|
Antiviren-, Firewall- und andere Schutzprogramme: Virus mit Namen arinqiWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
01.05.2012, 14:45 | #1 |
| Virus mit Namen arinqi Hallo zusammen, ich habe heute ein neues Antivir Programm auf meinen Rechner gezogen und dabei festgestellt, dass es beim erstmaligen einschalten, schon gemerkt hat, dass sich ein Virus auf meinem PC befindet. Nun habe ich zum Pfad des Virus navigiert welcher in C:\Windows\Users\MeinName\AppData\Roaming liegt und dort zwei Ordner gefunden. Einmal "Ezcap" (ein Ordner) mit dem eigentlichen Virus und ein weiterer Ordner, der mir auch nicht sehr koscher vorkommt, nämlich Ylbaam.Ein Datei ist auch drin, welche sich apkaew.tmp nennt. Jetzt meine Frage, um was für eine Art Virus handelt es sich hier? Hoffe auf eine schnelle Antwort MfG P.S: Anbei auch die zwei Ordner, falls jemand was mit denen anzufangen hat. Anhang entfernt //cosinus Geändert von cosinus (01.05.2012 um 16:36 Uhr) |
01.05.2012, 15:40 | #2 |
/// Malware-holic | Virus mit Namen arinqi hi,
__________________bist du verrückt, hier trojaner anzuhängen wo sie jeder öffnen kann??? bitte beitrag bearbeiten, bzw wirds dann ein admin löschen :-) nutzt du deinen pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
01.05.2012, 17:09 | #3 |
| Virus mit Namen arinqi Hallo,
__________________tut mir leid, wollte ich eigentlich nicht machen Passiert nicht mehr wieder. Nein soweit ich weiß nicht. Aber um was für eine Art Virus handelt es sich hier? MfG |
01.05.2012, 17:13 | #4 |
/// Malware-holic | Virus mit Namen arinqi was heißt, soweit ich weis nicht, du weist nicht ob du onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches, am pc machst?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.05.2012, 19:44 | #5 |
| Virus mit Namen arinqi Nein ich benutz den pc nicht für berufliches. Ich bin 15 inwiefern könnte dieser virus meinen pc gefährden? MfG |
01.05.2012, 19:53 | #6 |
/// Malware-holic | Virus mit Namen arinqi er kann passwörter und sensible infos steheln, es ist trojan.zbot Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ --> Virus mit Namen arinqi |
01.05.2012, 22:17 | #7 |
| Virus mit Namen arinqi so hier sind die scan auswertungen. |
Themen zu Virus mit Namen arinqi |
anbei, antivir, appdata, black, c:\windows, datei, einschalten, festgestellt, frage, gefunde, gemerkt, hallo zusammen, heute, namen, neues, ordner, programm, rechner, roaming, schnelle, users, virus, weiterer, windows, zusammen |