Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   windows security center 100 € strafe Computer gesperrt (https://www.trojaner-board.de/109097-windows-security-center-100-strafe-computer-gesperrt.html)

ninawo 04.02.2012 23:04

windows security center 100 € strafe Computer gesperrt
 
Hallo erst mal ,
ich habe mir heute im Internet den besagten Virus eingefangen. Mein Computer ist gesperrt weil mein Windows wohl keine Lizens hat und ich kann nur noch im abgesicherten Modus "arbeiten". Hab mir einige Beiträge zu diesem Thema bereits durchgelesen und festgestellt, dass ich irgendeinen persönlichen Code benötige. Habe bereits Malwaebytes heruntergeladen und lasse geraden den Vollscan durchlaufen. Kann mir irgendjemand vielleicht helfen? Ich hatte so ein Problem noch nie zuvor und bin etwas überfordert mit der Situation.
Vielen Dank schon mal ich hoffe ihr könnt mir helfen :)

ninawo 05.02.2012 00:26

Hallo nochmal Der Vollscan ist durchgelaufen und hier ist der Report...


Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.02.04.03

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Nina :: NINA-PC [Administrator]

04.02.2012 22:17:51
mbam-log-2012-02-04 (22-17-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 489731
Laufzeit: 1 Stunde(n), 50 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|vasja (Trojan.VUPX.ON1) -> Daten: C:\Users\Nina\AppData\Local\Temp\0.3357551047290267.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Nina\AppData\Local\Temp\0.3357551047290267.exe (Trojan.VUPX.ON1) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nina\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\3632b8e3-176ae8a8 (Trojan.VUPX.ON1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

ninawo 05.02.2012 11:35

so, nochmal ich. Leider hat sich noch niemand gemeldet aber ich haben jetzt einen eset-scan durchgeführt, habe die Windows + R Taste gedrückt und den Pfad
"%PROGRAMFILES(X86)%\Eset Online Scanner\log.txt" eingesetzt Folgender Inhalt wurde angezeigt:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=e4006dbdb97f4a4a9200ceec58411106
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-05 10:09:09
# local_time=2012-02-05 11:09:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=1797 16775165 100 100 53157 103910919 0 0
# compatibility_mode=5893 16776573 100 94 10133 80804883 0 0
# compatibility_mode=8192 67108863 100 0 3750 3750 0 0
# scanned=326611
# found=1
# cleaned=0
# scan_time=37337
C:\Users\Nina\AppData\Roaming\phonostar GmbH\phonostar-Player\update.exe a variant of Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I






Ich hoffe ihr könnt mir weiterhelfen. Mein Windows funktioniert inzwischen schon wieder (auch ohne den abgesicherten Modus) ich weiß nur nicht ob der Virus jetzt auch wirklich weg ist. Alle Schritte, die ich bis jetzt durchgeführt habe, entnahm ich aus den anderen Beiträgen. Würde mich über eine kurze Rückmeldung sehr freuen.

Liebe Grüße
Nina


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131