![]() |
Polizei Ukash 100€ zahlen Virus - Österreich Liste der Anhänge anzeigen (Anzahl: 1) Hallo liebes Trojaner Board Team, hab seit gestern am Abend einen Virus auf meinem PC. War gestern auf movie2k.com unterwegs, um mir Serien anzusehen, und aufeinmal machte sich diese Meldung (im Anhang) auf. Sie lässt sich weder minimieren noch sonst irgendwas. Hab dann den PC ausgeschalten, bin in den abgesicherten Modus gegangen und hab mein Virensystem (Avast) jetzt einmal einen kompletten Virenscan machen lassen. 1 Datei wurde gefunden, hab sie aber gleich in den Container verschoben. Ohne Erfolg, die Polizeimeldung taucht, wenn ich im normalen Modus reingehe, noch immer auf! Hab wirklich keine Ahnung was ich machen soll, ich hoffe ihr könnt mir helfen. Zudem muss ich noch sagen, dass ich keine Ahnung von PC's habe! :lach: Danke für alle Antworten, lg Nadine123 :rolleyes: |
Also, hab jetzt weiter im Forum gelesen & mir dieses Malwarebytes runtergeladen und einen vollständigen Scan gemacht. Es wurden 5 infizierte Objekte gefunden (siehe Datei im Anhang). Hab die dann alle eliminiert! So und jetzt hab ich noch die Log Dateien vom OTL angehängt! Hoffe ihr könnt mir helfen!! Lg |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel |
Das ist die Datei vom Dekstop: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 [LocalizedFileNames] Acer Registration.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Enregistrement Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registrazione Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registro de Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Registratie.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Registrierung.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registo Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registrering af Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Rekisteröinti.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer-registrering.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registrace Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Εγγραφή.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Regisztráció.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Rejestracja — Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Kayıt.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Înregistrare Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Регистрация Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer ユーザー登録.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer 注册.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer 註冊.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Registreerimine.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Registracija.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Reģistrācija.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer Регистрация.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 การลงทะเบียน Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer تسجيل.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer - Registrácia.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Registracija Acer.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 Acer 등록.lnk=@C:\Program Files (x86)\Acer\Registration\GlobalRegistrationMUI.dll,-101 CyberLink YouCam 5.lnk=@C:\PROGRA~2\CYBERL~1\YouCam\MUITRA~1\Resource.dll,-216 |
nein ist sie nicht, macht aber nichts, mache bitte weiter mit den uploads, da finde ich sie |
Hab die ZIP Datei jetzt upgeloadet, hoffe ich :kloppen: |
hi danke für moved files.rar nur falls du es übersehen hast, ich wollte noch einen zweiten upload des java caches |
