Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus HTML/Infected.WebPage.Gen2 (https://www.trojaner-board.de/108074-virus-html-infected-webpage-gen2.html)

antonella 14.01.2012 16:38

Virus HTML/Infected.WebPage.Gen2
 
Hallo,
ich hab seit einigen Tagen, dass Problem, dass während ich im Internet surfe automatisch Werbeanzeigen auftauchen. Daraufhin kam mir eine Meldung von Avira, die folgendermaßen lautet : "In der Datei ' C:/Windows/SysWoW64/.../widget_IFRAME
Econt [1].htm'wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2'" gefunden.
Ich weiß nicht, was ich machen soll, da ich mich übrhaupt nicht mit solchen Dingen auskenne und hoffe hier auf Hilfe.

Vielen Dank im Voraus.

markusg 14.01.2012 16:55

hi
ersetze *** durch den benutzernamen im folgenden script, sonst läufts nicht
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [utikm.exe] C:\Users\***\AppData\Roaming\Odulax\utikm.exe ()
 :Files
C:\Users\***\AppData\Roaming\Odulax
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

markusg 15.01.2012 18:22

wieso hast du txt dateien hochgeladen? ich wollte moved files gepackt und hochgeladen bitte

markusg 16.01.2012 17:29

hi, danke für den upload. nutzt du den pc für onlinebanking, einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges?

antonella 16.01.2012 18:24

Nee überhaupt nicht. Wieso?

markusg 16.01.2012 19:32

du hast einen zbot trojaner auf dem pc, welcher sensible daten stiehlt, wenn du banking etc gemacht hättest, hätte ich zum neu aufsetzen geraten
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

antonella 16.01.2012 21:32

Soweit so gut. Ich habe Combox.exe heruntergeladen, aber leider kriege ich es nicht hingeschissen mein antivirus abzuschalten :/ Hlfe wäre jetzt sehr nett :)

markusg 16.01.2012 21:36

rechtsklick avira schirm, guard beenden, wenn cf dann immernoch meckert, ignorieren. (ok klicken)

antonella 16.01.2012 21:45

Ich hab avira jetzt deaktiviert, aber trd zeigt cf an , dass es deaktiviert werden muss. Der online schutz ist aber noch an, und ich kriege den nicht aus. Soll ich cf trotzdem ausführen?

markusg 17.01.2012 12:35

ja, kannst du :-)

antonella 17.01.2012 20:46

Ich hab cf gemacht. Und als ich pc neugestartet habe kam iwie ne meldung von: Lade logdateien. Starten sie keinen anderen Programm oder soo ähnlich. Hab dann 10 min gewartet hatte dann aber keine geduld mehr und hab auf [x] gedrückt. Daraufhin habe ich versucht firefox zu starten und dann kam mir eine Meldung vonwegen Firefox wurde gelöscht oder so. Hab dann windows neugestartet und dann ging das wieder. Aber lange rede kurzer sinn : Ist das normal`?

markusg 17.01.2012 20:48

steht da nicht in der anleitung man soll die finger von combofix lassen wenn es arbeitet, jetzt kostet es dich das doppelte an zeit, denn du musst es noch mal von vorn machen.

antonella 17.01.2012 20:52

Wurde die nachricht , die ich eben geschickt habe angezeigt? weil ich sehe sie nicht mehr ://

antonella 17.01.2012 20:53

Muss ich das jz im ernst neumachen?

markusg 17.01.2012 21:06

naja, hättest du es nicht abgebrochen wäre es fertig.
da kann ich ja nichts für :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131