|
Plagegeister aller Art und deren Bekämpfung: Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.03.2012, 14:57 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?Zitat:
Wenn ja: in Zukunft Finger weg, diese illegalen Portale verbreiten Malware und wenn du in Zukunft malwarefrei sein wilst, musst du auf legale Alternativen ausweichen und auf solche riskanten Streamingseiten verzichten!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.03.2012, 19:25 | #17 |
| Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? Nein eigentlich nicht mehr, war sogar bereit alle Staffeln von SG1 zu kaufen , vllt ist das noch alt oder so, aber den DiVX player benutze ich aber auch so ab und zu, aber meist VLC..., aber ist mein Pc nun Virenfrei? oder eher Trojanerfrei?^^
__________________ |
19.03.2012, 19:33 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? "Nicht mehr" ist aber ein Hinweis dass du das gemacht hast und gerade auf diesen Seiten wird dieser Blockierschädling verteilt!
__________________
__________________ |
19.03.2012, 19:38 | #19 |
| Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? ok danke aber ist mein pc nun trojaner frei, laut der OTL logfile, habe auch nochmals ESET udn Malewarbytes durchlaufen lassen haben beide nix gefunden also wieder sauber ? |
20.03.2012, 15:51 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? Nein! Ich hab lediglich einen wichtigen Hinweis gebraht, sowas bring ich immer alleine weil sowas oft sehr gerne ignoriert wird! Also lass diesen dubiosen Mist in Zukunft einfach mal sein. Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 53 55 BD 57 67 A5 CC 01 [binary data] IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-1104936052-703906922-67253222-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe () O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-1104936052-703906922-67253222-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 [2012.03.16 19:08:01 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\10017 [2012.03.16 19:07:50 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\xmldm [2012.03.16 19:07:22 | 000,000,000 | ---D | C] -- C:\Users\Felix\AppData\Roaming\kock :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder? |
100 euro, andere, anderen, anweisung, auf einmal, bezahlen, bildschirm, bitte um hilfe, euro, glaube, schritt, seite, seriös, software, surfe, surfen, troja, trojaner, weiße, windows, youtube |