Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 50-Euro-Aufforderungs Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.02.2012, 15:30   #1
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Hallo

Habe auch diesen bescheuerten 50-Euro-Aufforderungs virus ;-(

Habe OTL schon ausgeführt und benötige nun eure Hilfe

DANKE schonmal... ;.))

PS: musste die Dateien leider auftrennen ...

Alt 09.02.2012, 15:54   #2
Chris4You
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Hi,

setzt du Torrentdownloader ein?

Dateien Online überprüfen lassen
  • Suche die Seite Virustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

chris
__________________

__________________

Alt 09.02.2012, 16:11   #3
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Hey

Meinst du sowas wie den jd loader??

Also ich habe das, was du mir geschrieben hast durchgeführt, weiß jetzt aber noch nicht genau was du jetzt benötigst.
Das endresultat von der Internetseite? Weil was anderes hab ich nicht...

DANKE schonmal...
__________________

Alt 09.02.2012, 16:16   #4
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



hier mal z.B mein Ergebnis dazu ein Teil davon...
Miniaturansicht angehängter Grafiken
50-Euro-Aufforderungs Virus-ergeb1.jpg  

Alt 09.02.2012, 16:37   #5
Chris4You
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Hi,

nein, den Torrent-Downloader...

  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [{4FA3E678-140B-11E0-A801-806E6F6E6963}] C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe ()


:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 09.02.2012, 16:45   #6
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Ich führ das mal eben aus was du mir geschrieben hast...
Aber ich hatte nie einen torrent dowmloader...

Alt 09.02.2012, 16:51   #7
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



So Rechner läuft wieder, also nicht mehr im abgesicherten Modus...

Hier mal die datei, die mir nach den Neustart angezeigt wurde:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{4FA3E678-140B-11E0-A801-806E6F6E6963} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4FA3E678-140B-11E0-A801-806E6F6E6963}\ not found.
C:\Users\Felix\AppData\Roaming\Microsoft\torrent.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Felix
->Temp folder emptied: 453418924 bytes
->Temporary Internet Files folder emptied: 138660997 bytes
->Java cache emptied: 10392513 bytes
->FireFox cache emptied: 1113865121 bytes
->Flash cache emptied: 176675 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 4832400 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 114319660 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67899 bytes
RecycleBin emptied: 26209477717 bytes

Total Files Cleaned = 26.746,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 02092012_164145

Files\Folders moved on Reboot...
C:\Users\Felix\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...



Muss ich denn jetzt noch was erledigen, oder war es das um den Trojaner vollkommen zu löschen.
Ich denke da so an Online-Banking usw...

MfG UND VIELEN DANK !!!

Alt 09.02.2012, 17:16   #8
Chris4You
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Hi,

Du hast das große Los gezogen!
Das ist eine ganz neue Variante, die noch kein Scanner (0 von 43) erkannt hat...

Datei hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
Folge den Anweisungen dort und lade die Datei:
Code:
ATTFilter
C:\_OTL\MovedFiles\C_Dokumente und Einstellungen\Felix\AppData\Roaming\Microsoft\torrent.exe
         
hoch.

Wir sind noch nicht fertig:

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 09.02.2012, 17:16   #9
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



Bin ich denn jetzt "fertig" oder muss ich noch was beachten?
Also ich mein, kann ich jetzt wieder normal Surfen, onlinebanking usw...



Mfg

Alt 09.02.2012, 17:17   #10
Bauernliese
 
50-Euro-Aufforderungs Virus - Standard

50-Euro-Aufforderungs Virus



och man :-((

Antwort

Themen zu 50-Euro-Aufforderungs Virus
ausgeführt, benötige, dateien, virus




Ähnliche Themen: 50-Euro-Aufforderungs Virus


  1. 100 Euro Virus / IDP.Trojan.4724C1BC / AVG Anti-Virus nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (18)
  2. AKM-Virus/50 Euro
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  3. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  4. 50 Euro Virus
    Log-Analyse und Auswertung - 03.04.2012 (10)
  5. GVU-50-Euro-Virus auf PC
    Log-Analyse und Auswertung - 28.03.2012 (15)
  6. AKM 50-Euro Virus
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (5)
  7. 50 euro virus
    Log-Analyse und Auswertung - 24.02.2012 (10)
  8. 50-Euro-Virus
    Plagegeister aller Art und deren Bekämpfung - 19.02.2012 (17)
  9. 50 euro virus, Otl wurde angewendet! ist der Virus weg? -.-
    Log-Analyse und Auswertung - 15.02.2012 (33)
  10. 50 Euro Virus
    Log-Analyse und Auswertung - 14.02.2012 (14)
  11. 50 Euro Sperre, 50 Euro Virus
    Log-Analyse und Auswertung - 12.02.2012 (14)
  12. 50 Euro Virus
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (3)
  13. Der 50 Euro Virus
    Log-Analyse und Auswertung - 08.02.2012 (3)
  14. 50 euro virus
    Log-Analyse und Auswertung - 06.02.2012 (7)
  15. Windows Systemblock 50 Euro zahlen + BKA Virus 100 Euro zahlen
    Log-Analyse und Auswertung - 29.01.2012 (1)
  16. HARTNÄCKIGER 50 Euro Virus / GEMA Virus
    Log-Analyse und Auswertung - 10.01.2012 (10)
  17. 50 euro Virus
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (3)

Zum Thema 50-Euro-Aufforderungs Virus - Hallo Habe auch diesen bescheuerten 50-Euro-Aufforderungs virus ;-( Habe OTL schon ausgeführt und benötige nun eure Hilfe DANKE schonmal... ;.)) PS: musste die Dateien leider auftrennen ... - 50-Euro-Aufforderungs Virus...
Archiv
Du betrachtest: 50-Euro-Aufforderungs Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.