|
Plagegeister aller Art und deren Bekämpfung: win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.02.2013, 10:29 | #1 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Guten Tag, ich bekomme seit zwei Tagen von Avast die Meldung über win32:evo-gen. Leider bekomme ich die Malware nicht komplett entfernt. Ich habe zwar unsere drei Internetseiten nach bestem Wissen gereinigt, aber die Malware hat sich vermutlich auf dem PC eingefressen?! Auf den Webservern war überall eine Datei namens default.php hochgeladen. Zwei der Seiten wurden sicherheitshalber von Google gesperrt. Ich habe Spybot Search & Destroy 1.6.2 ausgeführt. Von meinem Provider bekam ich die Info zum Scannen mit hxxp://www.eset.com/home/products/online-scanner/ Ich denke nicht, dass mein PC schon sauber ist. Was kann ich tun um PC und Internetseiten zu reinigen bzw sicherzugehen? Vielen Dank schonmal Marie |
15.02.2013, 13:01 | #2 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! hi
__________________poste die Avast fundmeldungen mit Pfadangabe. und die Eset berichte mit funden http://www.trojaner-board.de/125889-...en-posten.html
__________________ |
15.02.2013, 13:47 | #3 | |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Oh... da war ich wohl zu schnell.
__________________Eset wurde automatisch nach dem Suchlauf deinstalliert. Ich habe leider keinen Bericht! Bei Avast finde ich leider keine Möglichkeit, die Protokolle als txt zu kopieren. Ich habe deshalb 3 Bildschirmdrucke von der Startzeitprüfung, der schnellen Prüfung und dem Container angehängt. Hier noch der letzte Bericht von Malwarebytes: Zitat:
|
15.02.2013, 13:50 | #4 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! sorry, aber das: wer so was nutzt, ist selbst schuld an malware infizierungen. C:\Windows\kmsem\KMService.exe ist ne illegale Windows Version, und das können wir nicht unterstützen: 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2013, 13:59 | #5 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Danke für deine Nachricht! Ich habe definitiv keine illegale Windows-Version. Der PC wurde bei Medion vor ca. einem halben Jahr INKL Windows 7 erworben!! Schon alleine, weil der PC geschäftlich genutzt wird! Wenn ichs irgendwie beweisen kann, dann mach ich das gerne! Gibts es keine andere Möglichkeit als neu zu installieren? Danke Marie |
15.02.2013, 14:16 | #6 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt!
__________________ --> win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! |
15.02.2013, 14:49 | #7 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Gerne, aber ich finde unter C:\Windows keinen Ortner namens \kmsem und auch per Suche im Explorer die Datei nicht?! |
15.02.2013, 14:51 | #8 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! dann schau mal in der Malwarebytes quarantäne, und stelle die wieder her.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2013, 15:02 | #9 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Wiederherstellung hatte ich schon gemacht! Leider keine Veränderung?!? Kann es evtl. von Spybot Search & Destroy gelöscht worden sein? |
15.02.2013, 15:03 | #10 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! es ist in der Malwarebytes quarantäne davon wurde es laut deinem Log gefunden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2013, 15:10 | #11 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Ja sorry, hab ich wiederhergestellt!! Aber es gibt jetzt trotzdem unter c/windows keinen Ordner der mit "K" beginnt. Auch über die Standard-Suchfunktion finde ich keine Datei namens KMService.exe. |
15.02.2013, 15:11 | #12 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! wenn du das bei dem eingabefeld im upload channel einkopierst, bei dateiname und dann hochlädst klappt das, datei is evtl. nur versteckt falls nicht, computer öffnen, extras, ordneroptionen, geschützte systemdateien ausblenden haken raus, versteckte dateien einblenden haken rein, übernemen ok und noch mal gucken
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2013, 15:34 | #13 |
| win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Nein geht nicht!! Du denkst, wir haben ein gecracktes Windows drauf? Wie kann ich Dir das anderweitig beweisen! Ich mach Fotos vom Aufkleber auf dem PC und schick Dir gern die Rechnung von Medion! Oder was kann ich tun? Kann erst wieder heut abend antworten, muß mich um die zwei Kleinen kümmern! Danke, Marie |
15.02.2013, 15:44 | #14 |
/// Malware-holic | win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! Hi der Fund legts auf jeden fall nahe das ihr etwas gecracktes auf dem PC habt. deswegen kann ich dir eigendlich nur beim neu aufsetzen und absichern helfen, die Forenregeln sind da klar.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu win32:evo-gen durch Avast gefunden! Alle Internetseiten von Google gesperrt! |
avast, datei, destroy, evo-gen, gereinigt, gesperrt, google, google gesperrt, guten, interne, internetseite, komplett, malware, meldung, namens, reinigen, sauber, scan, scanne, scannen, search, seite, seiten, spybot, trojaner, win, win32, win32:evo-gen, wissen, überall |