![]() |
|
Plagegeister aller Art und deren Bekämpfung: da warens nur noch 3: "assembly\GAC_32(64)\Desktop.ini" & "Fehlercode 0x80070424"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() da warens nur noch 3: "assembly\GAC_32(64)\Desktop.ini" & "Fehlercode 0x80070424" Hey zusammen, bin grad richtig abgefuckt. Der Spaß begann gestern Abend. Ich besuchte die Seite der Zeitung express.de. Eine in NRW regional bekannte Klatschpresse. Dort klickte ich auf diverse Beiträge. Irgnwann wurde ein Fenster mit einem Artikel-Verweis unten rechts eingeblendet powered by plista - Artikel "Energiekonzerne hassen diesen Elektriker", ich klickte darauf, weil interessant und dann gings los. Verweis zu einer anderen Seite, Datei wollte sich downloaden, ich hab nix geklickt, hat sich dann wohl automatisch gedownloadet? System: IE10 und W7(aktuell) Gestern bereits den ersten Scan laufen lassen, bin dabei eingeschlafen und heute Morgen das Ergebnis. ![]() ------ Timeline: Heute Morgen mit AVG (in Quarantäne verschoben) + bitsecurity.exe (die hab ich aber bereits aus der Quarantäne gelöscht) --> internetsecurity2013.lnk nicht mehr vorhanden ![]() mit Malewarebytes (in Quarantäne verschoben) ![]() ----------------------------- mit unlocker 1.9.1 hab ich jeweils den google-folder unter localappdata als auch unter program files (x86) gelöscht die waren im "google-ordner" drin ![]() ------------------------------------------ noch keine Lösung bei: - "Fehlercode 0x80070424" *Firewall will nich mehr hoch/an - den GAC_32/64.desktop.ini-Teilen (bleiben die jetzt in der Quarantäne ? Lösch ich sie raus ? muss ich noch Windows repairen ? oder wie wo was?) - Was ist das für eine memory-explorer-Geschichte ? ![]() ------------------------------------------------------------------------------ Nachträgliche Scans: 1. AVG Komplett-Scan: clean (hab allerdings 4xGAC_32+64 in Quarantäne) 2. TDSS-Killer von Kaspersky : Scan 1: 4 - rootkit.win32. - versteckte sich in den Ordnern namens Google\install unter localappdata.. programfiles (x84)...die ich mit unlocker doch eigentlich gelöscht habe ![]() ![]() Scan 2: clean 3.malewarebytes: clean, außer die PUP's von firefox und vom babylontranslator - Über Hilfe und kleine Erklärungen bin ich dankbar. Hoffe, dass die Fülle an Text nich zu erschlagend ist. Sitze seit 8h da dran ![]() ![]() P.S. gibt es rechtl. Möglichkeiten den Verantwortlichen auch zur Verantwortung zu ziehen? Geändert von madebygreece (01.10.2013 um 14:18 Uhr) |
Themen zu da warens nur noch 3: "assembly\GAC_32(64)\Desktop.ini" & "Fehlercode 0x80070424" |
0x8007042, avg, clean, diverse, eingeblendet, fehlercode, fenster, files, firefox, firewall, gelöscht, install, kaspersky, kleine, klick, lösung, namens, nicht mehr, quarantäne, runter, scan, seite, unlocker, verantwortung, versteckte, windows |