Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 50€ Abzocke

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.12.2011, 19:00   #1
bilo89
 
50€ Abzocke - Standard

50€ Abzocke



Zu 1. habe es deinstalliert

Zu 2. habe es deinstalliert

Zu 3. habe Java aktualisiert

Zu 4. habe Adobe Reader aktualisiert

Zu 5. habe das System gereinigt

Zu 6.
Code:
ATTFilter
 All processes killed
========== OTL ==========
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\searchplugin folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\META-INF folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\lib folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\defaults folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\chrome folder moved successfully.
C:\Users\Nabil\AppData\Roaming\mozilla\Firefox\Profiles\maltu0vr.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} folder moved successfully.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll not found.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll not found.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll not found.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll not found.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll not found.
File C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll not found.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Nabil
->Temp folder emptied: 960064 bytes
->Temporary Internet Files folder emptied: 2851218 bytes
->Java cache emptied: 87947947 bytes
->FireFox cache emptied: 78581335 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 470 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 162,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 12192011_210357

Files\Folders moved on Reboot...
C:\Users\Nabil\AppData\Local\Temp\ehmsas.txt moved successfully.

Registry entries deleted on Reboot...
         
Zu 7.
Code:
ATTFilter
 SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 12/19/2011 at 10:56 PM

Application Version : 5.0.1142

Core Rules Database Version : 8067
Trace Rules Database Version: 5879

Scan type       : Complete Scan
Total Scan Time : 01:38:03

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 1 (Build 6.00.6001)
UAC On - Administrator

Memory items scanned      : 737
Memory threats detected   : 0
Registry items scanned    : 38071
Registry threats detected : 0
File items scanned        : 74256
File threats detected     : 5

Trojan.Agent/Gen-Bancos
	C:\PROGRAM FILES\CHEAT ENGINE561\DXHOOK.DLL
	C:\PROGRAM FILES\CHEAT ENGINE561\PLUGINS\DEBUGEVENTLOG\DEBUGEVENTLOG.DLL
	C:\PROGRAM FILES\CHEAT ENGINE561\PLUGINS\EXAMPLE-DELPHI\EXAMPLEPLUGIN.DLL

Adware.Tracking Cookie
	.doubleclick.net [ C:\USERS\NABIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MALTU0VR.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\NABIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\MALTU0VR.DEFAULT\COOKIES.SQLITE ]
         
Zu 8. und 9. hab ich so ausgeführt.

Also Probleme seh ich keine. Auch das mit der 50€-Masche kommt nicht mehr.
Jetzt hätte ich noch ne Frage zum Defender. Soll der jetzt die ganze Zeit deaktiviert bleiben?

Alt 21.12.2011, 04:15   #2
kira
/// Helfer-Team
 
50€ Abzocke - Standard

50€ Abzocke



Zitat:
Zitat von bilo89 Beitrag anzeigen
Jetzt hätte ich noch ne Frage zum Defender. Soll der jetzt die ganze Zeit deaktiviert bleiben?
ja, 1 AV-Programm + 1 Firewall, mehr braucht man nicht.

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner
         
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Alle Systemwiederherstellungspunkte löschen, auch den Letzten

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

5.
► für Windows Vista das Service Pack 2 bitte aufspielen!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand!
Internet Explorer ebenfalls (Version 9 ist aktuell)
Software wie Betriebssysteme, Browser und E-Mail Clients werden laufend weiterentwickelt. Gleichzeitig arbeiten jedoch auch Hacker daran, ständig neue Sicherheitslücken zu finden und auszunutzen. Was heute noch keine Schlupflücke für Viren und Würmer ist, kann morgen bereits zur Gefahr werden, wenn der entsprechende Schädling programmiert wurde. Das führt dazu, dass es relativ häufig zu Meldungen über neue Sicherheitsanfälligkeiten kommt, auch wenn diese noch nicht durch Hacker entdeckt wurden. Denn selbstverständlich suchen auch Sicherheitsspezialisten nach potenziellen Angriffsmöglichkeiten. Updates der Softwareentwickler sorgen dafür, dass der User immer die aktuellste und sicherste Version des Betriebssystems und der installierten Software nutzen kann.

6.
erneut einen Scan mit OTL:
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.
__________________

__________________

Antwort

Themen zu 50€ Abzocke
abzocke, erschein, erscheint, fenster, inter, interne, internet, minute, minuten, schwarzes, windowssystem




Ähnliche Themen: 50€ Abzocke


  1. Abo-Abzocke per WhatsApp
    Nachrichten - 06.06.2015 (0)
  2. Bullguard= Abzocke?
    Log-Analyse und Auswertung - 01.12.2013 (1)
  3. Abzocke mit YouTube-Urheberrechtsabmahnung...
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (53)
  4. BSI warnt vor Abzocke mit Windows 8
    Nachrichten - 08.11.2012 (0)
  5. Abzocke durch VR-com
    Log-Analyse und Auswertung - 11.02.2012 (0)
  6. Windows Blockade 50 € abzocke!
    Log-Analyse und Auswertung - 11.02.2012 (3)
  7. hallo 100€ abzocke
    Log-Analyse und Auswertung - 10.01.2012 (11)
  8. Windows Blockierung 50,-Euro Abzocke, was tun?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (5)
  9. Chinamartusa.com Abzocke, Virus
    Log-Analyse und Auswertung - 27.12.2011 (1)
  10. 50€ Abzocke
    Log-Analyse und Auswertung - 18.12.2011 (1)
  11. Achtung - Abzocke - softwaresammler.de
    Überwachung, Datenschutz und Spam - 31.07.2009 (9)
  12. Telefon-Abzocke?
    Diskussionsforum - 30.09.2008 (9)
  13. Abzocke...
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (1)
  14. Neue Dialer Abzocke ????
    Plagegeister aller Art und deren Bekämpfung - 09.01.2004 (11)
  15. 0190-er Handy-Abzocke
    Plagegeister aller Art und deren Bekämpfung - 09.12.2003 (5)
  16. Abzocke mit 0800-Dialer
    Plagegeister aller Art und deren Bekämpfung - 19.10.2003 (2)

Zum Thema 50€ Abzocke - Zu 1. habe es deinstalliert Zu 2. habe es deinstalliert Zu 3. habe Java aktualisiert Zu 4. habe Adobe Reader aktualisiert Zu 5. habe das System gereinigt Zu 6. Code: - 50€ Abzocke...
Archiv
Du betrachtest: 50€ Abzocke auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.