![]() |
Virus Bezahlung Hallo, Ich habe mir einen Virus eingefangen. Der computer ist unerwartet Neu gestartet. (war wohl von einer unsicheren Shareware Seite oder so, weiß ich nicht mehr genau.) Der Desktop war unzugänglich. Alles ist gesperrt, im Bild ist nur eine Drohung, viel Werbung und ein Feld mit Gutscheincode Wie kann ich diesen Virus loswerden? Vielen Dank für eure Hilfe schonmal vorab!!! Mein System: Desktop PC mit Winxp. |
hi, Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
|
gibts noch eine weitere Möglichkeit es hin zu bekommen? Ich las etwas von Hotkeys,Shell einer .exe-Datei und und und...? |
jo, und wie willst Du dahin kommen ohne Bootmedium? ;) Geht einer der abgesicherten Modi? |
Ja, F8 und abgesicherter Modus geht... aber i-Net Verbindung geht dann nicht. Ich wollt jetzt mal auf Rat aus dem Internet die Antivir Rescue Disk einlegen. Hmm... |
Lass das. Geh in den Safe mode mit Netzwerktreibern, dann geht auch das Internet. Falls nit, Tools und Logfiles mit Stick hin und her transportieren. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Schrauber! Hier der Inhalt von FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Startup: D:\Dokumente und Einstellungen\Mankind\Startmenü\Programme\Autostart\32rdr8.lnk Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner normal starten. |
Danke erstmal für deine Zeit, erklärst du mir aber ganz kurz vorher was du entdeckt hast und was das programm dann macht? Gruß, Via |
Entdeckt? GVU-Malware Was das Tool macht? Menen Fix abarbeiten, Malware löschen und dir wieder in dein System verhelfen :) |
Zitat:
Was machtn der "FIX" für Schritte, nur die Malware-Dateien löschen? Wie macht der dasn? Sorry, aber ich werd bei sowas immer neugierig...:D |
GVU ist ne Abkürzung für irgend nen Verein, die Malware heisst so weil sie sich beim ersten Auftauchen als GVU getarnt hat. heist auch BKA trojaner, FBI trojaner, je nachdem in welchem Land du sitzt. Ransomware ist der Fachbegriff. ich soll Dir jetzt nen Crashkurs in Windows Tiefen und Registry geben oder die AutoIt programmierung von dem Tool? Sorry ich hab neben dir noch 300 andere Threads hier am laufen :). Können wir gerne im Anschluss machen, wenn der Rechner bereinigt ist. |
Ich hoffe ich habe keinen Fehler gemacht, musste alles via Hand abtippen. Hier der Fixlog.txt Fix result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 Ran by Administrator at 2013-11-06 15:40:54 Run:1 Running from D:\Dokumente und Einstellungen\Administrator\Desktop Boot Mode: Safe Mode (minimal) ==================================== Content of fixlist: ***************** Startup: D:\Dokumente und Einstellungen\Mankind\Startmenü\Programme\Autostart\32rdr8.lnk ShortcutTarget: 32rdr8.lnk -> D:\DOKUME~1\ALLUSE~1\ANWEND~1\8rdr23.dss () ZeroAccess: D:\RECYCLER\S-1-5-21-1993962763-602609370-839522115-1004\$3d816b51c8f3b53671123d74c6af1079 HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] D:\RECYCLER\S-1-5-18\$3d816b51c8f3b53671123d74c6af1079\n. ATTENTION! ====> ZeroAccess? D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\aacenc3.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AskSLib.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AutoRun.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AutoRunGUI.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\bcsetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\drm_dialogs.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\drm_dyndata_7370012.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\eauninstall.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\F1 Challenge 99-02_Uninst.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffmpeg3.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffmpeg4.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffunzip.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\googleupdatesetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\h2o.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpdj.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpzmsi01.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpzscr01.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\install_flashplayer11x32_chrd_aih.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\install_flashplayer11x32_chrd_aih_1.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\JDownloaderSetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u11-windows-i586-p-iftw.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u13-windows-i586-p-iftw.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u17-windows-i586-iftw-rv.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u24-windows-i586-iftw-rv.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\mgsqlite3.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\miunst_.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\mp3el2.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\MsgPlusUninstall.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ose00000.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\PlaySound.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\progupd.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\setup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\Shortcut_bundlesweetimsetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SIMEEI2Installer.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SIMEEIInstaller.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SkypeSetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbClip.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbff.EXE D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbie.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbinst.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbNCH_.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbsetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\trueemu.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\uninst.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\UninstallRC-8876480.dll D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\vmpremov.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\vpsetup.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\wlsetup-cvr.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\WmpPluginSetup_2.1.0.6.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\xobni.exe D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\~tmf743529266702663741.dll D:\Dokumente und Einstellungen\Mankind\Startmenü\Programme\Autostart\32rdr8.lnk D:\DOKUME~1\ALLUSE~1\ANWEND~1\8rdr23.dss () ***************** D:\Dokumente und Einstellungen\Mankind\Startmenü\Programme\Autostart\32rdr8.lnk => Moved successfully. D:\DOKUME~1\ALLUSE~1\ANWEND~1\8rdr23.dss => Moved successfully. D:\RECYCLER\S-1-5-21-1993962763-602609370-839522yccessful115-1004\$3d816b51c8f3b53671123d74c6af1079 => Moved successfully. HKLM\Software\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32\\Default => Value was restored successfully D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\aacenc3.exe => Moved succassfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AskSLib.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AutoRun.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\AutoRunGUI.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\bcsetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\drm_dialogs.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\drm_dyndata_7370012.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\eauninstall.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\F1 Challenge 99-02_Uninst.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffmpeg3.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffmpeg4.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ffunzip.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\googleupdatesetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\h2o.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpdj.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpzmsi01.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\hpzscr01.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\install_flashplayer11x32_chrd_aih.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\install_flashplayer11x32_chrd_aih_1.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\JDownloaderSetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u11-windows-i586-p-iftw.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u13-windows-i586-p-iftw.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u17-windows-i586-iftw-rv.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u24-windows-i586-iftw-rv.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\jre-6u31-windows-i586-iftw-rv.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\mgsqlite3.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\miunst_.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\mp3el2.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\MsgPlusUninstall.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\ose00000.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\PlaySound.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\progupd.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\setup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\Shortcut_bundlesweetimsetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SIMEEI2Installer.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SIMEEIInstaller.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\SkypeSetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbClip.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbff.EXE => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbie.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbinst.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbNCH_.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\tbsetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\trueemu.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\uninst.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\UninstallRC-8876480.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\vmpremov.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\vpsetup.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\wlsetup-cvr.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\WmpPluginSetup_2.1.0.6.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\xobni.exe => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Lokale Einstellungen\Temp\~tmf743529266702663741.dll => Moved successfully. D:\Dokumente und Einstellungen\Mankind\Startmenü\Programme\Autostart\32rdr8.lnk => File/Directory not found. D:\DOKUME~1\ALLUSE~1\ANWEND~1\8rdr23.dss () => File/Directory not found. ==== End of Fixlog ==== bedeutet "FIX" das er jetzt schon Reperiert sein sollte oder muss ich noch etwas machen? |
Zitat:
Ja starte den Rechner mal ganz normal. Klappt? :) |
Zitat:
In dem Abgesicherten Modus ging die Connection ins Internet nicht und so hab ich gedacht, Laptop anschmeißen und abtippen. Schön Oldschool wars! :daumenhoc Jop, klappt. Dank dir! Ich geb dir hiermit mal virtuell einen Kaffee aus! ;-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board