1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

AntiVirus2009

Discussion in 'Sicherheit' started by GabrielS, Dec 28, 2008.

Thread Status:
Not open for further replies.
  1. GabrielS

    GabrielS Byte

    Hallo.

    Ich war gerade ganz normal am Surfen und nach der Suche nach einem CoD5 Clan und dann kam dieses Fenster. Ich habe zuvor nichts gedownloadet.

    [​IMG]

    Ich habe gehört, man sollte da vorsichtig sein. Ich habe das Fenster noch offen, was soll ich machen?

    EDIT: Statt ******* wieder o-h-o-s-t.de bloß ohne - eingeben.
     
  2. -humi-

    -humi- Joker

    schliessen

    pc aus dem netzwerk

    und anschliessend die Anleitung aus meiner Signatur abarbeiten
     
  3. GabrielS

    GabrielS Byte

    Noch hat mir das Fenster ja nichts getan.
    Meinst Du mit Schließen auf das X klicken oder auf Abbrechen?
     
  4. -humi-

    -humi- Joker

    Taskmanager--> Prozess beenden

    sicher?
     
  5. GabrielS

    GabrielS Byte

    Zumindest meint Hijackthis dass sich in meinen Prozessen nichts bösartiges befindet.

    Ich habe den Prozess beendet und bisher hat sich dieses AntiVirus2009 nicht mehr gemeldet.
     
    Last edited: Dec 28, 2008
  6. -humi-

    -humi- Joker

    dann geh wo anders spielen und verschwende nicht eines Anderen Zeit...

    Lebe mit Datenklau und komm nicht heulend an
     
  7. GabrielS

    GabrielS Byte

    Entschuldigung, aber ich frage mich ernsthaft, wie es dazu kommen konnte, dass er sowas anzeigt. Ich habe vorher nichts auffälliges gemacht.

    Wie kann ich denn sicher gehen, dass der Virus mich überhaupt infiziert hat?
     
  8. -humi-

    -humi- Joker

    willst du mich jetzt verar***en?

    indem du vielleicht die Anleitung durcharbeitest und ich sage er ist sauber

    google und so wissen die AW
     
  9. GabrielS

    GabrielS Byte

    Dies schrieb ich gerade und ich wurde aufgefordert hier mir helfen zu lassen.
    Ein genaues Problem an meinem System konnte ich leider nicht feststellen.
    Hier mal ein Hijackthis-Log:

    Ich hoffe, Ihr könnt mir weiterhelfen.
     
  10. GabrielS

    GabrielS Byte

  11. -humi-

    -humi- Joker

    hättest keinen Neuen aufmachen müssen, aber ein Mod wirds schon richten.. weiter im anderen Thread...
     
  12. -humi-

    -humi- Joker

    1. deaktiviere die Systemwiederherstellung:
    http://www.bsi.de/av/texte/wiederher.htm

    2.
    Bitte fixe mit HJT folgendes:
    fixen: scannen, anschliessend gewünschte Einträge mit Haken versehen und anschl.fixen

    Code:
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O23 - Service: Boonty Games - Unknown owner - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe (file missing)
    
    die 3 weisen auf einen Schädling hin

    Falls etwas nach dem fixen nicht mehr funktioniert, kannst du die gefixten Einträge wiederherstellen- hierzu muss jedoch HJT in einem separaten Ordner laufen.(Bsp C:\HJT\

    3. starte im abgesichertem Modus (während Bootvorgang mehrmals F8 )
    lasse bitte dein System mit >Malwarebytes Anti-Malware< Scannen- lasse vorerst nichts beheben, und poste hier das log
     
  13. Hnas2

    Hnas2 Ganzes Gigabyte

  14. GabrielS

    GabrielS Byte

    Soll ich den ganzen dritten Punkt im abgesicherten Modus machen?
     
  15. -humi-

    -humi- Joker

    den scan ja... das log speichern, neustart:
    log posten
     
  16. GabrielS

    GabrielS Byte

    Malwarebytes' Anti-Malware 1.31
    Datenbank Version: 1550
    Windows 5.1.2600 Service Pack 3

    28.12.2008 21:04:26
    mbam-log-2008-12-28 (21-04-23).txt

    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 57053
    Laufzeit: 6 minute(s), 41 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 2
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 1

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\Dokumente und Einstellungen\Luca Toni\Anwendungsdaten\addon.dat (Malware.Trace) -> No action taken.
     
  17. -humi-

    -humi- Joker

    bitte lasse folgendes auf Jotti/Virustotal scannen und poste anschl.die Ergebnisse...
    Code:
    C:\Dokumente und Einstellungen\Luca Toni\Anwendungsdaten\addon.dat 
    
    anschliessend gehen wir zum Reinigen des Systems... du merkst- es ist nciht so sauber wie du dachtest oder?

    abgesicherter Modus:
    Malwarebytes Anti-Malware: voller Scan und alles beheben lassen

    Smitfraudfix ausführen u alles beheben lassen-> log posten
    http://siri.urz.free.fr/Fix/SmitfraudFix_De.php

    neustart in Normalen Modus
    HJT ausführen und log posten
     
  18. GabrielS

    GabrielS Byte

    jotti sagt:
    virustotal sagt:

    Sobald ich dieses Smitfraudrix auf mein PC machen will bzw. die Seite öffne sagt mein Kaspersky:
     
  19. deoroller

    deoroller Wandelndes Forum

    Du musst SmitfraudFix bei Kaspersky als vertrauenswürdige Anwendung eintragen.
     
  20. -humi-

    -humi- Joker

    Last edited: Dec 28, 2008
Thread Status:
Not open for further replies.

Share This Page