|
Plagegeister aller Art und deren Bekämpfung: " System Error Your computer was infected"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2008, 03:16 | #1 |
| " System Error Your computer was infected" Hi erstmal, Wie vielen die auch hier im Forum schon gepostet haben geht es mir so das wenn ich nur irgend einen Ordner oder IE auf machen will eine Fehlermeldung kommt mit: " System Error! Your computer was infected by unknown trojan. It´s dangerous for your system (critical file can be lost!) Click OK to downlaod the antispyware profram to clean your system (Recomended) " Oder wenn ich in Google etwas suche nur porno links raus kommen. Hier mal meine Logs: Hijackthis Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Virustotal Datei ausctv32a.dll empfangen 2008.03.23 15:22:29 (CET) Status: Beendet Ergebnis: 6/32 (18.75%) Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.3.22.1 2008.03.21 - AntiVir 7.6.0.75 2008.03.22 - Authentium 4.93.8 2008.03.22 - Avast 4.7.1098.0 2008.03.23 - AVG 7.5.0.516 2008.03.22 - BitDefender 7.2 2008.03.23 Trojan.Downloader.Codec.N CAT-QuickHeal 9.50 2008.03.21 - ClamAV 0.92.1 2008.03.23 - DrWeb 4.44.0.09170 2008.03.22 - eSafe 7.0.15.0 2008.03.18 - eTrust-Vet 31.3.5633 2008.03.21 - Ewido 4.0 2008.03.23 - FileAdvisor 1 2008.03.23 - Fortinet 3.14.0.0 2008.03.23 - F-Prot 4.4.2.54 2008.03.22 W32/Banload.E.gen!Eldorado F-Secure 6.70.13260.0 2008.03.21 - Ikarus T3.1.1.20 2008.03.23 Trojan-Downloader.Delf.OGX Kaspersky 7.0.0.125 2008.03.23 - McAfee 5257 2008.03.21 - Microsoft 1.3301 2008.03.23 Trojan:Win32/Delflob.I NOD32v2 2967 2008.03.21 - Norman 5.80.02 2008.03.20 - Panda 9.0.0.4 2008.03.23 - Prevx1 V2 2008.03.23 Generic.Malware Rising 20.36.62.00 2008.03.23 - Sophos 4.27.0 2008.03.23 Mal/Emogen-N Sunbelt 3.0.978.0 2008.03.18 - Symantec 10 2008.03.23 - TheHacker 6.2.92.252 2008.03.22 - VBA32 3.12.6.3 2008.03.21 - VirusBuster 4.3.26:9 2008.03.22 - Webwasher-Gateway 6.6.2 2008.03.23 - weitere Informationen File size: 219648 bytes MD5: 4bf26098a13fa776c95912b44a238422 SHA1: 99b87fd1fa5bf9fb99bada27b78e995f2b458142 PEiD: ASPack v2.12 -> Alexey Solodovnikov packers: ASPack Hoffe ihr könnt mir helfen. Mfg Geändert von Sprotti (24.03.2008 um 03:29 Uhr) |
24.03.2008, 03:20 | #2 | |
Administrator > Competence Manager | " System Error Your computer was infected"Hallo Sprotti und Willkommen! Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix -Starte es dann und lass das System durchsuchen. (Option 2) -Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans
__________________ |
24.03.2008, 03:25 | #3 |
| " System Error Your computer was infected" Moin,
__________________Die 2 mal auf VirusTotal - Free Online Virus and Malware Scan überprüfen lassen Code:
ATTFilter C:\Dokumente und Einstellungen\Eltern\Desktop\ABC.com.exe Unbekannt O2 - BHO: Media Player Classic - {D2A8552D-4340-413E-B94E-245827FBC269} - C:\WINDOWS\ausctv32a.dll Die hier fixen: Code:
ATTFilter R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file) O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML Öffne den Explorer: Oben rechts in der Menüleiste: Extras/Ordneroptionen.../Ansicht/ Geschützte Systemdateien ausblenden - Das Häckchen entfernen Dann etwas weiter unten Versteckte Dateien und Ordner: Alle Dateien und Ordner anzeigen auswählen dann ok So das wird aber sicherlich noch nicht reichen, wenn doch vergiss bitte diesen Teil: 1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Deaktivieren der Systemwiederherstellung und Start in den abgesicherten Modus 2) Folge dieser Anleitung. SmitFraudFix 3) Run Combofix. http://download.bleepingcomputer.com/sUBs/ComboFix.exe 4) Update dein AV-Prog und Spyware Cleaner (z.B. Spybot) und wechsel in den abgesicherten Modus. Dort führe einen Vollscan mit höchsten Scan-optionen durch. TU Berlin - Virus-Info - Extra-Blatt: Abgesicherter Modus 5) Räume mit CCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen). CCleaner - Home edit: Fies, was machst du denn noch um 3:20 auf? xD Hmm 5 Minuten vor mir ^.^ |
24.03.2008, 03:39 | #4 |
| " System Error Your computer was infected" naja komm gerade aus dem kino und wollte mal kucken ob ich das heute noch irgendiwe in griff bekomme naja ich probiersmal |
Themen zu " System Error Your computer was infected" |
aktualisierung, angezeigt, antispyware, clean, computer, datei, defender, downlaod, empfangen, ergebnisse, error, fehlermeldung, file, forum, gen 2, gepostet, google, infected, links, micro, ordner, porno, suche, system, system error, trend, win |