|
Log-Analyse und Auswertung: HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.03.2012, 14:45 | #1 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Hallo zusammen, leider habe ich mir den HTML/FakeAlert.AP Virus eingefangen, sagt zumindestens mein Avira Scanner. Ich brauche also Hilfe den wieder los zu werden. Ich hoffe der hat nicht mein System schon hingerichtet. Ich habe die Logfiles mit DDS gemacht. Ich habe Vista 64bit also habe ich den GMER nicht gemacht, hoffe das war richtig? Kann mir wer helfen das Ding wieder los zuwerden, vielen Dank schonmal im vorraus. abaer23 |
25.03.2012, 18:35 | #2 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden hi
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
25.03.2012, 19:54 | #3 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Hallo und vielen Dank schonmal fuer die Reaktion. Anbei die Files aus dem Scan> Waren ein bisschen gross deshalb der Zip File. Hoffe das geht auch
__________________ |
26.03.2012, 10:25 | #4 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012/03/24 00:15:42 | 000,000,866 | ---- | M] () -- C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk [2012/03/24 00:15:42 | 000,220,712 | ---- | M] (afdasfd Corporation) -- C:\Users\Anna\Local Settings\Temp\wpbt0.dll :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.03.2012, 17:35 | #5 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Hi nochmal, also anbei der Textfile der nach dem Reboot aufkam. Den MovedFiles Folder habe ich gezippt und im UpLoadChannel hochgeladen. Vielen Dank fuer die Hilfe. Textfile: ll processes killed ========== OTL ========== File C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk not found. File C:\Users\Anna\Local Settings\Temp\wpbt0.dll not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Anna ->Flash cache emptied: 3261333 bytes User: Default User: Default User User: Public Total Flash Files Cleaned = 3.00 mb [EMPTYTEMP] User: All Users User: Anna ->Temp folder emptied: 811897118 bytes ->Temporary Internet Files folder emptied: 3169809758 bytes ->Java cache emptied: 34530701 bytes ->FireFox cache emptied: 152790232 bytes ->Google Chrome cache emptied: 6395358 bytes ->Apple Safari cache emptied: 14336 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2228282023 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33237 bytes RecycleBin emptied: 9679133551 bytes Total Files Cleaned = 15,338.00 mb OTL by OldTimer - Version 3.2.39.2 log created on 03262012_181344 Files\Folders moved on Reboot... C:\Users\Anna\AppData\Local\Temp\wpbt0.dll moved successfully. Registry entries deleted on Reboot... |
26.03.2012, 18:41 | #6 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werdenCombofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden |
28.03.2012, 21:28 | #7 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Hi, sorry war gestern gar nicht an meinem Computer. Habe heute Combofix laufen lassen und folgender Log ist dabei rausgekommen |
29.03.2012, 09:51 | #8 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden hi nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.03.2012, 09:52 | #9 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Hin und wieder ja - sowohl für privat als auch für berufliches |
29.03.2012, 09:59 | #10 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden ich sehe hier einen trojan.banker. wenn du onlinebanking machst, lasse es also sperren der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.03.2012, 10:09 | #11 |
| HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden Oh je. Ich habe noch nie formatiert. Ich habe meinen PC machen lassen bei DELL Muss ich wohl daheim schauen ob ich da eine CD habe, ich glaube aber schon. |
29.03.2012, 10:40 | #12 |
/// Malware-holic | HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden ok meld dich dann einfach.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu HTML/FakeAlert.AP Virus - brauche Hilfe ihn wieder los zu werden |
64bit, avira, brauche, brauche hilfe, eingefangen, gefangen, gen, gmer, hallo zusammen, hoffe, html/fakealert.ap, logfiles, richtig, scan, schonmal, system, virus, virus eingefangen, vista, vista 64bit, zusammen |