Plagegeister aller Art und deren Bekämpfung: Virus ! http://imgs-facebook.com/photo_id.phpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Virus ! http://imgs-facebook.com/photo_id.php Hallo ich bin neu hir und es ist mein erster "großer" Virus, mir wurde vor ca 2 std in skype von einem guten freund eine nachricht geschickt Foto h**p://imgs-facebook.com/photo_id.php dort kann ich dan eine exe. downloaden dummer weiße habe ich es gemacht weil nix von einme foto zu sehen wa und mir das mit der exe sowieso komich vorkamm habe ich infach mal in google h**p://imgs-facebook.com/photo_id.php eingegeben und direkt die ersten seiten ACHTUNG VIRUS ect nun habe mir auch einige foren durchgelsen aber konnte damit reichlich wenig anfangen. =( Der virus tut meins erachtens noch nicht viel er öffnet alle 10-20 minuten das programm : Windows Live Messanger, anderes ist mir noch nicht aufgefallen habe Antivir 1x drchlaufen lassen 0 funde MaleWare hat 3 Viren gefunden Worm.Pelevo D:/Downloads/P18943431.JPG-www.facebook.exe Malware.Trace C:/Windows/wintybrd.png Malware.Tracc C:/Windows/wintybrdf.jpg
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus ! http://imgs-facebook.com/photo_id.php Hallo und Herzlich Willkommen!
__________________![]() Zitat:
► - auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? (Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► Da die SWH nur ein Notlösung ist und/oder die Systemwiederherstellung ist nicht durchführbar, arbeite die aufgeführten Schritte bitte vollständig ab: 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool "Ccleaner" herunter installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
| ![]() Virus ! http://imgs-facebook.com/photo_id.php Hey das mit der System wiederherstellung habe ich probiert.
__________________Es geht nicht. Das fenster hengt sich jedes mal auf. zu den anderen schritten ich wollte liber noch nix machen... den ich habe kein Vista sondern Win7 ? |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus ! http://imgs-facebook.com/photo_id.php unter Punkt 3 - kannst ruhig "Vista" als >Betriebsystem auswählen, das Tool wird laufen und ein Log erstellen ![]() Überprüfe deine Einstellungen. - Anleitung- Bebilderte Anleitung: Versteckte- und Systemdateien finden/freenet Im Windows-Explorer: >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren. **für Win7 User: Die Registerkarte Ansicht unter Ordneroptionen |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus ! http://imgs-facebook.com/photo_id.php hi 1. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 21 schon fällig!) Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten! also falls noch einen Neustart existiert, die alten Einträge bitte deinstallieren/entfernen `Systemsteuerung → Software ... Code:
ATTFilter Java(TM) 6 Update 15 den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick über Systemsteuerung -> Java... 3. Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 4. Zitat:
C:\Users\xxxxx\AppData\Local\Temp--> lösche nur den Inhalt der Ordner, nicht die Ordner selbst oder klicke auf Start-> Suche-> %temp% reinschreiben... 5. Öffne CCleaner
6. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
7. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. → Also alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Außerdem kann man die Autostarteigenschaft auch ausschalten: → Windows-Sicherheit: Datenträger-Autorun deaktivieren- bebilderte Anleitung v.Leonidas/3dcenter.org → Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten/wintotal.de → Diese Silly -Beschreibung stützt die Annahme, dass er über einen USB-Stick kam. Die Ursache ist durch formatieren des Sticks aus der Welt geschafft, Du solltest darauf achten, dass dort keine Datei autorun.inf wieder auftaucht und etwas wählerisch sein, wo Du deinen Stick reinsteckst. Achtung!: >>Du sollst das Programm nicht installieren, sondern dein System nur online scannen<< → Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner/klicke hier → um mit dem Vorgang fortzufahren klicke auf "Accept" → dann wähle "My computer" aus - Es dauert einige Zeit, bis ein Komplett-Scan durch gelaufen ist, also bitte um Geduld! Es kann einige Zeit dauern, bis der Scan abgeschlossen ist - je nach Größe der Festplatte eine oder mehrere Stunden - also Geduld... → Report angezeigt, klicke auf "Save as" - den bitte kopieren und in deinem Thread hier einfügen Vor dem Scan Einstellungen im Internet Explorer: → "Extras→ Internetoptionen→ Sicherheit": → alles auf Standardstufe stellen → Active X erlauben - damit die neue Virendefinitionen installiert werden können ** Hast du jetzt noch irgendwelche Probleme? |
