![]() |
|
Log-Analyse und Auswertung: Fehlermeldung: Your Computer is infected -> SpywareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware hallo liebe leute, ich habe seit einigen tagen ein problem mit einem nervigen weißen kreuz in einem roten kreis, dass sich ständig in der infoleiste öffnet und mir sagt: "your computer is infected usw.". klicke ich auf dieses symbol öffnet sich ein link zu einer offensichtlichen fake firma. und da ich mich leider nicht damit auskenne habe ich erstmal ein antivirus programm installiert (avira premium). leider änderte sich nach mehreren scans auch nichts und ich bin am verzweifeln. ![]() das problem hatten anscheinend ja auch schon mehrere benutzer des forums (leider haben die anweisungen dazu auch zu nichts geführt) und ums jenen gleich zu tun habe ich auch mal ein hijack file erstellt: Zitat:
![]() luisa |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware Hi,
__________________C:\WINDOWS\system32\upmzsdyx.exe C:\WINDOWS\system32\brastk.exe C:\WINDOWS\system32\karna.dat Also: Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Registry values to replace with dummy: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs Files to delete: C:\WINDOWS\system32\upmzsdyx.exe C:\WINDOWS\system32\brastk.exe C:\WINDOWS\system32\karna.dat 3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet. 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code:
ATTFilter O4 - HKCU\..\Run: [GenUi] C:\WINDOWS\system32\upmzsdyx.exe O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe Malwarebytes Antimalware. Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html chris
__________________ |
![]() | #3 | |
![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware erstmal vieeelen dank, das hätte ich so nie hingekriegt...
__________________![]() sieht aus als wäre wieder alles in ordnung, lasse gerade noch den maleware scan durchführen. und hier noch das avenger txt dings Zitat:
|
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware Hi, bitte MAM durchlaufen & bereinigen lassen! Danach noch ein neues HJ-Log... Dann sehen wir weiter... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #5 | |
![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware so hier das neue hijack file Zitat:
|
![]() | #6 |
![]() ![]() ![]() ![]() ![]() | ![]() Fehlermeldung: Your Computer is infected -> Spyware Hi, das sieht soweit ganz gut aus, bitte zur Sicherheit noch SilentRunner: SilentRunner: Ziparchive in ein Verzeichnis auspacken, mit Doppelklick starten, "ja" auswählen. Die erstellte Datei findet sich im gleichen Verzeichnis wo das Script hinkopiert wurde, bitte in Editor laden und posten. http://www.silentrunners.org/Silent%20Runners.zip chris
__________________ --> Fehlermeldung: Your Computer is infected -> Spyware |
![]() |
Themen zu Fehlermeldung: Your Computer is infected -> Spyware |
adobe, antivirus, avgnt, avgnt.exe, avira, bonjour, computer, excel, explorer, fehlermeldung, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mehrere, mozilla, problem, programm, rundll, security, security suite, software, spyware, system, windows, windows xp, windows xp sp3, xp sp3 |