Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows Xp: Habe ein Virus,weiß nich weiter (https://www.trojaner-board.de/90766-windows-xp-habe-virus-weiss-nich.html)

Patrick12 14.09.2010 14:48

Windows Xp: Habe ein Virus,weiß nich weiter
 
Hey Leute!
Hab mich hier jetzt extra angemeldet also...
Ich habe mir eine datei (.exe) gedownloadet (war son patch für n game stand da jedenfalls) und diese ausgeführt.
Aber nichts passierte... Virenprogramm auch nichts gemeldet etc.
Task Manager geöffnet... die .exe wurde dort auch nichmal angezeigt was sie eigentlich immer wird..
Also sein gelassen nächster tag ist angebrochen.
Jetzt: immer wenn ich im browser (sei es firefox oder chrome) www."wasauchimmer".de oder com
eingebe, kommt diese seite
hxxp://www2.superbest-sec86.co.cc/?p=p52dcWplcW2HjsbIo216h4Ve0KCfYWCdU9LXoKitioaLw8ydb5aYen5arK3NapiXk2RkbGluyGPGVqPajtfZ1m5oWKeih9eipqCecV6aoaXGaorcmpWkcVih1GqTaGiUXpyXkWJna2SdmImrl5p 2nKyoqHOQXNvdqF6aqKhl15zOpJHbW8fJkpqllpvdj9OhonOopKydp6eekNPTkJOcoqad0qGIkZ3WaNfF1px0lKLUyMaappmgo6qtXprOnZ%2FPlW1eWpOl1GirpJXTlsehm2RdpqmikpVxZmhwZWl qcV%2FVoJajYmJlaGZvlV6YaVbJkKCoqFeum5qimpZt (BITTE NICHT ÖFFNEN!)
Die ist einmal aufgetaucht und gab an das viren auf dem pc sind..
dann wurde so eine angebliche überprüfung gemacht.(meine mum war grad am pc)
Da wurde dann einfach angezeigt das 18 viren gefunden wurden, in hard drive und so 2 andre ordner.
Was solls meine mum hat es offen gelassen und mich gerufen.
Ich habs mir angeschaut und wollte dann mal auf den button bereinigen klicken. Aber was ist? Das war wie so n bild einfach da hingetakert also nichts zum anklicken nichts.
Also sofort ausgemacht nur die addresszeile (die da oben) kopiert und dann avast sowie Microsoft security essentials laufen lassen (vollständig).
Das 2te hat eben einen worm gefunden sieht wie folgt aus:

Kategorie: Wurm

Beschreibung: Dieses Programm ist gefährlich. Es verbreitet sich selbst über eine Netzwerkverbindung.

Empfehlung: Entfernen Sie diese Software unverzüglich.

Von Microsoft Security Essentials wurden Programme erkannt, die Ihre Privatsphäre verletzen oder Ihren Computer beschädigen könnten. Sie können auf die von diesen Programmen verwendeten Dateien weiterhin zugreifen, ohne sie zu entfernen (nicht empfohlen). Zum Zugreifen auf diese Dateien wählen Sie die Aktion "Zulassen" aus, und klicken Sie dann auf "Aktionen anwenden". Wenn diese Option nicht verfügbar ist, melden Sie sich als Administrator an, oder bitten Sie den lokalen Administrator um Unterstützung.

Elemente:
containerfile:C:\Dokumente und Einstellungen\HP_Besitzer.XXXXX\Lokale Einstellungen\Anwendungsdaten\30406.exe
containerfile:C:\Dokumente und Einstellungen\HP_Besitzer.XXXXX\Lokale Einstellungen\Anwendungsdaten\410506.exe
file:C:\Dokumente und Einstellungen\HP_Besitzer.XXXXXX\Lokale Einstellungen\Anwendungsdaten\30406.exe->(UPX)
file:C:\Dokumente und Einstellungen\HP_Besitzer.XXXXX\Lokale Einstellungen\Anwendungsdaten\410506.exe->(UPX)

Der wurde so eben auch gelöscht.
Avast hhat noch nichts.
Beide laufen noch also halte ich euch auf dem laufenden.
Weiß wer vielleicht was es sein könnte`?
Mfg


Ps. : falls fragen auftauchen bitte melden

cosinus 14.09.2010 21:22

Hallo und :hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lies die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.



Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131