|
Plagegeister aller Art und deren Bekämpfung: Neues Abzockprogramm im Umlauf. Achtung!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2012, 18:08 | #1 |
| Neues Abzockprogramm im Umlauf. Achtung! Hallo! Wiedereinmal ein Malware-Tool im Umlauf! hxxp://postimage.org/image/kmouk95oh/ Es öffnet sich ein Fenster und man soll 50 Euro für die bekämpfung von Viren zahlen. Zahlungsmöglichkeiten: Ukash und Paysafe Man kann das Programm nicht mehr schliessen, kein Strg-Alt-Entfernen, nichts! Ich habe es bisher nicht geschafft das Tool zu löschen. Jedoch habe ich einen Trick wie es wenigsten weg geht ohne den Pc zu reseten: Gebt einfach einen fiktiven, also ausgedachten(!), Paysafe-Code ein. Der Paysafe-Code beginnt mit einer NULL und hat 16 Ziffern. Bsp.: 0XXX-XXXX-XXXX-XXXX Dann sollte das Programm erstmal für einen Tag verschwinden. Aber es taucht wieder auf!! Wer keine Lust hat immer wieder einen Code einzugeben der sollte das Tool richtig löschen. Wie man es löscht, poste ich, sobald ich es geschafft habe. mfg safarimen P.S:Wenn der Code zu kurz ist oder keine Null am Anfang hat, erkennt die Malware das! |
15.02.2012, 19:32 | #2 |
/// Malware-holic | Neues Abzockprogramm im Umlauf. Achtung! das ist nicht neu :-)
__________________starte neu, drücke f8 wähle abgsicherter modus mit netzwerk, melde dich im infiziertem account an. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
Themen zu Neues Abzockprogramm im Umlauf. Achtung! |
50 euro, achtung, achtung!, anfang, beginnt, bekämpfung, einfach, einzugeben, erkenn, erkennt, euro, fenster, immer wieder, löscht, malware, neues, nicht mehr, nichts, poste, programm, richtig, schliessen, sobald, spyware, taucht, trick, trojaner, ukash, umlauf, viren, virus, öffnet |