Mein PC finder dort leider nichts .. Da steht ich soll die Schreibweise oder den Vorgang überprüfen! Lg |
hast du bei "name" deinen nutzernamen eingesetzt? wenn nicht mal die ordner per hand aufsuchen, also computer öffnen, dann c: usw. |
Haha nein, hab ich natürlich nicht eingesetzt :pfeiff: Datei hab ich gerade hochgeladen! |
danke. na macht ja nichts, das archiv kannst du wieder löschen. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Combofix Logfile: Code: ComboFix 12-07-29.02 - Nadine 29.07.2012 19:18:40.1.4 - x64 Bin ich jetzt fertig? :applaus: |
hi lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
7-Zip 9.20 29.07.2012 notwendig Acer Backup Manager NewTech Infosystems 30.08.2010 27,5MB 2.0.0.68 unbekannt Acer Crystal Eye webcam Liteon 29.10.2010 3,25MB 1.0.4.3 notwendig Acer ePower Management Acer Incorporated 29.10.2010 5.00.3005 unbekannt Acer eRecovery Management Acer Incorporated 30.08.2010 4.05.3013 unbekannt Acer Registration Acer Incorporated 29.10.2010 1.03.3003 unbekannt Acer ScreenSaver Acer Incorporated 29.10.2010 1.1.0707.2010 unbekannt Acer Updater Acer Incorporated 30.08.2010 1.02.3001 unbekannt Adobe AIR Adobe Systems Inc. 30.08.2010 1.5.0.7220 unbekannt Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 27.07.2012 6,00MB 11.3.300.268 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 27.07.2012 6,00MB 11.3.300.268 notwendig Adobe Reader 9.5.1 MUI Adobe Systems Incorporated 22.04.2012 656MB 9.5.1 notwendig Apple Application Support Apple Inc. 17.06.2012 61,0MB 2.1.9 unbekannt Apple Mobile Device Support Apple Inc. 17.06.2012 24,5MB 5.2.0.6 unbekannt Apple Software Update Apple Inc. 24.08.2011 2,38MB 2.1.3.127 unbekannt ATI Catalyst Install Manager ATI Technologies, Inc. 29.10.2010 22,3MB 3.0.778.0 unbekannt avast! Free Antivirus AVAST Software 29.07.2012 7.0.1456.0 notwendig BitComet 1.29 CometNetwork 23.10.2011 1.29 notwendig Bonjour Apple Inc. 13.10.2011 2,00MB 3.0.0.10 unbekannt Broadcom Gigabit NetLink Controller Broadcom Corporation 30.08.2010 448KB 14.0.2.3 unbekannt CCleaner Piriform 24.07.2012 3.21 unbekannt DivX-Setup DivX, LLC 27.10.2011 2.6.0.34 unbekannt Dropbox Dropbox, Inc. 07.06.2012 1.4.7 notwendig Free YouTube to MP3 Converter version 3.10.11.923 DVDVideoSoft Ltd. 13.10.2011 42,3MB notwendig Google Chrome Google Inc. 13.04.2012 20.0.1132.57 notwendig Intel(R) Management Engine Components Intel Corporation 29.10.2010 6.0.0.1179 unbekannt Intel(R) Rapid Storage Technology Intel Corporation 29.10.2010 9.6.2.1001 unbekannt iTunes Apple Inc. 17.06.2012 182MB 10.6.3.25 notwendig Java(TM) 6 Update 32 Oracle 03.05.2012 95,7MB 6.0.320 unbekannt Malwarebytes Anti-Malware Version 1.62.0.1300 Malwarebytes Corporation 29.07.2012 18,7MB 1.62.0.1300 notwendig Merriam Websters Spell Jam Oberon Media 29.10.2010 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 16.01.2011 38,8MB 4.0.30319 unbekannt Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 27.12.2011 31,3MB 3.5.92.0 unbekannt Microsoft Games for Windows Marketplace Microsoft Corporation 27.12.2011 6,03MB 3.5.50.0 unbekannt Microsoft IntelliPoint 8.2 Microsoft Corporation 16.02.2012 8.20.468.0 unbekannt Microsoft Office 2010 Microsoft Corporation 29.10.2010 6,31MB 14.0.4763.1000 unbekannt Microsoft Office Enterprise 2007 Microsoft Corporation 08.02.2012 12.0.6612.1000 unbekannt Microsoft Office File Validation Add-In Microsoft Corporation 15.09.2011 7,95MB 14.0.5130.5003 unbekannt Microsoft Office Klick-und-Los 2010 Microsoft Corporation 09.01.2011 14.0.4763.1000 unbekannt Microsoft Office Live Add-in 1.5 Microsoft Corporation 22.04.2012 508KB 2.0.4024.1 unbekannt Microsoft Office Starter 2010 - Deutsch Microsoft Corporation 09.01.2011 14.0.4763.1000 unbekannt Microsoft Silverlight Microsoft Corporation 16.05.2012 50,6MB 5.1.10411.