![]() |
Virtumonde.dll - Einer mehr damit... Hi, Ich hatte das Problem, dass ich bestimmte websites nicht öffnen konnte und das mit allen browsern. Beim Suchen im internet fand ich heraus, dass das durchaus an virtumonde.dll liegen kann. Hab mit Spybot SD gescannt und es wurde nichts gefunden aber während der Suche tauchte das File auf... Ein anderer user hat offensichtlich durch Virtumonde Sachen per Amazon bestellt bekommen vom Auslöser des Virtumonde wie ich in seinme Thread las und bei mir tauchte eine Direktlinkverknüpfung direkt auf dem desktop auf... Ich hab ziemlich Angst, da ich befürchte dass ich es GAR nicht weg bekomme sprich auch nicht über neu aufsetzen. Zur Zeit sind zwei festplatten angeschlossen eine Systemplatte und eine zweite mit ALLEN WICHTIGEN Daten, meiner Musiksammlung e.t.c. Ich benutze Windows 8. Die Systemplatte formatier ich nach Combofix e.t.c. gerne, aber die zweite kann ich leider nicht, da steckt zu viel Arbeit drauf. Vlt. wollt ihr mir Schritt für Schritt jedes Vorgehen erleutern, habe bisher noch nix gemacht und auch keine Ahnung... Schnelle Hilfe wäre cool, da ich richtig Panik habe. |
Hallo und :hallo: Zitat:
Und führe bitte NICHT Combofix auf eigene Faust aus! :kloppen: Hast du noch weitere Logs (mit Funden)? Ist dein Virenscanner jemals fündig geworden? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ich habe einmal mit Spybot SD gescannt den Log nicht gespeichert, jetzt scanne ich gerade mit malwarebytes. habe auch Spybot SD mal aktualisiert, werde dann damit auch nochmal scannen das Malwarebytes-Logfile zwischenzeitlich anhängen. Danke für die schnelle Antwort :) Combofix auf eigene Faust ausgeführt hätt ich ohnehin nicht, wenn dann nach den Vorgaben bereits bestehender Threads aber das war mir nicht sicher genug da in unterschiedlichen Threads anders geantwortet wird. Ich habe bisher nur PWs aus der Browserhistory gelöscht und mit CC Cleaner gecleant. Ich denke das meine Accounts wohl nun andere PWs brauchen sollte ich da shier hinter mich bringen und wie gesagt auf dem Desktop tauchte ein Amazonlink auf, der hundertprozentig nicht von mir stammt, ich hab da gar keinen Acc. Da ein anderer Boarduser Bestellungen im Wert von 1500 Euro berechnet bekommen hat mach ich mir halt extreme Sorgen. Hab mir auch Combofix für Windows 8 geladen. Ich weiß nicht wie man es während des DLs umbenennt habs danach umbenannt. Ich würde mich für eine ausführliche aber verständliche Step by Step Anleitung sehr freuen ich hab wenig Ahnung von sowas. Puuuh, ich bin fertig. Das Logfile kommt nach. Sry für den Doppelpost aber Logfile ist da: Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Sind das alle Logs? :wtf: Ich dachte du hättest von Schädlingsfunden berichtet oder bezog sich das nur auf Spybot (welche übrigens AFAIK ziemlich nutzlos ist und eigentlich deinstalliert werden kann) |
Zitat:
Aber er erkennt sie nicht als schädlinge oder dergleichen ergo hab ich keine Logs mit Funden aber die Symptome und die Files von Virtumundo sind obv auch da. Spybot S&D Log anbei: Code: Search results from Spybot - Search & Destroy Finden tut er nur AdWare... Unter Programme und Features findet sich ein Prog namens "DekstopIconfürAmazon" ohne herausgeber und sonstige Infos, stammt nicht von mir. Adware Installationen toolbars e.t.c. lasse ich nie zu. Aber getan hat sich was: Nachdem ich FireJump, Anomynizer Schrott und Iniment (so heißt das denk ich) deinstalliert hab kann ich wieder websites aufrufen die davor nicht ladbar waren. Ich scanne erneut mit Spybot SD, da das nach deiner Aussage schlecht ist würd ich gern fragen was du mir denn empfehlen könntest. Was