Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   50 Euro Virus Nummer 1001 (https://www.trojaner-board.de/111433-50-euro-virus-nummer-1001-a.html)

Martin W. 13.03.2012 23:39

50 Euro Virus Nummer 1001
 
Hallo,
auch mich hat´s erwischt.50-Euro-Virus blockiert das Betriebssystem.
Befinde mich im abgesichertem Modus Windows Vista.OTL-Scan hab ich
bereits durchgeführt und Dateien angehängt.Hoffe ihr könnt mir auch helfen.
Danke im voraus.
Martin W.

Chris4You 14.03.2012 07:37

Hi,

habe gerade wenig Zeit, daher Eilverfahren ;o)...

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O4 - HKCU..\Run: [SkypeM] C:\Users\Schatzi\AppData\Local\Skype\Skype.exe (PT. Binusatika)
O33 - MountPoints2\{2bb7a522-b3ca-11e0-9b8b-001fc609682e}\Shell\AutoRun\command - "" = D:\.\Autorun.exe AUTORUN=1
O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell\AutoRun\command - "" = D:\Startme.exe
O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe
O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe
O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell\AutoRun\command - "" = J:\LGAutoRun.exe
O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\Start.hta

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = dword:0x01
"UacDisableNotify" = dword:0x00
"InternetSettingsDisableNotify" = dword:0x00
"AutoUpdateDisableNotify" = dword:0x00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = dword:0x00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = dword:0x00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = dword:0x00

:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

Martin W. 14.03.2012 09:15

Vielen Dank für die schnelle Hilfe.
Mein 3-jähriger Sohn wird sich freuen,wenn er aus dem Kindergarten kommt, das sein Computer wieder funktioniert.

:taenzer:

Martin W. 14.03.2012 10:49

Hier noch die Log-Datei.
Nochmals vielen Dank.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131