gulli:board Logo

Anzeige


  Antwort
skinner2005
-----------------
 
Benutzerbild von skinner2005
 
Registrierungsdatum: Oct 2005
Ort: irgendwo da draußen
Beiträge: 438
Re: Virus bitte schnelle hilfe wichtig!!!

@Jonas151

hast du schon eine Auswertung gemacht, da sind zwei Einträge die gefixt werden sollten. Anssonsten lass mal Spybot durchlaufen und schau mal in die autostart ob da was drinne steht was nicht hingehört.
Alt 25. 05. 2008, 15:08 skinner2005 is offline Mit Zitat antworten #1
Jonas151
Mitglied
(Threadstarter)
 
Registrierungsdatum: May 2008
Beiträge: 10
Virus bitte schnelle hilfe wichtig!!!

Hilfe,

Ich glaube ich habe einen Virus !
Ich habe nichts gemacht, nicht runtergeladen und ausgeführt!
Mein Antivir hat auch nicht gemerkt... Ich habe auch keine Email abgerufen..

Auf einmal tauchten einfach 3 verknüpfungen auf, ein blinkendes X neber der Uhrzeit und eine Text Nachricht..
Lasse jetzt meinem Viren Scanner schon zum 3 mal iene Voll Prüfung machen ... =kein Fund

Ab un zu öffnet sich auch einfach der Internetexplorer und da steht "Klick here to Remove Virus"
Ich denke aber dies verschafft mir einen Virus ...

Hier noch ein Screen


1. Hier blinkt ein X n einem Kreis
2. Die verknüpfungen sind einfach erschienen
Funktion: Eine Url aufrufen -> http://viruswebprotect2008.com/shand...=454&pn=5&sg=1 <-
3. Die kommt alle 10min ode rso
4. Ich klicke immer auf Abbrechen

Ich hatte schonmal sowas ich habs nit wegbekommen ich musste mein Pc neuinstallieren..

Ach ja wenn ich die Verknüpfungen lösche kommen Sie neu.
Editt:
"Taskmanager wurde durch den Administrator deaktiviert" Hää!!! Obwohl ich als Adminestrator angemeldet bin.
"Regedit wurde durch den Administrator gesperrt" ....!

Es komtm irgendwie als mehr
Hier nochn Bild


Un noch eins



Hier noch'n Logfile
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:58: VIRUS ALERT!, on 25.05.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Spoiler:




EDITT: DER ZUGRIFF AUF MEINE FESTPLATTE WURDE GESPERRT BZW. MEINE FESTPLATTE WIRD NICHT MEHR IM ARBEITSPLATZ ANGEZEIGT!!!!!
Alt 25. 05. 2008, 15:15 Jonas151 is offline Mit Zitat antworten #2
Jonas151
Mitglied
(Threadstarter)
 
Registrierungsdatum: May 2008
Beiträge: 10
Re: Virus bitte schnelle hilfe wichtig!!!

wo werden die autostart dateien angezeigt??^^
Alt 25. 05. 2008, 15:15 Jonas151 is offline Mit Zitat antworten #3
frogger9 Spender
Imperator
 
Benutzerbild von frogger9
 
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 30.550
Re: Virus bitte schnelle hilfe wichtig!!!

Alt 25. 05. 2008, 15:20 frogger9 is offline Mit Zitat antworten #4
Jonas151
Mitglied
(Threadstarter)
 
Registrierungsdatum: May 2008
Beiträge: 10
Re: Virus bitte schnelle hilfe wichtig!!!

Omg Danke für diene Hilfe werde es sofort ausprobieren ^^
Stand unte rPanik hab nicht an Suchen gedacht
Alt 25. 05. 2008, 15:24 Jonas151 is offline Mit Zitat antworten #5
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.880
Re: Virus bitte schnelle hilfe wichtig!!!

Sieht schwer nach hartnäckiger Adware aus, auf keinen Fall das beworbene Produkt kaufen.

Avira AntiVir Personal - Free Antivirus erkennt übrigens keine Ad-/Spyware, da ist es nicht verwunderlich, dass du da nichts findest. Nutze für solche Fälle einen Scanner ohne solch eine Einschränkung, etwa MWAV. Sinnvollerweise scannt man ein befallenes System auch von einem sauberen Bootmedium. Auch ist es sehr sinnvoll, das System umgehend vom Netz zu trennen, um weiteren Schaden und die ständige Aktualisierung der Malware zu verhindern. Sonst kann nämlich kein Scanner die vernünftig finden, die Malware hat dann ja immer einen Vorsprung vor den Definitionsdateien. Nach ein paar Tagen Quarantäne ist die Erkennungsleistung eines Scanners mit aktuellen Definitionsdateien sehr viel besser.

Mit etwas Glück findest du dann alle Dateien, die diesen Müll einblenden. Informiere dich dann über die korrekte Entfernung der Malware. Dabei ist immer Handarbeit angesagt. Mit noch mehr Glück wurden auf deinem System sonst keine Manipulationen vorgenommen, sodass es dann wieder sauber ist. Da man das aber regelmäßig nicht zuverlässig feststellen kann, bleibt eigentlich nur die Lösung in Form vom Neuaufsetzen des Systems bzw. dem Einspielen eines sauberen Backups.

Um solche Sachen in der Zukunft zu vermeiden, solltest du mal http://board.gulli.com/thread/242574...s-zu-browsern/ lesen.

Ach ja, folgende Dateien mal bitte auf einen mobilen Datenträger kopieren und dann von einem sauberen System aus einzeln zur Prüfung auf http://virustotal.com/ und/oder http://virusscan.jotti.org/ hochladen:

C:\WINDOWS\boqnrwdmstg.dll
C:\WINDOWS\atfxqogp.dll
C:\WINDOWS\vregfwlx.dll
C:\WINDOWS\vltdfabw.dll

Die erscheinen schon mal alle höchst verdächtig.
Alt 25. 05. 2008, 15:32 aNtiCHrist is offline Mit Zitat antworten #6
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 01:02 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
asperger.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory