1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus Smitfraud-C.

Discussion in 'Sicherheit' started by Sylar3, Jan 26, 2008.

Thread Status:
Not open for further replies.
  1. Sylar3

    Sylar3 ROM

    Hey Leute ich hab nen Virus. ( Es waren mehr hab die aber entfernt )
    Mit Spybot - Search & Destroy hab ich erfahren das sich Smitfraud-C. immernoch auf meinem System befindet. Wenn ich es entfernen will kriege ichdie Meldung das es funktioniert hat aber nach einer neuen Suche ist es wieder da. Ich hab keine Ahnung. Ich benutze Win Xp. Mit HijackThis hab ich ein log erstellt:

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------

    Leute ich bitte euch helft mir.
     
  2. Sylar3

    Sylar3 ROM

    Es sind 3 Einträge
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft$$\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44C762DC-7ECB-4D32-8A74-117CB882410B}

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44C762DC-7ECB-4D32-8A74-117CB882410B}

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSVPS.MSVPS.App
     
  3. Yannic3000

    Yannic3000 Megabyte

    Hi,
    das die viren nach einem neustart des systems wieder da sind, ist normal weil sie sich höchstwahrscheinlich in dem Autostart und in der Registry breit gemacht haben. Meistens ist auch der ordner System Volume Information befallen.
    Yannic3000
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    versuche es einmal mit dem SmitFraudFix:
    http://siri.geekstogo.com/SmitfraudFix_De.php

    Zu Löschaktionen solltest du die Systemwiederherstellung deaktivieren, Anleitung hier:

    Bundesamt für Sicherheit in der Informationstechnologie (BSI)

    Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP)
    http://www.bsi.de/av/texte/wiederher_xp.htm

    Poste nach der Aktion ein neues HiJackThis-Log als Textdatei-Anhang.
     
Thread Status:
Not open for further replies.

Share This Page