|
Plagegeister aller Art und deren Bekämpfung: Conteneur Activex Virus - weißer Bildschirm mit Avira FehlermeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.07.2012, 16:26 | #1 |
| Conteneur Activex Virus - weißer Bildschirm mit Avira Fehlermeldung Hallo, ich habe derzeit einen Virus auf meinem Pc. Er ist bekannt unter Conteneur Activex. Ich habe keinen Zugriff auf jegliche Programme, nichtmal auf die Taskleiste. Es ist im Grunde nur ein weißer Bildschirm mit einer Avira Fundmeldung. Ich habe im Abgesicherten Modus bereits einen OTL Scan gemacht den ich angehangen habe. Kann mir jemand bei meinem Problem helfen? Ich hoffe auf schnelle Antworten. (: Lg Sorry wegen Doppelpost, aber nun besteht mein Problem darin das ich nun keine Fehlermeldung mehr bekommen von Activex sondern jetzt etwas von der Bundespolizei, in der steht ich solle mit Kindepornos angesehen haben und solche auf meinem Pc haben. Nun denn ich soll sofort 100euro per Kreditkarte überweisen damit das aufgehoben wird. Ich habe wieder nen Scna von OTL gemacht, diesen habe ich angehängt. Ich hoffe nun endlich das ich schnelle Antworten bekomme, denn ich benötige den Pc sehr dringend für die Arbeit (: /edit gut ich habe mich mal hier im Forum umgesehen und und mir Malwarebytes heruntergeladen und nach Anleitung ausgeführt, hier das Ergebnis: ----------------------------------------------------------------------- Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.05.06 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Til ******** :: TIL-MSI [Administrator] 05.07.2012 22:05:31 mbam-log-2012-07-05 (22-05-31).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 204170 Laufzeit: 1 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Til ********\Downloads\SoftonicDownloader_fuer_gta-iv-contagium-mod.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ------------------------------------------------------------------ Lg |
12.07.2012, 07:10 | #2 | |||||
/// Helfer-Team | Conteneur Activex Virus - weißer Bildschirm mit Avira Fehlermeldung Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Deinstalliere, falls unter Systemsteuerung-> Software/Programme existiert: Code:
ATTFilter Avira SearchFree Toolbar plus Web Protection Ask Toolbar Bing Bar Conduit IMinent Toolbar uTorrentBar_DE Toolbar Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
Zitat:
Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {5039100B-0798-4D63-AAF7-1DA2E4F956E5} IE:64bit: - HKLM\..\SearchScopes\{5039100B-0798-4D63-AAF7-1DA2E4F956E5}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSITDF&pc=MAM3&src=IE-SearchBox IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://msi.msn.com IE - HKLM\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - C:\Program Files (x86)\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) IE - HKLM\..\SearchScopes,DefaultScope = {5039100B-0798-4D63-AAF7-1DA2E4F956E5} IE - HKLM\..\SearchScopes\{5039100B-0798-4D63-AAF7-1DA2E4F956E5}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSITDF&pc=MAM3&src=IE-SearchBox IE - HKLM\..\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}: "URL" = http://search.iminent.com/?appId=&ref=toolbox&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://msi.msn.com IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\URLSearchHook: {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - No CLSID value found IE - HKCU\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - C:\Program Files (x86)\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.) IE - HKCU\..\SearchScopes,DefaultScope = {5039100B-0798-4D63-AAF7-1DA2E4F956E5} IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=109958&tt=060612_7_&babsrc=SP_ss&mntrId=028c6782000000000000b8030580867b IE - HKCU\..\SearchScopes\{8B074F75-9D1E-47D6-84EC-7478B4E8BADC}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=76887ea0-2cf5-4438-bbba-7b8e38db908f&apn_sauid=52C5924B-24D1-4774-A70F-5F3FC4278392 IE - HKCU\..\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}: "URL" = http://search.iminent.com/?appId=&ref=toolbox&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)" FF - prefs.js..browser.search.order.1: "Search the web (Babylon)" FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851647&SearchSource=2&q=" O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [] C:\Users\Til Ratzmann\AppData\Local\Temp\zfguvbsoiblghw.exe (Razer) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 :Files C:\Users\Til Ratzmann\AppData\Local\Temp\zfguvbsoiblghw.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. starte Malwarebytes Anti-Malware -> Funde aus Quarantäne löschen -> Update ziehen -> Vollständiger Suchlauf wählen -> Funde löschen lassen -> Scanergebnis hier posten! 4. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
5. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Conteneur Activex Virus - weißer Bildschirm mit Avira Fehlermeldung |
abgesicherte, abgesicherten, abgesicherten modus, activex, avira, avira fehlermeldung, bereits, bildschirm, fehlermeldung, gen, heuristiks/extra, heuristiks/shuriken, hoffe, jegliche, kreditkarte, modus, otl scan, problem, programme, scan, schnelle, virus, weißer, weißer bildschirm, worte, zugriff |