|
Plagegeister aller Art und deren Bekämpfung: Virus als"Antivirenprogramm" getarnt!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2011, 15:49 | #1 |
| Virus als"Antivirenprogramm" getarnt! Hallo an alle! ich bin verzeifelt! Wie im Titel bereits kurz erwähnt plagen mich vermeindliche Antivirenprogramme mit den Namen "Best Malware Protection" und "Pareto Logic FileCure". Ich kann nicht mehr ins Internet, der Computer läuft seehr langsam und dauernd erscheinen diese nervenden Pop-Ups, in denen mir eines dieser Programme mir sämtliche Trojaner und Viren auflistet und mir etwas verkaufen will. Dazu kommt noch, dass AntiVir PersonalEdition Freeware keine Reaktion mehr zeigt, da der Computer gebraucht gekauft wurde, habe ich auch keinerlei Administratorrechte. Was soll ich jetzt tun? Wie krieg ich die wieder weg ohne den Computer komplett zu schrotten? Ich hoffe Ihr könnt mir helfen! Danke schonmal im Vorraus! Liebe Grüße! |
02.05.2011, 15:52 | #2 |
/// Malware-holic | Virus als"Antivirenprogramm" getarnt! hallo auch dir :-)
__________________schaun wir mal. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. falls es nicht läuft, starte in den abgesicherten modus, bei pc start mit f8. und versuche es dort.
__________________ |
02.05.2011, 16:12 | #3 |
| Virus als"Antivirenprogramm" getarnt! Hallo markusg!
__________________Erstmal vielen Dank für deine Antwort! Leider komme ich mit dem verseuchten Computer nichts ins Netz! Wie kann ich das umgehen, ich möchte nicht unbedingt externe Datenspeicher infizieren. LG |
02.05.2011, 16:18 | #4 |
/// Malware-holic | Virus als"Antivirenprogramm" getarnt! ok. auf dem nicht infizierten pc mache folgendes: autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport jetzt lässt du den usb stick impfen den du nutzen willst. schalte jetzt falls möglich, an dem infizierten pc ebenfalls autorun aus. nun kannst du deinen usb stick an den infizierten anschließen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.05.2011, 16:24 | #5 |
| Virus als"Antivirenprogramm" getarnt! Alles klar! Vielen Dank! |
Themen zu Virus als"Antivirenprogramm" getarnt! |
antivirenprogramm, antivirenprogramme, computer, freeware, gebraucht, gekauft, getarnt, interne, internet, komplett, krieg, langsam, malware, malware protection, namen, nervende, nicht mehr, pop-ups, programm, programme, protection, reaktion, schonmal, sämtliche, trojaner, verkaufen, viren, virus, wieder weg |