Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   50 Euro Virus Nummer 1001 (https://www.trojaner-board.de/111433-50-euro-virus-nummer-1001-a.html)

Martin W. 13.03.2012 23:39

50 Euro Virus Nummer 1001
 
Hallo,
auch mich hat´s erwischt.50-Euro-Virus blockiert das Betriebssystem.
Befinde mich im abgesichertem Modus Windows Vista.OTL-Scan hab ich
bereits durchgeführt und Dateien angehängt.Hoffe ihr könnt mir auch helfen.
Danke im voraus.
Martin W.

Chris4You 14.03.2012 07:37

Hi,

habe gerade wenig Zeit, daher Eilverfahren ;o)...

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O4 - HKCU..\Run: [SkypeM] C:\Users\Schatzi\AppData\Local\Skype\Skype.exe (PT. Binusatika)
O33 - MountPoints2\{2bb7a522-b3ca-11e0-9b8b-001fc609682e}\Shell\AutoRun\command - "" = D:\.\Autorun.exe AUTORUN=1
O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{3e18b2cf-b8c8-11df-8509-001fc609682e}\Shell\AutoRun\command - "" = D:\Startme.exe
O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{5e11ac3f-7f6e-11de-a67f-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe
O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{aae9fd1d-841e-11de-b16b-001fc609682e}\Shell\AutoRun\command - "" = D:\DPFMate.exe
O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{f77e25ea-2baf-11e1-86f8-001fc609682e}\Shell\AutoRun\command - "" = J:\LGAutoRun.exe
O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell - "" = AutoRun
O33 - MountPoints2\{faca055f-f196-11df-b9c1-001fc609682e}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\Start.hta

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = dword:0x01
"UacDisableNotify" = dword:0x00
"InternetSettingsDisableNotify" = dword:0x00
"AutoUpdateDisableNotify" = dword:0x00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = dword:0x00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = dword:0x00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = dword:0x00

:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

Martin W. 14.03.2012 09:15

Vielen Dank für die schnelle Hilfe.
Mein 3-jähriger Sohn wird sich freuen,wenn er aus dem Kindergarten kommt, das sein Computer wieder funktioniert.

:taenzer:

Martin W. 14.03.2012 10:49

Hier noch die Log-Datei.
Nochmals vielen Dank.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129