (0 von 43) erkannt hat... Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Folge den Anweisungen dort und lade die Datei: Code:
ATTFilter C:\_OTL\MovedFiles\C_Dokumente und Einstellungen\Felix\AppData\Roaming\Microsoft\torrent.exe Wir sind noch nicht fertig: Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #9 |
![]() | ![]() 50-Euro-Aufforderungs Virus Bin ich denn jetzt "fertig" oder muss ich noch was beachten? Also ich mein, kann ich jetzt wieder normal Surfen, onlinebanking usw... Mfg |
![]() | #10 |
![]() | ![]() 50-Euro-Aufforderungs Virus och man :-(( |
![]() |
Themen zu 50-Euro-Aufforderungs Virus |
ausgeführt, benötige, dateien, virus |