Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Welcher Virus? Anti-Virus startet nicht mehr, MalWare Go (https://www.trojaner-board.de/96290-welcher-virus-anti-virus-startet-mehr-malware-go.html)

Laura91 05.03.2011 17:49

Welcher Virus? Anti-Virus startet nicht mehr, MalWare Go
 
Hey Leute,

Habe mir einen Virus/unerwünschte Datei eingefangen, weiss aber weder welche und wie ich sie loswerden kann. :confused:

Wen ich Anti-Virus Premium starte/konfigurieren will, verschwindet es gleich wieder.
Unter Systemsteuerung > Sicherheitscenter/Firewall genau dasselbe.

In der unteren Leiste habe ich ein neues Symbol namens AntiMalware GO, welches mir immerwieder sagt, das ich mit Virus XY infiziert bin, Datei XY beschädigt ist etc. Dabei wird eine Internetseite aufgerufen, in welchemn
ich dazu aufgefordert werde ein kostenpflichtiges Programm zu kaufen.

AntiMalware GO Easy/Advantage/Mega.

"Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now".

Wen ich die Meldung anklicke, wird mein Computer gescannt und eine Liste von Viren aufgelistet.

"Virus Alert!
Application cant be started. The file avwsc.exe is damaged. Do you want to activate your antivirus software?"

HILFE! Was soll ich tun?

Die meisten bzw. fast alle Programme lassen sich nicht mehr starten! (Eben festgestellt)
winword.exe is damaged
pp10.exe is damaged
... is damaged

Lg. Laura

Habe den Computer nun mit SpyHunter 4 und SpywareDoctor with Antivirus gescannt. Die Hauptursache ist wirklich die Betrügersoftware Antimalware GO. Aber wie kann ich diese entfernen? SpyHunter4 und Spyware Doctor wA muss ich kaufen, damit die Programme ES entfernen.

markusg 07.03.2011 13:24

hi.
ja hau die beiden programme wieder runter falls möglich.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.
falls es im normalen modus net läuft, starte im abgesicherten modus, meist mit f8 bei pc start zu erreichen und versuchs dort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131