Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.03.2012, 14:57   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Standard

Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?



Zitat:
O2 - BHO: (DivX Plus Web Player HTML5 <video>)
Gehörst du auch zur der Fraktion, die sich Serien und Kinofilme über dubiose Portale anschaut?
Wenn ja: in Zukunft Finger weg, diese illegalen Portale verbreiten Malware und wenn du in Zukunft malwarefrei sein wilst, musst du auf legale Alternativen ausweichen und auf solche riskanten Streamingseiten verzichten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.03.2012, 19:25   #17
Monoxim
 
Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Standard

Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?



Nein eigentlich nicht mehr, war sogar bereit alle Staffeln von SG1 zu kaufen , vllt ist das noch alt oder so, aber den DiVX player benutze ich aber auch so ab und zu, aber meist VLC..., aber ist mein Pc nun Virenfrei? oder eher Trojanerfrei?^^
__________________


Alt 19.03.2012, 19:33   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Standard

Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?



"Nicht mehr" ist aber ein Hinweis dass du das gemacht hast und gerade auf diesen Seiten wird dieser Blockierschädling verteilt!
__________________
__________________

Alt 19.03.2012, 19:38   #19
Monoxim
 
Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Standard

Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?



ok danke aber ist mein pc nun trojaner frei, laut der OTL logfile, habe auch nochmals ESET udn Malewarbytes durchlaufen lassen haben beide nix gefunden also wieder sauber ?

Alt 20.03.2012, 15:51   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Standard

Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?



Nein! Ich hab lediglich einen wichtigen Hinweis gebraht, sowas bring ich immer alleine weil sowas oft sehr gerne ignoriert wird! Also lass diesen dubiosen Mist in Zukunft einfach mal sein.



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 53 55 BD 57 67 A5 CC 01  [binary data]
IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1104936052-703906922-67253222-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
[2012.03.16 19:08:01 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\10017
[2012.03.16 19:07:50 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\xmldm
[2012.03.16 19:07:22 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\kock
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?
100 euro, andere, anderen, anweisung, auf einmal, bezahlen, bildschirm, bitte um hilfe, euro, glaube, schritt, seite, seriös, software, surfe, surfen, troja, trojaner, weiße, windows, youtube




Ähnliche Themen: Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?


  1. HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA - Dieser key kann auch adw cleaner nicht entfernen
    Log-Analyse und Auswertung - 02.03.2015 (1)
  2. Unsicher ob GVU-Trojaner (oder ähnliches) noch auf dem Rechner ist oder ob dieser entfernt wurde.
    Mülltonne - 29.01.2015 (0)
  3. Windows XP: Trojaner und Viren (nicht näher definiert) durch Software cyberJack
    Log-Analyse und Auswertung - 22.06.2014 (13)
  4. Trojaner in HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nicht dauerhaft löschbar
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (32)
  5. Ich glaube ich habe einen Virus, Wurm oder Trojaner!
    Log-Analyse und Auswertung - 07.11.2012 (4)
  6. GUV Trojaner, Windows XP, glaube 2.7!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (18)
  7. Virus/Trojaner, Windows-Security-Center, 100 euro per u-kash oder paysafecard zahlen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2012 (4)
  8. Virus: Nicht Lizensierte Software 100 € Zahlen
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (1)
  9. Security Center - nicht lizensierte Windows Version
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (10)
  10. Windows Security Center: 100 Euro zahlen, angeblich nicht lizensierte Software
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (19)
  11. Security Center - nicht lizensierte windows version 100 euro strafe
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (1)
  12. nicht lizensierte windows version 100 euro strafe
    Log-Analyse und Auswertung - 03.02.2012 (8)
  13. Windows Security Center Zahlung f. nicht lizensierte Software
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (1)
  14. Glaube wurde Opfer von Spyware,Trojaner,Malerware oder Sonstiges!
    Log-Analyse und Auswertung - 21.02.2010 (9)
  15. Ich glaube ich habe Trojaner oder andere Schädlinge auf dem Rechner..
    Log-Analyse und Auswertung - 03.06.2009 (1)
  16. Trojaner oder nicht? AV-Software sagt nein, ich jage ja
    Log-Analyse und Auswertung - 28.05.2006 (6)
  17. Glaube ich habe einen Trojaner oder Virus!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2003 (6)

Zum Thema Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? - Zitat: O2 - BHO: (DivX Plus Web Player HTML5 <video>) Gehörst du auch zur der Fraktion, die sich Serien und Kinofilme über dubiose Portale anschaut? Wenn ja: in Zukunft Finger - Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?...
Archiv
Du betrachtest: Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.