Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Viren problem, lässt sich nicht durch avira finden (https://www.trojaner-board.de/88964-viren-problem-laesst-avira-finden.html)

Qwertz155 31.07.2010 23:12

Viren problem, lässt sich nicht durch avira finden
 
Hallo,

Ich bin neu hier, und habe eure seite beim googeln entdeckt.
Ich wende mich an euch mit folgendem problem:
Meine Freundin hat diesen link in skype erhalten

*** Fotolink entfernt***

das ist eine .scr datei, un sie hat sie leider gestartet und ihren pc mit einem virus infiziert.

Ich habe ihr erstmal geraten den pc aus zu lassen, bis ich eine lösung gefunden habe. Deswegen hab ich vmbox installeirt und ein virtuelles winxp erschaffen. diedes mit avira10 und tuneup06 ausgestattet und anschließend mit dem virus infiziert.

Der virus hat folgendes getan soweit wie ich weiß:

2 exe dateien in den boot einbezogen

läd in den ordner: c:\\benutzer\Administrator\lokale einstellungen...
in den unterordnern temp und den versteckten unterordner anwendungsiwas (wird nachgetragen sobald die vm wieder läuft)

Schreibt an einige skype kontakte: "foto :D h**p://www.facebook.dirbay.net/image_id.php"

läd eine "antivirensoftware" runter, die sofort einen scan startet. beenden des programmes geht erst nach mehreren dialogfeldern nach drücken auf die buttons (programm beenden und ungeschützt fortfahren). es versucht einem die vollversion anzudrehen.

Startet 2 prozesse, 1 als netzwerkdienst und einen unter meinem benutzernamen. (namen trag ich nach.)

Blockiert im internet explorer alle websiten mit der meldung: diese seite ist unsicher bitte laden sie sich das programm runter (frei übersetzt)

Erstellt eine codak datei (irgend ne art bild) direkt auf c:\\

Avira 10 findet als mal kurz ein paar dateien aber wenn ich die genauen dateine des viruses durchsuche findet avira nichts.

falls jemand ausprobieren will stell ich meine vmbox bereit über teamviewer. ihr könnt mich in skype adden fur schnelleren support. : Qwertz155rs <--skypename

Bisherige maßnahmen von mir:

Dateien aus dem msconfig systemstart entfernt.
dateien vom virus aus "lokale einstellungen" entfernt (eine datei konnte nicht gelöscht werden weil sie "in verwendung" war. hab sie umbenannt und dateityp in.fk geändert. auch offline lis sich sie nicht löschen und auch nicht mit tuneup schreddern. hab versucht die datei umzuschreiben, aber als ich dann speichern wollte sagte er datei nicht vorhanden

alles ohne wirkung bisjetzt :/

antivir pro solutions heißt das programm was sich installeirt. bin jetzt den lösungsvorschlag durchgegangen der auf eurer seite vorgeschlagen wird. bis jetzt siehts auf meiner vm gut aus...

Larusso 01.08.2010 10:57

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade Dir bitte Load.exe

Das Tool benötigt eine aktive Internetverbindung, aber keinen offenen Browser
Sollte deine Firewall meckern, die Anwendung bitte zulassen.
  • Speichere die Datei am Desktop.
  • Doppelklick auf die load.exe
  • Belasse die Häckchen wie sie sind.
  • Schließe nun alle offenen Programme.
  • Klicke auf Download
  • Bitte während dem Download nicht in das Fenster klicken.
  • Folge den Anweisungen auf dem Bildschirm.
  • Wenn das Fenster Status aufpoppt klicke Start.

Nach dem Neustart findest Du einen Ordner MFTools auf dem Desktop. Darin befindet sich eine Anleitung.pdf.
Diese bitte öffnen und die darin beschriebenen Schritte abarbeiten.

Larusso 06.08.2010 19:19

Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.

PN an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere eröffnet bitte einen eigenen Thread.

Qwertz155 31.08.2010 13:45

ich habe das auf einem testsystem getestet und es schien frei zu sein, allerdings hat meine freundin, deren pc ja befallen war keine lust mehr gehabt und den pc seit dem her ausgelassen. btw: der link von load.exe geht iwie nicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131