|
Plagegeister aller Art und deren Bekämpfung: Der "50 Euro Virus"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.02.2012, 15:41 | #1 |
| Der "50 Euro Virus" Hi, Gestern Abend trat völlig unerwartet folgendes Problem bei mir auf: Ich müsse ein Update mein Antivirprogramme durchführen, da eine Seite mit "infizierten und pornografschen Inhalten" auf mein Windows System zugreife. Ich hab mich dann auf dieser Sete mal ein bisschen schlau gemacht und herausgefunden dass e sich um den 50 Euro Virus handelt. In Themen die dieses Problem behandeln wurde bisher immer speziell den Nutzer betreffen die otl.txt und die extras.txt gefordert. Diese habe ich als Anhang ebenfalls hochgeladen und hoffe sehr auf Hilfe. Vielen Dank im Vorraus! |
10.02.2012, 15:47 | #2 |
/// Malware-holic | Der "50 Euro Virus" hi
__________________naja, das system ist schlecht gewartet, fehlende win updates zb, da ists kein wunder :-) dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ffdwnd] C:\Users\Finn\AppData\Local\Mozilla\Firefox\firefox.exe (3M Touch Systems, Inc.) :Files C:\Users\Finn\AppData\Local\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
10.02.2012, 16:21 | #3 |
| Der "50 Euro Virus" Vielen Dank für die schnelle Antwort Ja, ich weiß mein PC ist nicht gerade der beste
__________________Wurde erfolgreich durchgeführt, ebenso wie der Upload. Das hier hat mir OTL ausgespuckt (ich habe leider keine Ahnung wie ich das in so ein oranges Fenster packe): User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Finn ->Temp folder emptied: 3404859279 bytes ->Temporary Internet Files folder emptied: 109168415 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 97124818 bytes ->Google Chrome cache emptied: 132435990 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 201916366 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 20294426544 bytes Total Files Cleaned = 23.117,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02102012_155719 Files\Folders moved on Reboot... File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZB340BSO\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PA2MP0ZO\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MV4QM7EG\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PEJNG1B\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. Registry entries deleted on Reboot... |
10.02.2012, 18:17 | #4 |
/// Malware-holic | Der "50 Euro Virus" hi, danke für den upload. ich hab nicht über den pc im allgemeinen gesprochen, sondern nur über den update zustand :-) Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2012, 15:45 | #5 |
| Der "50 Euro Virus" So, habe jetzt endlich zeit gefunden Combofix durchlaufen zu lassen. Hier das Ergebnis |
11.02.2012, 16:41 | #6 |
/// Malware-holic | Der "50 Euro Virus" malwarebytes: Downloade Dir bitte Malwarebytes
__________________ --> Der "50 Euro Virus" |
11.02.2012, 18:42 | #7 |
| Der "50 Euro Virus" Auch da hat alles soweit geklappt |
11.02.2012, 18:59 | #8 |
/// Malware-holic | Der "50 Euro Virus" C:\Users\Finn\Documents\desktop\German_TOP50_ODC_20_12_2010-MCG\cod4\rzr-cod4-keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. keygens sind dazu da software illegaler weise freizuschalten, das unterstützen wir nicht, da gibts hilfe beim daten sichern, formatieren, neu aufsetzen und pc absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Der "50 Euro Virus" |
abend, anhang, durchführen, ebenfalls, euro, extras.txt, folge, folgendes, hoffe, infizierte, infizierten, inhalte, nutzer, otl.txt, problem, schlau, seite, speziell, system, theme, themen, unerwartet, update, virus, windows |