|
Log-Analyse und Auswertung: 50 Euro Virus. Was tun.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2012, 08:28 | #1 |
| 50 Euro Virus. Was tun. Hallo Leutz. Ich habe mir den 50€ Virus eingefangen. Habe auch schon von anderen Themen hier im Forum gelesen, dass ich die OTL.exe und Malwarebytes runterladen soll. Hab ich dann gemacht und hab sie ausgeführt. Malwarebytes hat mir keine Meldung angezeigt! Und OTL eben so. In den Abgesicherten Modus kann ich gehen, ohne das sich der Virus öffnet. Hab die Logfiles schon auf Virustotal gecheckt, da kam auch nichts raus Also, wäre auch unnötig die Logfiles hier zu posten., weil da eh keine Funde stehen. Ich möchte aber auch nicht mein Systemneu aufsetzen, weil ich viele Datein auf dem Rechner hab. Wäre auch schön, wenn mir totzdem jemand helfen könnte. Gruß Joey. |
13.02.2012, 10:28 | #2 |
/// Malware-holic | 50 Euro Virus. Was tun. hi,
__________________welche logs für uns unnötig sind, lass uns selbst entscheiden, eine prüfung der logs auf virustotal ist unnötig. 1. neustart, f8 drücken, abgesicherter modus mit netzwerkw ählen. melde dich im betroffenen account an. 2. öffne malwarebytes, berichte, poste alle logs. 3. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
13.02.2012, 20:09 | #3 |
| 50 Euro Virus. Was tun. Hey. Sorry für die späte Antwort. Ich habs dann doch ncoh allein geschaft. Habe mit Malwarebytes einen Flash-Scan gemacht. (Weil ja was mit dem Autorun nicht stimmt) Dann hat er mir in AppData/Local eine datei namens firefox.exe angezeigt. die hab ich dann gelöscht anschließend normal neu gestartet und der Virus war weg
__________________Trotzdem Danke für die Aufmerksamkeit! |
Themen zu 50 Euro Virus. Was tun. |
abgesicherten, andere, anderen, angezeigt, aufsetzen, datei, datein, euro, forum, funde, logfiles, malwarebytes, meldung, modus, nichts, nötig, poste, rechner, runterladen, schön, system, theme, themen, virus, virustotal |