mir halt Sorgen bereitet hat war, dass im Scan bei Status dastand "Scanne: Virtumundo.dll" oder "Virtumundo.sdn" und da verweilt er halt ne ganze zeit, scannt er das File oder scannt er NACH dem File? Weil da steht halt auch "Scanne: <smitfraudvariationen>" und andere Sachen die ich kenne, was mich daran denken lässt das er vlt. nach denen sucht und diese files gar nicht da sind. vlt. willst du trotzdem noch was sagen das war kein trolling oder so. war wohl falscher alarm, da ich die oberfläche des neuen Spybot S&D nicht kannte :D oder einfach dumm bin. Dafür fand ich aber das: TR/Rogue.7547265 Der Log hierzu Code: Avira Free Antivirus Habe ihn in diesem Sinne auch nicht verwendet. Kein interesse an Dingen die den Entwicklern, die jede menge zeit in derart tolle Software stecken, ihren wohlverdienten Lohn nehmen. |
Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Ich habe weder etwas illegal erworben noch etwas gecrackt. Wie gesagt Reaper bietet eine 30 tägige Testversion an. Davon hab ich noch 27 Tage. Ich wollte nur eine ältere Version des Programms und den keygen habe ich nicht verwendet! siehe meine letzten sätze oben In Quarantäne hab ich ihn ja schon, auch hab ich schonmal adwcleaner drüberlaufen lassen. Es ist tatsächlich nicht so wie du denkst, und ich hätte ein Riesenproblem wenn mir hier nicht mehr geholfen wird deswegen.... Kannst du mir vlt. ausserdem erklären wozu der Lanmanworkstationprozess dient? Lanmanchecker sagt da sei nix. |
Seit wann nennen sich 30-Tage-Testversionen Cockos.REAPER.v4.22.x64.Incl.Keygen.and.Patch-BRD [BssBig] :D Hilfe gibt es bei Cracks/Keygens und anderer (ähnlicher) illegaler Software nur noch bei der Neuinstallation von Windows - die Ausrede, dass das Teil nicht benutzt wurde könnte jeder posten der mit Cracks erwischt wurde... |
Es IST eine 30 tage Testversion die man mit dem keygen so cracken kann das man ne Lizenz hat, das war aber weder meine Absicht noch habe ich das getan, cosinus! Okay wenn du mir nicht helfen willst, kannst du mir vlt. wenigstens erklären wie ich Windows 8 neu aufsetze, wie ich verhindere das Sachen von meiner zweiten Festplatte nach dem Wiederanstöpseln zurückkommen. Wozu der Lanmanworkstationprozess dient, wieso manche progs auf einmal so langsam starten und wieso manche .exe's gar nicht mehr starten... das ist doch ein witz, wäre ich unehrlich gewesen und hätte das verzeichnis anders benannt wärs nicht aufgefallen und PS: Ich hab Windows 8 dafür habt ihr noch keine Anleitung. Achja: Ich habs übrigens GEKAUFT! |
Zitat:
Ich kann absolut nicht verstehen warum man so eine Müllversion lädt, um dann hinterher zu behapten man wolle ja nur eine 30-Tage-Testversion haben. Sry das ist einfach nicht plausibel. :nixda: Die ältere Version hättest bestimmt beim Hersteller gefunden. Wie auch immer geartete Umstände, die sind völlig irrelevant. Es gibt keine Bereinigung wenn wir Cracks/Keygens sehen und damit hat es sich. :kloppen: Zitat:
Zitat:
Hab ich dir unterstellt, dass dein Window illegal ist? Nein? Na also! :stirn: Icb bin sicher, dass du im Netz eine Anleitung findest wie man Windows8 installiert. Wenn wir dazu noch keine Anleitung haben kann ich auch nicht drauf verweisen und ich kann mir auch nicht ebenso eine aus den Rippen schneiden :balla: |
herrje cosinus...aber dennoch Danke für deine Hilfe. Man sieht sich, vlt bin ich ab und an hier. :) |
Achso, großartig an Anleitungen brauchst du eigentlich nichts für Win8. DVD reinstecken, davon booten und Anweisungen befolgen. Evtl mal im Handbuch lesen falls du keine Win8-DVD hast sondern recovern musst. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board