1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Viruswarnung im WinExplorer! Wer kann mir helfen?

Discussion in 'Sicherheit' started by sjoeren, Dec 11, 2008.

Thread Status:
Not open for further replies.
  1. sjoeren

    sjoeren Byte

    Hallo,

    ich habe Vorgestern fälschlicherweise eine exe- Datei ausgeführt. Das ging dann wohl in die Hose. Ich bekomme nun bei allen Exploreraktivitäten (vor/zurück/öffnen…usw) diese Fehlermeldung (s. Bild Fehlermeldung).:heul:

    Klicke ich auf „Ja“ der Fehlermeldung wird die Verknüpfung auf folgende Seite http://windefender2009.cn/download.php hergestellt.

    Klicke ich auf „Nein“ wird die Verknüpfung auf eine andere Seite http://webfreescan.cn/id/4912933/3/1/ hergestellt.

    Des Weiteren erscheint abwechselnd zu der Fehlermeldung ein Infofenster (s. Bild Infofenster) welches mich auf eine Erotikseite verlinkt. Näheres spar ich mir jetzt dazu.

    Meine Fragen:
    1. Ist das eine Windowsfehlermeldung oder ein Fake (ich bin dem Link nicht weiter gefolgt)?
    2. Wie bekomme ich den Mist wieder in den Griff (AntiVir Updates habe nichts gebracht und keine Viren dgl. Gefunden )
    3. Was für ein Fehler ist das (Wurm, Virus, Trojaner)

    Vielen Dank schon mal...
     

    Attached Files:

    Last edited: Dec 11, 2008
  2. Nevok

    Nevok Ganzes Gigabyte

  3. sjoeren

    sjoeren Byte

    Meinst du das? Hab ich jetzt zum ersten Mal gemacht.
     

    Attached Files:

  4. Nevok

    Nevok Ganzes Gigabyte

    Ja, das meine Ich.

    Java, ICQ und Adobe Reader sind veraltet. Bitte deinstallieren und die jeweils aktuellste Version der Programm wieder installieren.

    Folgenden Eintrag bitte fixen:

    • R3 - URLSearchHook: (no name) - - (no file)


    Die folgenden Dateien (fettdruck) bitte mal Online unter http://virusscan.jotti.org/de/ oder http://www.virustotal.com/de/ überprüfen lassen:

    • C:\WINDOWS\SOUNDMAN.EXE
    • C:\WINDOWS\AGRSMMSG.exe
    • C:\WINDOWS\system32\rtenazot.dll

    Ergebnisse bitte posten.

    Gruß
    Nevok
     
    Last edited: Dec 11, 2008
  5. sjoeren

    sjoeren Byte

    Also ich habe jetzt versucht deine angebenen Dateien unter http://virusscan.jotti.org/de/ zu scannen.

    Ergebnis bisher:
    C:\WINDOWS\SOUNDMAN.EXE --> keine Viren gefunden
    C:\WINDOWS\AGRSMMSG.exe --> keine Viren gefunden
    C:\WINDOWS\system32\rtenazot.dll --> bei dieser Datei, welche ich hochladen wollte, springt plötzlich mein AntiVir Programm an und befragt mich wie ich mit dem Virus der schadhaften Datei verfahren soll. Ich habe jetzt der Datei den Zugriff verweigert.
     
  6. sjoeren

    sjoeren Byte

    Leerfeld von mir
     
    Last edited: Dec 11, 2008
  7. sjoeren

    sjoeren Byte

    Wie geht das?
     
  8. Nevok

    Nevok Ganzes Gigabyte

  9. sjoeren

    sjoeren Byte

    So, hab jetzt alles nach Plan erledigt:D

    Bis auf ICQ 6.0, das ist doch die aktuellste Version? Oder
     

    Attached Files:

  10. -humi-

    -humi- Joker

    führe bitte zusätzlich Malwarebytes Antimalware durch --> nichts beheben lassen:


    anschliessend:
    SmitfraudFix durchführen- nichts bereinigen


    die logsbitte hier posten...


    edit: das neue HJT log ist unauffällig
     
    Last edited: Dec 11, 2008
  11. sjoeren

    sjoeren Byte

    Hier meine Logs zu den Programmen.
     

    Attached Files:

  12. -humi-

    -humi- Joker

    1. Systemwiederherstellung deaktivieren

    2. Start im Abgesichertem Modus (währen Boot mehrmals F8)

    3. führe bitte mit Mbam einen vollständigen Scan durch...
    und lasse alle Funde beheben--> log posten

    4. Smitfraudfix starten und bereinigen lassen--> log posten

    so mal gn8
     
  13. sjoeren

    sjoeren Byte

    Sorry, wo macht man das und danke für die Gedult?;)
     
  14. sjoeren

    sjoeren Byte

    Habs gefunden...
     
  15. sjoeren

    sjoeren Byte

    So, hier also jetzt noch mal das ganze Packet. Ich denke es sieht gut aus. Was meint Ihr?
     

    Attached Files:

  16. Nevok

    Nevok Ganzes Gigabyte

  17. -humi-

    -humi- Joker

  18. sjoeren

    sjoeren Byte

    Erledigt, keine Funde mehr:jump:

    Wieso hat bei mir AntiVir erst so spät angeschlagen? Ich habe vor der ganzen Prozedur wie hier beschrieben neue Updates geladen und das System 2x gescannt. Erst beim direkten öffnen der infizierten Datei kam die Viruswarnung.
     
  19. -humi-

    -humi- Joker

    bevor ein AV anschlägt müsste eigentlich Brain.exe schon eine Warnung rausschicken.... nicht jedes AV findet alles, deswegen lieber einmal öfter nachdenken;)
     
  20. sjoeren

    sjoeren Byte

    Ich bin auf jeden Fall positiv überrascht wie schnell einem hier geholfen wurde. Find ich echt super. Danke nochmal für die Unterstützung.

    Grüße Sjoeren
     
Thread Status:
Not open for further replies.

Share This Page