Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 09.10.2011, 12:25   #1 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Ausrufezeichen Neuer Facebook-Virus

Hallo, am Donnerstag bekam ich einen Link, welcher sich bei mir eingenisstet hat, denn seit dem spinnt mein System.

Das Ding hieß Allezdax.com...

Als erstes kam die Meldung das ich einen Bootvirus hatte, diesen aber erfolgreich beseitigen konnte.

Seit dem funktioniert aber folgendes nicht mehr... Beim Kopieren von ordnern werden nur 2kb große Verknüpfungen angelegt, wo bei der Speicher auf dem Flash belegt wird.

Ich brauche dringend rat....

bin für jede Hilfe dankbar

(Wuotan): Link entfernt: Da ich nicht weiß, ob sich der daraufklickende User damit diesen Virus oder was auch immer einfängt (ICH werd den Teufel tun um drauf zu klicken ), habe ich diesen Link entfernt und den Thread ins Virenforum verschoben

Geändert von Wuotan (09.10.2011 um 12:34 Uhr)
devilmaison ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.10.2011, 14:28   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:07   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
CREATE_FOLDER->C::\PPFS_Sicherung
MOVE_FILE_ON_REBOOT->C:\Users\Micha\AppData\Local\Temp\dwm.exe>C:\PPFS_Sicherung\dwm.ex1
MOVE_FILE_ON_REBOOT->C:\Users\Micha\AppData\Local\Temp\lvvm.exe>C:\PPFS_Sicherung\lvvm.ex1
MOVE_FILE_ON_REBOOT->C:\Users\Micha\AppData\Local\Temp\8981220.exe>C:\PPFS_Sicherung\8981220.ex1
MOVE_FILE_ON_REBOOT->C:\Users\Micha\AppData\Local\Temp\1518511.exe>C:\PPFS_Sicherung\1518511.ex1
MOVE_FILE_ON_REBOOT->C:\Users\Micha\AppData\Roaming\Microsoft\lvvm.exe>C:\PPFS_Sicherung\lvvm.ex2
MOVE_FILE_ON_REBOOT->C:\Users\Micha\M-1-52-5782-8752-5245\winsvc.exe>C:\PPFS_Sicherung\winsvc.ex3
SHUTDOWN->5
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Ausführen des Scripts, müsste sich der Rechner neu starten. Passiert irgendwas anderes, bitte melden.
Nach dem Ausführen des Scripts geht's sofort weiter, bitte dann gleich hier melden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:22   #5 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard script

wie beschrieben ausgeführt, aber statt neustart ging rechner komplett aus und ist jetzt arg langsam.
devilmaison ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.10.2011, 18:24   #6 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

aber die meldungen von avira sind jetzt verschwunden...
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:27   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

OK - sind ja noch nicht fertig.
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
Code:
SEND_MESSAGE->188.118.154.146
->81
->Hallo, der Client will was!
SLEEP->24000
SEND_FOLDER->188.118.154.146
->81
->C:\PPFS_Sicherung
  • GUARD von AntiVir stoppen.
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Meldet sich deine Firewall, erlaube dem Scanner den Internetzugriff.
  • Ist das Script ausgeführt, Guard von AntiVir wieder starten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:29   #8 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

bevor ich den script ausführ den guard stoppen?
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:32   #9 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

so getan, firewall wollte nichts...
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:39   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das gleiche noch einmal mit folgendem Script tun.
Auch hier vorher Guard von AntiVir deaktivieren und nachher wieder aktivieren:
Code:
SEND_MESSAGE->188.118.154.146
->81
->Hallo, der Client will was!
SLEEP->2000
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\dwm.ex1
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\lvvm.ex1
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\8981220.ex1
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\1518511.ex1
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\lvvm.ex2
SEND_FILE->188.118.154.146
->81
->C:\PPFS_Sicherung\winsvc.ex3
SLEEP->40000
END->
Warten, bis der Scanner sich selbst beendet!
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 09.10.2011, 18:42   #11 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

so stand immer dort "Datei konnte nicht gesendet werden"
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 18:51   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Schade - ist aber nicht so schlimm.
Combofix herunterladen, auf dem Rechner abspeichern und ausführen. Den GUARD von AntiVir wieder stoppen. Warten, bis Combofix fertig ist - solange nichts am Rechner machen.
LOG von Combofix wieder hochladen und Link posten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 09.10.2011, 19:20   #13 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

sorry.. muste erstmal den blöden proxy der sich eingeschaltet hat entfernen
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 19:20   #14 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

so die logfile ist wo gespeichert? weil sie bei mir nur im editor steht
devilmaison ist offline   Mit Zitat antworten
Alt 09.10.2011, 19:22   #15 (Direktlink)
Ist öfter hier
 
Registriert seit: 09.10.2011
Beiträge: 76
Standard

glaube hab sie mom. bitte bescheid geben ob es die richtigen sind
devilmaison ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Facebook Virus - erpressungs Versuch an apple a day Viren-Forum 33 04.09.2011 22:04
[Windows 7-32 bit] Facebook-Virus FallenDice Viren-Forum 9 30.08.2011 20:24
[Sonstiges] Facebook-Virus :( Unregistriert Viren-Forum 13 23.08.2011 20:12
Facebook-Virus mit dem Foto Unregistriert Viren-Forum 1 15.08.2011 19:58
[Windows 7-32 bit] Facebook Virus [GELÖST] Shawni Viren-Forum 5 10.03.2011 21:10



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:02 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2