| ![]() Virus ! http://imgs-facebook.com/photo_id.phpCode:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4618 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.09.2010 09:40:24 mbam-log-2010-09-15 (09-40-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 288331 Laufzeit: 45 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Marvin-PC\AppData\Roaming\chrtmp (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\wintybrd.png (Malware.Trace) -> Quarantined and deleted successfully. C:\Windows\wintybrdf.jpg (Malware.Trace) -> Quarantined and deleted successfully. und Msn wird immernoch alle paar minuten geöffnet.. mfg ![]() |
| ![]() Virus ! http://imgs-facebook.com/photo_id.php Wärend des Scans war es die Datei C:/Windows/nvsvc32 Ist das Trojanische Pferd TR/Jorik.IRCbot.FU |
![]() | #9 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus ! http://imgs-facebook.com/photo_id.php Punkt 7. bitte noch:-> http://www.trojaner-board.de/90698-v...tml#post568131 ausserdem: Rechtsklick auf den AntiVir-Schirm in der Taskleiste -> AntiVir starten -> Übersicht -> Ereignisse jeden Fund markieren -> Rechtsklick auf Funde -> Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. |
| ![]() Virus ! http://imgs-facebook.com/photo_id.phpCode:
ATTFilter KASPERSKY ONLINE SCANNER 7.0: scan report Thursday, September 16, 2010 Operating system: Microsoft (build 7600) Kaspersky Online Scanner version: Last database update: Thursday, September 16, 2010 05:54:20 Records in database: 4216901 Scan settings scan using the following database extended Scan archives yes Scan e-mail databases yes Scan area My Computer C:\ D:\ E:\ F:\ G:\ H:\ I:\ Scan statistics Objects scanned 152054 Threats found 0 Infected objects found 0 Suspicious objects found 0 Scan duration 07:28:09 No threats found. Scanned area is clean. Selected area has been scanned. Code:
ATTFilter Exportierte Ereignisse: 16.09.2010 15:42 [Guard] Malware gefunden In der Datei 'C:\wii.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.94208.373' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 16.09.2010 11:16 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 16.09.2010 10:00 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 16.09.2010 09:18 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 15.09.2010 09:45 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 15.09.2010 09:11 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:49 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:48 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:22 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 15.09.2010 08:22 [Guard] Malware gefunden In der Datei 'C:\Windows\nvsvc32.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Jorik.IRCbot.FU' [trojan] gefunden. Ausgeführte Aktion: Datei löschen 12.09.2010 17:49 [Scanner] Malware gefunden Die Datei 'D:\Spiele\M2 P\metin2.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Gendal.1037586' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d00f701.qua' verschoben! 12.09.2010 17:49 [Scanner] Malware gefunden Die Datei 'D:\$RECYCLE.BIN\S-1-5-21-614072133-4206839593-3228006336-501\$R7ZJB0P.rar' enthielt einen Virus oder unerwünschtes Programm 'TR/Gendal.1037586' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cc3f6ee.qua' verschoben! |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus ! http://imgs-facebook.com/photo_id.php die beiden Dateien existieren noch?: C:\Windows\nvsvc32.exe <- nämlich ist ein Prozess, der den NVIDIA Grafikkartetreibern gehört C:\wii.exe <- ? kannst Du die Dateien an Avira schicken bzw dort für weitere Prüfungen hochladen: Rechts unten auf der Forumsseite gibt es einen Link "Verdächtige Dateien", dort kannst Du auch einen vermuteten Fehlalarm hochladen, dann aber wichtig: Bei Typ "Verdacht auf Fehlalarm" auswählen. |
![]() |
