Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe hier das Problem mit den anscheinend hier Bekannten "50Euro" Virus (https://www.trojaner-board.de/107159-habe-problem-anscheinend-bekannten-50euro-virus.html)

atzeglatze 29.12.2011 11:53

Habe hier das Problem mit den anscheinend hier Bekannten "50Euro" Virus
 
Wie schon oben Genannt habe ich das Problem mit den "50 Euro "Virus seit dem 27.12.
War gerade im Internet da erschien ein Bildschirm der Alle weiteren Funktionen lahmlegte und nur die Info da stand das ich 50 € bezahlen solle das mein
System wieder richtig Funktioniert und Virenfrei ist. Kam mir natürlich gleich Komisch vor .
Hab dann erstmal mein Anti Virus durchgejagt und er fand gleich 4 verseuchte dateien der Gefundene Virus war der : Exploit2010-0840.q
Weis ja nicht ob der was mit den Oben genannten virus zu tun hat aber habe ihn gleich in quarantäne verschoben und Gelöscht.
Das Problem bleibt aber weiterhin Bestehen Sobald ich mein Lankabel drin habe und ins Netz gehe .
Dann habe ich dies erstmal Gegoogelt und Habe eure Seite entdeckt.
Ihr wiest drauf hin sich OTL Zu besorhgen und 2 checks durchzuführen dies habe ich auch getan ( Die 2 Ergebnisse füge ich im anhang Bei)
Hoffe ihr könnt mir weiterhelfen da ich von solchen Sachen echt keine Ahnung habe wie ich solch ein Virus entferne ausser alles neumachen Am Lappi.
Bin echt froh das es solche Leute wie euch gibt die sich damit besser auskennen.
So dann erstmal Danke im Voraus das mir evtl einer Helfen könnte

MFG Martin

markusg 29.12.2011 13:30

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

danach:

atzeglatze 08.01.2012 12:15

Erstmal Danke Für die angebotene Hilfe...
Habe den Virus entdeckt und Erfolgreich entfernt.:party:
Das Programm...
Dateinamen :dllhsts.exe
Pfad: c:\users\****\appdata\roaming\microsoft\dllhsts.exe

Und die Viren...
Objekt:0.327646049791702.exe
Pfad:C:\Users\****\AppData\Local\Temp
Virus:Trojan.Generic.KDV.498105

Archiv:78e2444c-56a9d955
Pfad:C:\Users\****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12
Virus:Java:CVE-2011-3544-AJ[Expl]

Objekt:156254c9-53398a0b
Pfad:C:\Users\****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9

Virus:Trojan.Generic.KDV.498105

Das sind die daten die mein G Data entdeckt und beseitigt hat seitdem ist das Problem behoben und ich kann wieder ohne Probleme mich im Netz bewegen.

markusg 09.01.2012 14:09

hi,
kannst du nicht, denn du hast sicherheitslücken, über die sich die malware jeder zeit wieder ins system einbringen kann.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131