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 29.10.2010 1,72MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 300KB 8.0.56336 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 10.05.2011 790KB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 10.05.2011 598KB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 29.10.2010 788KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 17.06.2011 788KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 Microsoft Corporation 15.05.2012 232KB 9.0.21022.218 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 30.08.2010 596KB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 08.01.2011 596KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 600KB 9.0.30729.6161 unbekannt Microsoft WSE 3.0 Runtime Microsoft Corp. 09.01.2011 942KB 3.0.5305.0 unbekannt Moorhuhn WE AYCS 12.04.2012 unnötig Mozilla Firefox 14.0.1 (x86 de) Mozilla 19.07.2012 38,5MB 14.0.1 notwendig Mozilla Maintenance Service Mozilla 19.07.2012 309KB 14.0.1 unbekannt MyWinLocker Suite Egis Technology Inc. 30.08.2010 2,20MB 3.1.212.0 unbekannt NTI Media Maker 9 NTI Corporation 29.10.2010 1,60GB 9.0.2.8928 unbekannt OpenOffice.org 3.3 OpenOffice.org 31.01.2011 434MB 3.3.9567 notwendig QuickTime Apple Inc. 17.06.2012 73,2MB 7.72.80.56 unbekannt Realtek HDMI Audio Driver for ATI Realtek Semiconductor Corp. 29.10.2010 6.0.1.6034 unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 29.10.2010 6.0.1.6141 unbekannt Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 29.10.2010 6.1.7600.30122 unbekannt SAMSUNG USB Driver for Mobile Phones SAMSUNG Electronics Co., Ltd. 15.04.2011 35,3MB 1.3.2250.0 unbekannt Shockwave 08.08.2011 unbekannt shopping-preise.de - AddOn für Firefox shopping-preise.de 12.04.2012 1,53MB 2.81 unbekannt Skype™ 4.1 Skype Technologies S.A. 08.01.2011 25,0MB 4.1.179 notwendig Sony Ericsson PC Companion 2.02.015 Sony Ericsson 22.02.2012 17,5MB 2.02.015 notwendig Sony Ericsson Update Engine Sony Ericsson Mobile Communications AB 22.02.2012 2.12.2.14 unbekannt Spotify Spotify AB 07.05.2012 0.8.3.222.g317ab79d notwendig SweetIM for Messenger 3.6 SweetIM Technologies Ltd. 21.12.2011 4,75MB 3.6.0003 unbekannt SweetIM Toolbar for Internet Explorer 4.2 SweetIM Technologies Ltd. 21.12.2011 4,13MB 4.2.0004 unbekannt Synaptics Pointing Device Driver Synaptics Incorporated 29.10.2010 14.0.19.0 unbekannt TechPowerUp GPU-Z 04.06.2012 unbekannt toolplugin 10.11.2011 unbekannt Uninstall 1.0.0.1 27.03.2011 10,9MB unbekannt Unity Web Player Unity Technologies ApS 10.12.2011 12,0MB 2.6.1f3_31223 unbekannt Viva Piñata Microsoft Game Studios 04.06.2012 7,76GB 1.00.0000 notwendig Windows Live Essentials Microsoft Corporation 29.10.2010 14.0.8117.0416 unbekannt Windows Live ID Sign-in Assistant Microsoft Corporation 27.12.2011 10,0MB 6.500.3165.0 unbekannt Windows Live Sync Microsoft Corporation 29.10.2010 2,79MB 14.0.8117.416 unbekannt Windows Live-Uploadtool Microsoft Corporation 29.10.2010 224KB 14.0.8014.1029 unbekannt Yontoo Layers Runtime 1.10.01 Yontoo LLC 18.10.2011 735KB 1.10.01 unbekannt |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: DivX Java Download der kostenlosen Java-Software downloade java jre instalieren deinstaliere: Merriam Moorhuhn Shockwave shopping SweetIM : alle toolplugin Unity Windows Live : alle die, die du nicht nutzt Yontoo öffne ccleaner analysieren starten öffne otl, cleanup pc startetneu testen wie er läuft |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board