1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Unbekannter Schädling - Fingerprint

Discussion in 'Sicherheit' started by Mr-Blik, Nov 3, 2011.

Thread Status:
Not open for further replies.
  1. kingjon

    kingjon Ganzes Gigabyte

    Das ist der offensichtliche Beweis das dies nicht von deiner Bank kommt und dein Rechner kompromittiert ist.
    Mach das Ding so schnell wie möglich platt!

    Gruß kingjon
     
  2. Mr-Blik

    Mr-Blik Byte

    @gkj43: Ich bin mir durchaus bewusst, dass keine Bank nach so einer Liste verlangen wird und es mit dem Virus zu tun hat. Der Post sollte eher die Frage verdeutlichen, ob ihr schon einmal von so etwas gehört habt und ob ihr vielleicht eine Lösung wisst, und nicht, ob es überhaupt an dem Virus liegt.

    Ich wüsste außerdem nicht, wieso ich Euch "verarschen" sollte, denn ich weiß weitaus besseres mit meiner Zeit anzufangen. Und wieso Du gleich unhöflich werden musst, frage ich mich auch.
     
  3. gkj43

    gkj43 Halbes Gigabyte

    Was mein Post mit "unhöflich" zu tun hat verstehe ich zwar nicht, muss ich auch nicht verstehen. Außerdem ist in dem Post von Kingjon schon alles gesagt. Mehr gibt es dazu nicht zu sagen.
     
  4. kingjon

    kingjon Ganzes Gigabyte

    Du kannst mit deinem Produktkey folgende Version registrieren: http://www.drwindows.de/windows-news/3743-vista-recovery-cds-zum-kostenlosen-download.html
    Es handelt sich um einen legalen Download ist ist nur mit einem legalen Key zu aktivieren!
    Also kein Problem wegen nicht vorhander DVD.
    Evtl. befindet sich auf deinem Rechner eine versteckte Partition mit den Recovery-Daten.

    Sämtliche privaten Dateien werden gelöscht und sind vorher zu sichern!

    Gruß kingjon
     
  5. Hascheff

    Hascheff Moderator

    Du darfst uns nicht übel nehmen, dass wir etwas nervös werden bei der Vorstellung, dass jemand mit einem verseuchten Rechner in aller Seelenruhe surft. Oder bist du mit einem Zweitrechner hier?
     
  6. Mr-Blik

    Mr-Blik Byte

    Nein, bin ich nicht.

    Danke für den Link. Jetzt wollte ich gerade die Vista Recovery Datei benutzen, und habe vorher noch einmal auf meiner Bankseite versucht mich einzuloggen. Jetzt kommt keine komische Meldung mehr... Soll ich das jetzt trotzdem durchziehen?
     
  7. kingjon

    kingjon Ganzes Gigabyte

  8. Mr-Blik

    Mr-Blik Byte

    Hier sind meine Logdaten.
    Bin wie gesagt neu hier im Forum und kenne mich nicht so aus, daher wusste ich nicht, dass ich log-Daten posten muss (und kannte das Programm dafür auch noch nicht).
     

    Attached Files:

  9. deoroller

    deoroller Wandelndes Forum

    Wieso setzt du das System nicht auf einen früheren Zustand mit Seagate DiscWizard zurück?
     
  10. Hascheff

    Hascheff Moderator

    Müssen muss hier keiner. Wir geben nur Ratschläge und versuchen, alle erforderlichen Informationen zu bekommen.
     
  11. boston123

    boston123 Kbyte

    hallo,
    das system ist massiv kompromittiert.

    zbot:
    O4 - HKCU\..\Run: [arsya.exe] C:\Users\cucumber\AppData\Roaming\Qiix\arsya.exe
    2011-10-29 23:20:07 ----D---- C:\Users\cucumber\AppData\Roaming\Qiix
    2011-10-24 19:32:32 ----D---- C:\Users\cucumber\AppData\Roaming\Otaquf

    spyeye:
    O4 - HKCU\..\Run: [4Y3Y0C3AUG6D3U6VGKLDRAWBXYSCOW] C:\serverg.Bin\873D3F8A2AB.exe /q

    spyeye nr.2:
    O4 - HKCU\..\Run: [2F7ZUJ7G1IWX6GZWEJEWTTAV] C:\SystemData\217FA9662AB.exe /q
    2011-10-19 05:42:44 ----HD---- C:\SystemData

    dns-changer:
    NameServer = 85.255.112.142,85.255.112.187

    das

    O4 - HKCU\..\Run: [chkntall] rundll32 "C:\Users\cucumber\AppData\Local\Temp\cmdlched.dll",ClientDllStartup
    O4 - HKCU\..\Run: [vasja] C:\Users\cucumber\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LHX9KPOI\3649bc2d4303705ce903929be2934ee46c186303bc58ca692dd0f92bf51b389a[1]

    sieht auch ungesund aus.
     
  12. deoroller

    deoroller Wandelndes Forum

    Mir ist schleierhaft, wieso nichts davon von der G Data BootCD bemerkt worden ist.
     
  13. Mr-Blik

    Mr-Blik Byte

    Mir auch... Habe wie empfohlen Malwarebytes' Anti-Malware runtergeladen und durchgeführt, sowohl auf meiner Hauptfestplatte, als auch auf der eingebauten und der externen. Insgesamt wurden sage und schreibe 25 infizierte Dateien gefunden. GData hatte keine einzige davon gefunden...

    Danach habe ich den PC neugestartet und noch einmal die log-Dateien gespeichert.
     

    Attached Files:

  14. deoroller

    deoroller Wandelndes Forum

    Windows bleibt kompromittiert.
    Da hast nur eine sichere Möglichkeit auf ein sauberes Windows, wenn du eine ältere Komplettsicherung wiederherstellst, diese dann aktualisierst oder komplett Neu aufsetzt.
     
  15. kingjon

    kingjon Ganzes Gigabyte

    Und genau das ist auch wichtig, wenn man wie du auch Onlinebanking betreibt, anderenfalls könntest du auch mal eine böse Überraschung erleben.

    Gruß kingjon
     
  16. Hascheff

    Hascheff Moderator

    :guckstdu:
    PC-Welt 12/2011 S.92 "Möchten Sie mehr wissen?"
    und der Artikel darüber, Abschnitt "Gefährliche Meldungen"
     
  17. Gast40

    Gast40 ROM

    Das System ist defekt ( versifft ), eine neue Installation ist der richtige Weg.

    Passwörter ändern usw.
     
Thread Status:
Not open for further replies.

Share This Page