|
Plagegeister aller Art und deren Bekämpfung: Hola search virus loswerden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2013, 12:27 | #16 |
/// Malwareteam / Visitor | Hola search virus loswerden! Was findet McAfee? Unsere Tools werden auch oft falsch angezeigt es kann sein das dies auch jetzt der Fall ist? |
27.04.2013, 12:30 | #17 |
| Hola search virus loswerden! Achso, es sind 3 Websites:
__________________bandicam.com kinox.to movie2k.to |
27.04.2013, 12:41 | #18 |
/// Malwareteam / Visitor | Hola search virus loswerden! Es besteht die Möglichkeit dass es sich um Überbleibsel handelt
__________________Versuch mal diese Scanner: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! |
27.04.2013, 15:26 | #19 |
| Hola search virus loswerden!Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d55125f6fa3ac743b0de58235e1e505f # engine=13709 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-27 12:18:04 # local_time=2013-04-27 02:18:04 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 5291 103596947 55013 0 # compatibility_mode=5893 16776573 100 94 51719 118694934 0 0 # scanned=10506 # found=0 # cleaned=0 # scan_time=342 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d55125f6fa3ac743b0de58235e1e505f # engine=13709 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-27 02:22:04 # local_time=2013-04-27 04:22:04 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 12731 103604387 62453 0 # compatibility_mode=5893 16776573 100 94 59159 118702374 0 0 # scanned=275848 # found=1 # cleaned=0 # scan_time=7399 sh=5C4FDADFD0558F30038D9E55C96B656D6C1273DA ft=0 fh=0000000000000000 vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="C:\Users\Paul Monetti\Downloads\sr-aciif.7z" Trotzdem Eset deinstallieren? |
27.04.2013, 15:42 | #20 |
/// Malwareteam / Visitor | Hola search virus loswerden! Die Datei kannst Du auch manuell löschen: C:\Users\Paul Monetti\Downloads\sr-aciif.7z Dann kann Eset deinstalliert werden. |
27.04.2013, 15:48 | #21 |
| Hola search virus loswerden! Passt, getan. Soll ich noch ein Programm scannen lassen? |
27.04.2013, 17:06 | #22 |
/// Malwareteam / Visitor | Hola search virus loswerden! Nicht unbedingt notwendig, denke ich Aber wenn Du willst kannst Du der JRT-Scan machen: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
27.04.2013, 17:30 | #23 |
| Hola search virus loswerden! Ich hab jetzt nochmal Eset installiert und nochmal rennen lassen er hat "a variant of Win32/Packed.VMProtect.AAAtrojan" gefunden. Eset meint das ist eine infizierte Datei. Wenn ich mich richtig erinnere ist das beim ersten Scan auch schon gestanden. Hier der Log von JRT: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.0 (04.26.2013:1) OS: Windows 7 Professional x64 Ran by Paul Monetti on 27.04.2013 at 18:56:54,05 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} ~~~ Files Successfully deleted: [File] C:\eula.1028.txt Successfully deleted: [File] C:\eula.1031.txt Successfully deleted: [File] C:\eula.1033.txt Successfully deleted: [File] C:\eula.1036.txt Successfully deleted: [File] C:\eula.1040.txt Successfully deleted: [File] C:\eula.1041.txt Successfully deleted: [File] C:\eula.1042.txt Successfully deleted: [File] C:\eula.2052.txt Successfully deleted: [File] C:\install.res.1028.dll Successfully deleted: [File] C:\install.res.1031.dll Successfully deleted: [File] C:\install.res.1033.dll Successfully deleted: [File] C:\install.res.1036.dll Successfully deleted: [File] C:\install.res.1040.dll Successfully deleted: [File] C:\install.res.1041.dll Successfully deleted: [File] C:\install.res.1042.dll Successfully deleted: [File] C:\install.res.2052.dll Successfully deleted: [File] C:\install.res.3082.dll ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Paul Monetti\appdata\local\{6DF92640-AD1C-4D6E-9489-441F87CB11AB} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.04.2013 at 18:59:33,13 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
27.04.2013, 18:14 | #24 |
/// Malwareteam / Visitor | Hola search virus loswerden! Keine ahnung was "a variant of Win32/Packed.VMProtect.AAAtrojan" ist? Die infizierte Datei ist auch gelöscht worden? Probleme sind jetzt vorbei? |
27.04.2013, 18:52 | #25 |
| Hola search virus loswerden! Hab jetzt nach dem Durchlauf von JRT nochmal mit Eset gescand und Eset hat wieder die Datei als infiziert gemeldet. |
27.04.2013, 19:38 | #26 |
/// Malwareteam / Visitor | Hola search virus loswerden! Um welcher Datei handelt es sich? |
27.04.2013, 20:17 | #27 |
| Hola search virus loswerden! Win32/Packed.VMProtect.AAAtrojan Es scheint aber alles gelöscht zu sein. Ich habe zumindest die ursprüngliche Leistung zurück. Ich habe nurmehr das Problem, dass seit einem der Scans heute, der Sound nicht mehr zu hören ist. Habe schon versucht in den Systemeinstellungen den Audio-Ausgang auf meine externen Boxen fest zu legen, hat aber weder nicht funktioniert (auch nicht mit meinem Headset oder iPod-Kopfhöhrern). Könnte vielleicht die Soundkarte durch den Virus beschädigt worden sein? |
27.04.2013, 21:53 | #28 |
/// Malwareteam / Visitor | Hola search virus loswerden! Vielleicht ist ein treiber verschwunden. Mit SlimDrivers habe ich in der Vergangenheit ähnliche Probleme lösen können. Ich glaube man muss sich auf ein Board von SlimDrivers registrieren um die Treiber herunter zu laden. http://www.softpedia.com/get/System/...mDrivers.shtml |
28.04.2013, 09:27 | #29 |
| Hola search virus loswerden! Komischerweise funktioniert alles wieder (ohne ein Treiber-Update). hab den Rechner heute früh hochgefahren und der Sount hat wieder funktioniert. Is das ein gutes odes ein schlechtes Zeichen? |
28.04.2013, 09:31 | #30 |
/// Malwareteam / Visitor | Hola search virus loswerden! |
Themen zu Hola search virus loswerden! |
anbieten, anderen, biete, deinstallations, download, durchs, einzige, einzigen, entferne, forum, hola search, holasearch, installiert, loswerden, lösung, rechner, sache, search, tagen, trojan.redirrdll4.gen, versuche, virus, win32/packed.vmprotect.aaa, win32/packed.vmprotect.aaatrojan |