1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Lauter Virus in C:\Windows

Discussion in 'Sicherheit' started by User03, Jun 13, 2009.

Thread Status:
Not open for further replies.
  1. User03

    User03 Kbyte

    Ich bin auf einer Seite gelandet, wo man den Flashplayer aktualliesie ren sollte, weil die version angeblich veraltet. Mein Virenscanner hat mich nicht gewarnt, dass die Datei einen Virus enthält. Mein Freund, der Kaspersky hat wurde gewarnt, hat diese Warnung aber leider zu spät weitergegeben an mich. also habe ich auch Kaspersky gedownloadet und den Virus entfernt, danach kamen nurnoch Fehlermeldungen, wenn man irgendeine Anwendung öffnete. Also habe ich das System wiederhergestellt. Und jetzt habe ich weil es Kaspersky ein jaar kostenlos gibt(ComputerBild aktion), das programm wieder installiert und jetzt zeigt er den jedes mal beim scannen den virus an, wer hatte diesen virus schon mal, wer weiß wie man den virus entfernen, ohne das das mit den fehlermeldungen beginnt. Einfach den Flashplayer löschen und neu installieren oder wie. Der Virus ändert auch die startseite, nachdem ich den aber gelöscht und er wieder hergestellt wurde, durch systemwiederherstellung, ändert er dich startseite nicht mehr.
     
  2. User03

    User03 Kbyte

    Hallo.
    Mein Virenscanner hat ganze viele Viren in C:\Windows gefunden, kann die ohne Sorge löschen, oder ist es von Virus zu Virus anders?
     
  3. Babu1940

    Babu1940 Viertel Gigabyte

  4. Nevok

    Nevok Ganzes Gigabyte

  5. deoroller

    deoroller Wandelndes Forum

    http://www.pcwelt.de/start/sicherheit/virenticker/news/197923/spion_als_falscher_flash_player/

    Möglicherweise wird Malwarebytes' damit fertig.
    http://www.pcwelt.de/forum/sicherhe...12-malwarebefall-posten-bitte-abarbeiten.html
    Auf jeden Fall die Logdateien zur Begutachtung hoch laden.
     
  6. deoroller

    deoroller Wandelndes Forum

  7. Babu1940

    Babu1940 Viertel Gigabyte

    Naja, da meint er wohl, doppelt hält besser! Aber getan hat sich bis jetzt noch nichts! :rolleyes:
     
  8. User03

    User03 Kbyte

    Hier die HJT-Logfile:

     
  9. User03

    User03 Kbyte

    Häh, was ist denn hier passiert.
    Irgednwas ist beim Posten schief gegangen, irgendwie habe ich einen fehler gemacht
     
  10. deoroller

    deoroller Wandelndes Forum

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://www2.tu-berlin.de/www/software/virus/savemode.shtml
    Im Taskmanager beenden, falls gestartet:
    Code:
    C:\WINDOWS\system32\MPK\MPK.exe oder ist der FREE KGB Keylogger mit Absicht installiert worden?
    
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.wintotal.de/Software/index.php?id=2185
    Anleitung:http://virus-protect.org/ccleaner.html
    Mit HijackThis fixen:
    Code:
    O4 - HKLM\..\Run: [Make A Voozie] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Make A Voozie\[B][COLOR="Red"]VoozieMaker.exe[/COLOR][/B]" /startup
    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.freeonlinegames.com/nohot...mtdd_final.htm"
    http://www.siteadvisor.com/sites/freeonlinegames.com
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Spiele\poker\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Spiele\poker\PartyPokerNet\RunPF.exe (file missing)
    O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe (file missing)
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Avira AntiVir und Kaspersky Security Suite können sich gegenseitig stören.
    Eins davon deinstallieren.
     
Thread Status:
Not open for further replies.

Share This Page