|
Plagegeister aller Art und deren Bekämpfung: Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qjWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2013, 16:14 | #16 | |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qjZitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
04.01.2013, 16:18 | #17 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Soweit ich weiß nicht... zumindest nicht absichtlich. Ich weiß nichtmal was das ist...
__________________ |
07.01.2013, 07:19 | #18 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Schritt 1: Fix mit FRST64
__________________Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Tcpip\Parameters: [DhcpNameServer] 10.255.180.1 2012-12-31 02:28 - 2012-12-31 02:32 - 95023320 ___AT C:\Users\All Users\dsgsdgdsgdsgw.pad
Starte den Rechner im normalen Modus! Schritt 2: MBAM Downloade Dir bitte Malwarebytes
__________________ |
07.01.2013, 11:26 | #19 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj es wird ja immer gesagt, dass man die malwarebyte funde nicht direkt entfernen soll. In diesem Fall schon ? und soll ich das erst machen wenn du das logfile aus Schritt 1 gecheckt hast.. oder kann ich das direkt nach Schritt 1 machen ? soll ich eigentlich mal meine Dateien und Dokumente sichern ? kann da was schief gehen, sodass dateien gelöscht werden? |
07.01.2013, 11:29 | #20 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Du kannst das gefahrlos abarbeiten, wie es hier steht!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
07.01.2013, 16:42 | #21 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Hier ist die Fixlog-Datei. Allerdings habe ich das Ganze jetzt mit einem anderen Stick gemacht, auf dem die FRST.txt-Datei nicht drauf war. Weiß nicht, ob das einen Unteschied macht: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-12-2012 Ran by SYSTEM at 2013-01-07 16:35:53 Run:1 Running from H:\ ============================================== HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\\DhcpNameServer Value deleted successfully. C:\Users\All Users\dsgsdgdsgdsgw.pad moved successfully. ==== End of Fixlog ==== Hi! Gerade wollte ich Schritt 2 durchführen und habe mich deshalb über mein nicht-Admin Konto auf meinem Laptop angemeldet. Jetzt ist ein Fenster zur Wiederherstellung erschienen: "Die Wiederherstellung wurde abgeschlossen. Möchten Sie die Benutzerdateien wiederherstellen? Wenn Sie vor der Wiederherstellung des Computers eine Sicherung der Benutzerdateien erstellt haben, können Sie diese Dateien jetzt wiederherstellen." Ich habe die Möglichkeit die eigenen Dateien wieder herzustellen oder abzubrechen. Was soll ich machen? Geändert von falke99 (07.01.2013 um 17:12 Uhr) |
08.01.2013, 07:40 | #22 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Breche ab, starte den Rechner neu und versuche es erneut. Berichte.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.01.2013, 23:18 | #23 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Hi! Nach dem Neustarten ist das Fenster nicht erneut erschienen. Also habe ich Malwarebytes gedownloaded und den Scan durchgeführt. Allerdings hatte ich nicht die Möglichkeit, am Ende des Scans auf Ergebnisse anzeigen zu klicken. Es wurde angezeigt, dass es keine Funde gibt. Ist das dann so richtig, oder finde ich den "Ergebnisse anzeigen"-Button nur nicht? Hier ist auf jeden Fall die Log-Datei: Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.08.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Felix Admin :: FELIXF [Administrator] 08.01.2013 23:03:32 mbam-log-2013-01-08 (23-03-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230517 Laufzeit: 5 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
09.01.2013, 07:39 | #24 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Wo nix ist, kann nix angezeigt werden! Wie verhält sich der Rechner?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
09.01.2013, 17:01 | #25 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Soweit ich das beurteilen kann, normal. Nur dieses Icon bei der Lautstärkeregelung ist nach wie vor da. |
10.01.2013, 10:31 | #26 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Das Icon ist von deinem Soundtreiber. Sieht ganz gut aus - kontrollieren wir alles nochmal! Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
10.01.2013, 14:15 | #27 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Ich habe avira, da weiß ich wie man das ausstellt. Gibt es noch andere Schutzprogramme, die bei Windows dabei sind und ich noch deaktivieren muss ? |
10.01.2013, 14:20 | #28 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj nein
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
10.01.2013, 14:33 | #29 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj und ich habe zwar eine ext. Festplatte aber die nutze ich nur als sicherung. Sie ist nicht dauerhaft an dem Laptop angeschlossen und seit dem Virenfund nicht mehr angeschlossen worden. Das heißt ich muss sie nicht anschließen und einschalten, richtig ?! |
10.01.2013, 14:41 | #30 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Deine entscheidung. Sie würde dann mitgeprüft
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj |
anlage, aufrufe, avira, bericht, bildschirm, computer, datei, dateien, folge, gelöscht, hallo zusammen, icon, internet, laptop, logfiles, löschen, netzwerk, neustart, nicht mehr, plötzlich, quarantäne, scan, task manager, viren, virus, wichtig |