|
Plagegeister aller Art und deren Bekämpfung: 50 Euro Virus Nummer 1001Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2012, 23:39 | #1 |
| 50 Euro Virus Nummer 1001 Hallo, auch mich hat´s erwischt.50-Euro-Virus blockiert das Betriebssystem. Befinde mich im abgesichertem Modus Windows Vista.OTL-Scan hab ich bereits durchgeführt und Dateien angehängt.Hoffe ihr könnt mir auch helfen. Danke im voraus. Martin W. |
14.03.2012, 07:37 | #2 |
| 50 Euro Virus Nummer 1001 Hi,
__________________habe gerade wenig Zeit, daher Eilverfahren ;o)... Fix für OTL:
Code:
ATTFilter :OTL O4 - HKCU..\Run: [SkypeM] C:\Users\Schatzi\AppData\Local\Skype\Skype.exe (PT. Binusatika) O33 - MountPoints2\{2bb7a522-b3ca-11e0-9b8b-001fc609682e}\Shell\AutoRun\command - "" = D:\.\Autorun.exe AUTORUN=1 O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell - "" = AutoRun O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell\AutoRun\command - "" = D:\Startme.exe O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell - "" = AutoRun O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell - "" = AutoRun O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell - "" = AutoRun O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell\AutoRun\command - "" = J:\LGAutoRun.exe O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell - "" = AutoRun O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\Start.hta :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = dword:0x01 "UacDisableNotify" = dword:0x00 "InternetSettingsDisableNotify" = dword:0x00 "AutoUpdateDisableNotify" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] "DisableMonitoring" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] "DisableMonitoring" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] "DisableMonitoring" = dword:0x00 :Commands [emptytemp] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ |
14.03.2012, 09:15 | #3 |
| 50 Euro Virus Nummer 1001 Vielen Dank für die schnelle Hilfe.
__________________Mein 3-jähriger Sohn wird sich freuen,wenn er aus dem Kindergarten kommt, das sein Computer wieder funktioniert. |
14.03.2012, 10:49 | #4 |
| 50 Euro Virus Nummer 1001 Hier noch die Log-Datei. Nochmals vielen Dank. |
Themen zu 50 Euro Virus Nummer 1001 |
50 euro, 50 euro virus, blockiert, dateien, durchgeführt, euro, modus, nummer, virus, windows |