Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus macht probleme (facebook) (https://www.trojaner-board.de/136276-virus-macht-probleme-facebook.html)

Buraak 09.06.2013 18:48

Virus macht probleme (facebook)
 
Hey leute. hab mich grade angemeldet weil ich nicht mehr weiter weiss.

angefangen hat alles vor 1 woche.

ich war auf facebook. hab ein video gesehen wo stand

Microsoft, diese video wurde mit viel aufwand gemacht. natürlich war das nicht von microsoft der das geteilt hat. es war türkisch das video.

hab auf play geklickt und da stand dann sie haben kein flash player installiert auf ihrem PC

klicken sie hier drauf um es herunter zu laden. so stand das auf türkisch da.

hab dann mal auf download geklickt und er hat was heruntergeladen. hatte aber danach keine lust es zu installieren und bin schlafen gegangen.

so hab mir ja dabei nichts gedacht und seit ca 3 tagen habe ich bemerkt das was nicht stimmt.

erstmal deaktivert sich benutzerkonto steurung automatisch was mir richtig auf den sack geht.

...

so habe norton 360 auf dem rechner weiss nicht warum er es nicht erkannt hat.

was noch schlimm ist anscheindend liked dieses virus in facebook irgendwelche sachen die ich garnicht geliked hab.

schlimm passwort ändern bringt nichts hab ich gemacht und trotzdem tut er das.

wer kann helfen? vielleicht gibt es ja ein profi dem ich das video mal schicken kann und er es herunterläd und den virus untersucht und vllt mir helfen kann den virus zu löchen.

danke und ich hoffe ich finde eine lösung

markusg 09.06.2013 18:51

Hi hast du noch den Link den du auf fb bekommen hast, den hätt ich gern als private Nachicht.

Buraak 09.06.2013 18:58

Zitat:

Zitat von markusg (Beitrag 1081330)
Hi hast du noch den Link den du auf fb bekommen hast, den hätt ich gern als private Nachicht.



hab dir die nachricht gesickt hoffe hast auch ein facebook account glaube man braucht einen um den zu sehen-

ahja ruhig auf das video klicken da passiert nichts öffnet sich nicht da steht nur dann irgendwas mit flash player..

aber natürlich nicht herunterladen

und nochwas ich benutze google chrome aber nach jedem neustart deaktiviert sich benutzerkontosteurung und meine apps von google chrome. also zb adblock den muss ich dann immer neu installieren man ich brauche dringend hilfe das nervt

markusg 09.06.2013 19:02

thx

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Buraak 09.06.2013 20:52

Soo bin fertig mit OTL..Anhang 56111

markusg 09.06.2013 21:34

Hi,
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Buraak 10.06.2013 12:26

Anhang 56140

hier der log..

markusg 10.06.2013 13:51

bitte tdss killer wie eben konfigurieren.
für:
Rootkit.Boot
TDSS File System

delete wählen, neustarten, neues log nach Anleitung

Buraak 10.06.2013 16:43

so habs jetzt verstaden..

für tdss file system kann ich delete anklicken aber bei rootkit.boot nicht da steht nur cure restore copy to quarantine..

Zitat:

Zitat von markusg (Beitrag 1081811)
bitte tdss killer wie eben konfigurieren.
für:
Rootkit.Boot
TDSS File System

delete wählen, neustarten, neues log nach Anleitung

kann rootkit nicht löschen nur tdss filesystem..

markusg 10.06.2013 19:13

hi, für rootkit.boot cure wählenfür den anderen Fund delete.

Buraak 10.06.2013 19:27

so auch fertig...

Anhang 56170

ist der virus jetzt weg?

markusg 10.06.2013 19:29

kannst du, nach neustart, noch mal nach der tdss killer anleitung scannen, log posten

Buraak 10.06.2013 19:33

Oke

Anhang 56171

markusg 10.06.2013 22:39

Passt.
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Buraak 11.06.2013 11:15

Ok auch fertig Anhang 56216


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131