|
Plagegeister aller Art und deren Bekämpfung: Repair Virus hat mich auch erwischt. HILFEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.03.2013, 22:48 | #1 |
| Repair Virus hat mich auch erwischt. HILFE Hallo Mich hat auch der Repair virus erwischt. Ich habe dann einen Systemwiederherstellungspunkt geladen. Danach kam ich wieder auf den Desktop. Aber Antivir läßt sich nicht mehr aktivieren. Firefox meckerte erst, das es noch läuft, aber im Taskmanager war nichts zu finden. Was kann/muss ich jetzt machen? Bitte helft mir. Gruß KaJu |
03.03.2013, 09:46 | #2 |
| Repair Virus hat mich auch erwischt. HILFE Hallo
__________________Firefox läuft auch wieder. Antivir habe ich neu installiert, läuft jetzt auch wieder. Malewarebytes zeigt keinen Fehler. Antivir zeigt keinen Fehler. Was muss ich jetzt noch machen, um sicher zu sein, das nichts mehr auf meinem Rechner ist? Gruß KaJu Geändert von KaJu74 (03.03.2013 um 10:19 Uhr) |
03.03.2013, 11:41 | #3 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFESystemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
03.03.2013, 11:56 | #4 |
| Repair Virus hat mich auch erwischt. HILFE Hallo t'john Schon mal jetzt danke für die Hilfe. RAR Datei ist hoffentlich okay. Gruß KaJu Geändert von KaJu74 (03.03.2013 um 12:41 Uhr) |
03.03.2013, 12:02 | #5 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFE Deinstalliere Spybot, das ist hinderlich bei der Bereinigung. dann: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
dann ein frisches OTL-Log |
03.03.2013, 12:29 | #6 |
| Repair Virus hat mich auch erwischt. HILFE Beim ersten Mal wurde 1 Fehler gefunden, beim zweiten Mal keiner. Beide Log`s anbei. Starte jetzt adwcleaner. Geändert von KaJu74 (03.03.2013 um 12:43 Uhr) |
03.03.2013, 12:36 | #7 |
| Repair Virus hat mich auch erwischt. HILFE Hallo Das adwcleaner Programm hat sich nicht wieder selbst neu gestartet. Im Laufwerk C lag nur eine "alte" Datei von gestern. Ich habe dann auf suchen geklickt und es wurde dann eine Datei erstellt. Ich hänge beide an. Soll ich jetzt trotzdem OTL erneut ausführen? Geändert von KaJu74 (03.03.2013 um 12:44 Uhr) |
03.03.2013, 12:55 | #8 |
| Repair Virus hat mich auch erwischt. HILFE Hier die neuen OTL Dateien |
03.03.2013, 14:20 | #9 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFE Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=ddrnw&chnl=ddrnw&cd=2XzuyEtN2Y1L1Qzuzz0C0AzyzztByEyByC0ByCyEtB0A0DtAtN0D0Tzu0CtBtAtCtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1368576663 IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=ddrnw&chnl=ddrnw&cd=2XzuyEtN2Y1L1Qzuzz0C0AzyzztByEyByC0ByCyEtB0A0DtAtN0D0Tzu0CtBtAtCtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1368576663 IE - HKU\S-1-5-21-2196860656-3883810050-2831734479-1000\..\SearchScopes,Backup.Old.DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233} IE - HKU\S-1-5-21-2196860656-3883810050-2831734479-1000\..\SearchScopes\{0A2ED5A9-ACCA-D016-E75D-4D89F057CCBD}: "URL" = http://isearch.avg.com/search?cid={98E9E7B9-5EFE-4060-8E18-46EF1ACD9C50}&mid=80e0675ef89547d08a41c5b7f37eb22a-3e41473e3cc73e3cc497ae3481eb80ade4ccbdd9&lang=de&ds=od011&pr=sa&d=2012-07-05 22:10:13&v=11.1.0.12&sap=dsp&q={searchTerms} FF - prefs.js..backup.old.browser.search.defaultenginename: "foxsearch" FF - prefs.js..backup.old.browser.search.selectedEngine: "foxsearch" FF - prefs.js..browser.search.defaultenginename: "foxsearch" FF - prefs.js..browser.search.order.1: "foxsearch" FF - prefs.js..browser.search.selectedEngine: "foxsearch" FF - prefs.js..extensions.charles.settings.enabled.network.proxy.http: "127.0.0.1" FF - prefs.js..extensions.charles.settings.enabled.network.proxy.http_port: 8888 FF - prefs.js..extensions.charles.settings.disabled.network.proxy.no_proxies_on: "localhost, 127.0.0.1" FF - prefs.js..extensions.charles.settings.disabled.network.proxy.http_port: 0 FF - prefs.js..extensions.charles.settings.disabled.network.proxy.http: "" @Alternate Data Stream - 186 bytes -> C:\ProgramData\Temp:48862C37 [2011.03.19 21:56:49 | 000,000,000 | ---D | M] (No name found) -- C:\Users\******* ****\AppData\Roaming\mozilla\Firefox\Profiles\y9wqyyoe.default\extensions\Temp :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\******* ****\*.tmp C:\Users\******* ****\AppData\*.dll C:\Users\******* ****\AppData\*.exe C:\Users\******* ****\AppData\Local\Temp\*.exe C:\Users\******* ****\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
danach: 3. Schritt Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
03.03.2013, 14:44 | #10 |
| Repair Virus hat mich auch erwischt. HILFE Anbei die 3 Dateien. |
04.03.2013, 13:48 | #11 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFE Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
04.03.2013, 14:21 | #12 |
| Repair Virus hat mich auch erwischt. HILFE hallo aswMBR.exe stürzt während des Scans ab. Habe es schon mehrfach probiert. Soll ich mit den anderen Schritten weiter machen? |
04.03.2013, 14:28 | #13 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFE Ja, ab ESET weitermachen. |
04.03.2013, 16:46 | #14 |
| Repair Virus hat mich auch erwischt. HILFE Über 2 Std. laufzeit. ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7f4b5b14ec36b7439414b905c8c1ea4b # engine=13293 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-04 03:44:19 # local_time=2013-03-04 04:44:19 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 120475 114041709 0 0 # scanned=389865 # found=6 # cleaned=0 # scan_time=7654 sh=886E36C6F04F391E2E90A05F73C8EC05E0A61A3E ft=1 fh=2b7d5155e462497f vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="C:\Program Files (x86)\Rockstar Games\Max Payne 3\gsrld.dll" sh=1038D9B1D9732E5073A41805DE03E54A899C0160 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\_OTL\MovedFiles\03032013_142642\C_Users\Karsten Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7bcdc597-638c2d8f" sh=B955B4576E14347217C195D79B6BB826E20B65BB ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.NIQ trojan" ac=I fn="C:\_OTL\MovedFiles\03032013_142642\C_Users\Karsten Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\1d5f6ec-663cb230" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="D:\Downloads\Neuer Ordner\rld-brutal.iso" sh=7D85A8A8F04013DFA9E895999CED80D31475C29E ft=1 fh=6ea06a1e9519710f vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="D:\Spiele\Brutal Legend\steam_api.dll" sh=08AA0514E47B3B2FEA5FC693871AD81F69C6FB68 ft=1 fh=e7118b6d5429fd02 vn="multiple threats" ac=I fn="F:\Programme\BandooV2.exe" Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 37 Java version out of Date! Adobe Flash Player 11.6.602.168 Adobe Reader 10.1.2 Adobe Reader out of Date! Mozilla Firefox (19.0) Mozilla Thunderbird (3.1.9) Thunderbird out of Date! Google Chrome 17.0.963.66 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe StarMoney 8.0 ouservice StarMoneyOnlineUpdate.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
05.03.2013, 12:56 | #15 |
/// Helfer-Team | Repair Virus hat mich auch erwischt. HILFE Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu Repair Virus hat mich auch erwischt. HILFE |
aktiviere, antivir, helft, java/exploit.agent.niq, nicht mehr, nichts, taskma, taskmanager, virus, win32/packed.vmprotect.aah |