|
Plagegeister aller Art und deren Bekämpfung: Skype VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.10.2012, 12:08 | #1 |
| Skype Virus Hallo, ich habe mir auch den Virus eingefangen, der im Moment durch Skype verteilt wird. Aus Wut und Schock habe ich nach einer Stunde Skype deinstalliert.. bis dahin wurde aber anscheindend keine weiteren Nachrichten mit dem Link an meiner Kontakte verschickt.. Mein Virenscanner hat auch nichts gefunden.. Was soll ich denn jetzt wieter tun?? LG sternenwunder |
04.10.2012, 12:14 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
04.10.2012, 13:03 | #3 |
| Skype Virus der bericht von gerade eben
__________________Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.04.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Name : name Schutz: Deaktiviert 04.10.2012 13:43:41 mbam-log-2012-10-04 (13-43-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214794 Laufzeit: 6 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
04.10.2012, 13:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype Virus Bitte die Anleitungen richtig lesen und auch so umsetzen Du hast keinen Vollscan mit Malwarebytes gemacht
__________________ Logfiles bitte immer in CODE-Tags posten |
04.10.2012, 14:04 | #5 | |
| Skype Virus oh, sorry. ich starte jetzt den vollscan das ist der bericht vom vollscan Malwarebytes Anti-Malware (Trial) 1.65.0.1400 www.malwarebytes.org Database version: v2012.10.04.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Elisas Laptop :: ELISA-PC [limited] Protection: Disabled 04.10.2012 15:03:29 mbam-log-2012-10-04 (15-03-29).txt Scan type: Full scan (C:\|D:\|E:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 289592 Time elapsed: 1 hour(s), 4 minute(s), 13 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Quarantined and deleted successfully. Registry Values Detected: 2 HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Data: C:\Users\Elisas Laptop\AppData\Local\{1edae7e1-5256-1aaa-dab1-48fb9fbb8e52}\n. -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DAT33DC.tmp.exe (Trojan.FakeAlert) -> Data: C:\Users\ELISAS~1\AppData\Local\Temp\DAT33DC.tmp.exe -> Quarantined and deleted successfully. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) ich habe jetzt auch eset ausgeführt und der scan ist beendet.. jedoch funktioniert das mit der windowsstarttaste+ R- taste nicht?! Zitat:
Danke schon mal und LG ich habe das doch mit dem auführungsding hinbekommen Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=52de494a321c1649848a25b9f4ae73fa # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-10-04 01:59:27 # local_time=2012-10-04 03:59:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 1724 100983513 0 0 # compatibility_mode=8192 67108863 100 0 2822 2822 0 0 # scanned=156617 # found=1 # cleaned=1 # scan_time=6844 C:\Users\Elisa\Downloads\Setup19_FreeConverter.exe Win32/Toolbar.Widgi application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
04.10.2012, 20:04 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skype VirusCode:
ATTFilter Elisas Laptop :: ELISA-PC [limited]
__________________ --> Skype Virus |
Themen zu Skype Virus |
anscheindend, eingefangen, gefangen, gefunde, gen, kontakte, link, nachrichten, nichts, scan, scanner, schei, skype, skype virus, sterne, stunde, verteilt, virenscan, virenscanner, virus, virus eingefangen, weiteren, wunder |