| ![]() isecurity.exe Virus! Hallo Hab bei Euch schon einen Beitrag unter "isecurity.exe, virus?" gefunden und Ihr hattet auch eine Anleitung zur Hilfe geschrieben. Nur wollte ich dem Hinweis folgen, einen eigenen Beitrag aufzumachen, um mein Problem gesondert zu besprechen. Ausgangslage ist absolut identisch...meine Freundin hat sich, ohne es zu merken, diese "Internetsecurity" Software auf den Rechner geholt (HP Compaq Laptop mit Vista Home Basic). Nun läuft das Programm im Hintergrund und schickt eine verrückte Warnmeldung nach der anderen und jedes Program das ich öffnen möchte (inkl. Taskmanager) ist angeblich mit diesem Wurm infiziert und lässt sich nicht öffnen. Das Program bietet angeblich Hilfe bei erfolgter online Resgistrierung, was ich nicht gemacht habe. Ich denke Ihr wisst schon was ich meine und hoffe, mit Blick auf den anderen, oben erwähnten ganz ähnlichen Beitrag, hoffe ich Ihr könnt mir und meiner Freundin helfen. (Wichtig wäre für uns auch zu wissen, wo wir uns das eingefangen haben könnten...) Danke schonmal im Vorraus T. & S. |
hi,
__________________versuch erst mal folgendes. neustart, f8 drücken abgesicherter modus mit netzwerk wählen, im betroffenen konto anmelden. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() isecurity.exe Virus! hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [Internet Security] C:\Users\Silvorum\AppData\Roaming\isecurity.exe () :Files C:\Users\Silvorum\AppData\Roaming\isecurity.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die ![]()
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() isecurity.exe Virus! All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Internet Security deleted successfully. C:\Users\Silvorum\AppData\Roaming\isecurity.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Public User: Silvorum ->Flash cache emptied: 5905 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Silvorum ->Temp folder emptied: 10066595 bytes ->Temporary Internet Files folder emptied: 1855588 bytes ->Java cache emptied: 27408 bytes ->FireFox cache emptied: 57144744 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2132511 bytes RecycleBin emptied: 435888 bytes Total Files Cleaned = 68,00 mb OTL by OldTimer - Version log created on 03212012_000320 Files\Folders moved on Reboot... Registry entries deleted on Reboot... ...ES HAT ALLES GUT GEKLAPPT...DANKE EUCH! ![]() |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() isecurity.exe Virus! danke für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() isecurity.exe Virus! öffne bitte c: qoobox. rechtsklick quarantain, ebenfalls packen, im upload channel hochladen, und bitte bescheid geben, wenn dies erledigt ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
