![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus verschwindet einfach?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Virus verschwindet einfach? Hallo zusammen, Ich habe mir vor einigen Wochen einen Virus eingefangen: zuerst hieß es "file manager funktioniert nicht mehr" und danach öffnete sich ein schwarzes Fenster mit Deutschlandbanner - mit der Bitte, zu bezahlen, und ein Sicherungsprogramm herunter zu laden - Es war mir nur möglich den PC neu zu starten. Sobald ich mich aber in Windows angemeldet habe, ist die Seite wieder aufgetaucht, es sei denn, ich habe den PC komplett vom Netz weg genommen. Da ich nun leider den PC noch nicht lange habe und auch nur aus zweiter Hand, hatte ich weder eine Boot-CD noch irgendein Betriebssystem als Sicherung - einfach gar nichts. Also wollte ich eine Sicherung erstellen, bevor ich irgendwas am PC ändere. Das komische ist jedoch, dass ich die Sicherung nicht fertigstellen konnte, da er mir dann plötzlich Fehler angezeigt hat aufgrund von Dateien, die der Virenscanner erst beim Sichern als Virus angezeigt/erkannt hat. Code:
ATTFilter "Virus gefunden: FakeAlert";"g:\Backup2012\1703090304\chk0\Windows\System32\label.exe";"Infiziert";"13.06.2012, 00:48:38";"Datei";"System" "Virus gefunden: FakeAlert";"g:\Backup2012\1703090304\120612\Windows\System32\label.exe";"Infiziert";"13.06.2012, 00:48:36";"Datei";"C:\Program Files\Java\jre6\bin\javaw.exe" "Virus gefunden: FakeAlert";"g:\Backup2012\1703090304\120612\Windows\winsxs\x86_microsoft-windows-label_31bf3856ad364e35_6.0.6000.16386_none_54f849cbcd5d6ed8\label.exe";"Infiziert";"13.06.2012, 00:08:05";"Datei";"System" "Virus gefunden: FakeAlert";"g:\Backup2012\1703090304\120612\Windows\System32\label.exe";"Infiziert";"12.06.2012, 23:25:29";"Datei";"System" Code:
ATTFilter 1: "Objektname";"C:\Windows\system32\DRIVERS\avkmgr.sys" "Erkennungsname";"Dienstfunktion NtUserSetWinEventHook-Hook -> avkmgr.sys +0x2FD0" "Objekttyp";"Datei" "SDK-Typ";"Rootkit" "Ergebnis";"Verstecktes Objekt" "Aktionsverlauf";"" 2: "Erkennungsname";"Dienstfunktion NtCreateSection-Hook -> avkmgr.sys +0x3100" 3: "Erkennungsname";"Dienstfunktion NtRequestWaitReplyPort-Hook -> avkmgr.sys +0x3152" 4: "Erkennungsname";"Dienstfunktion NtSetContextThread-Hook -> avkmgr.sys +0x30BE" 5: "Erkennungsname";"Dienstfunktion NtSetSecurityObject-Hook -> avkmgr.sys +0x31A6" 6: "Erkennungsname";"Dienstfunktion NtSystemDebugControl-Hook -> avkmgr.sys +0x31EC" "Infektion";"Virus gefunden: FakeAlert";"Nicht verfügbar";"DHL report.zip";"14.06.2012, 17:30:43" "Warnung";"Registrierungsschlüssel mit Verweis auf die infizierte Datei C:\Users\***\AppData\Local\Skype\SkypePM.exe gefunden";"HKU\S-1-5-21-2133016117-2134235768-880521831-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SkypePM";"Nicht verfügbar";"07.07.2012, 12:48:01" "Infektion";"Trojaner: Generic28.BTVM";"c:\Users\***\AppData\Local\Skype\SkypePM.exe";"Nicht verfügbar";"07.07.2012, 12:48:01" Und aus dem Residenten Schutz: Code:
ATTFilter "Potentiell gefährliches Programm: RemoteAdmin.CAG";"e:\PROGRAMS\RADMIN\RADMIN.EXE";"Zu PUP-Ausnahmen hinzugefügt";"07.07.2012, 14:16:09";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"In Virenquarantäne verschoben";"07.07.2012, 12:46:00";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"07.07.2012, 12:38:46";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"07.07.2012, 11:45:54";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"07.07.2012, 11:41:57";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"05.07.2012, 17:06:25";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"02.07.2012, 16:05:19";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"01.07.2012, 19:18:54";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"29.06.2012, 19:52:55";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"29.06.2012, 14:14:50";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"28.06.2012, 18:54:46";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"27.06.2012, 15:56:06";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"26.06.2012, 13:28:30";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"25.06.2012, 17:49:20";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"24.06.2012, 14:08:24";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"23.06.2012, 17:35:12";"Datei";"C:\Windows\explorer.exe" "Trojaner: Generic28.BTVM";"c:\Users\Manuela\AppData\Local\Skype\SkypePM.exe";"Infiziert";"22.06.2012, 16:43:12";"Datei";"C:\Windows\explorer.exe" Seitdem habe ich aber das Problem nicht mehr, dass sich das schwarze Fenster aufmacht und der AVG findet auch keinen Virus und nichts. Ist es möglich, dass der Virus wirklich weg ist, oder schlummert er nur irgendwo? Vielen Dank im Voraus, Manu Geändert von MLike (24.07.2012 um 21:07 Uhr) |
Themen zu Virus verschwindet einfach? |
avg, betriebssystem, boot-cd, dateien, einfach, fehler, fehlermeldungen, file, funktioniert, funktioniert nicht, funktioniert nicht mehr, hallo zusammen, infizierte datei, komische, laden, manager, neu, nicht mehr, plötzlich, problem, quarantäne, scan, scanner, schließen, seite, virenquarantäne, virenscanner, virus, windows |