Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 28.12.2011, 15:19   #1 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Ausrufezeichen Komische DarkOrbit Texture-Hacks ausprobiert - Virenverseucht?

Hallo,

ich habe ein Programm benutzt, das Grafiken im Browsergame DarkOrbit austauscht. Um es zu benutzen musste ich jedoch zuvor DEP und UAC deaktivieren. Es war mir jedoch nicht bewusst, dass ich damit ein großes Sicherheitsrisiko herbeiführen würde. Mein Cousin (Benutzername im Forum: Jonathan) hat das Gefühl, dass mein Rechner infiziert ist.

Ich hoffe, dass mir jemand in dieser Angelegenheit helfen kann, möglichst so, dass ich meinen PC nicht neu aufsetzen muss.

MfG
Sundi
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.12.2011, 15:51   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das tun:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 15:52   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hast du mal eine Downloadadresse für das Programm?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 16:04   #4 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

Der Link: [Gelöscht]

Geändert von AHT (28.12.2011 um 18:07 Uhr)
  Mit Zitat antworten
Alt 28.12.2011, 17:23   #5 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

Und hier der Link für die Scanergebnisse: File-Upload.net - PPF_Scan1.zip
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.12.2011, 17:53   #6 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

Sag mir bescheid, wenn ich die hochgeladenen Sachen wieder löschen kann.
  Mit Zitat antworten
Alt 28.12.2011, 18:09   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Kannst du wieder löschen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 18:14   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Den Patch würde möglichst schnell wieder entfernen - ist nicht ganz unwahrscheinlich, dass das Malware ist:
VirusTotal - Free Online Virus, Malware and URL Scanner
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 18:19   #9 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

Was sagen meine Log-Dateien aus?
  Mit Zitat antworten
Alt 28.12.2011, 18:22   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Wenn der Patch entfernt ist und du das Spiel in der Ursprungsversion wieder drauf hast, melde dich - dann machen wir weiter.
Vorher hat das keinen Zweck.

Deine LOGs Dateien sagen, das die wp669.exe aus deinem Patch problemlos durch deine Firewall telefonieren kann.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (28.12.2011 um 18:27 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.12.2011, 18:30   #11 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

Es ist kein Patch, es ist ein Programm, das während des Spielens ausgeführt wird. Ich habe es gelöscht. UAC habe ich wieder aktiviert, die Aktivierung von DEP bereitet mir derzeit jedoch Schwierigkeiten.
  Mit Zitat antworten
Alt 28.12.2011, 18:33   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Welche Schwierigkeiten?
Mach erst mal das:
Kaspersky TDSSKiller


Download : TDSSKiller.zip
  • Lade die TDSSKiller.zip herunter und entpacken sie auf dem Desktop.
  • Starte die Datei TDSSKiller.exe
  • Klicke auf Change parameters
  • Setze einen Haken bei Verify driver digital signatures und Detect TDLFS file system
  • Klick auf OK und anschließend auf Start scan
  • Warte bis zum Ende der Untersuchung .
  • Sollten Threats gefunden werden so wähle Skip aus.
  • Bestätige unten Links mit Continue
  • Schließe das Fenster vom TDSSKiller
  • Navigiere nun zu C:
  • Lade dort das Log TDSSKiller.2.6.14.0_Tag.Monat.Jahr_Datum_logbitte bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 18:37   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Danach das hier - dauert sehr lange:
ESET Online Scanner installieren und ausführen. Komplettscan (auch Archive durchsuchen), LOG posten, nach Scan nicht deinstallieren.
LOG befindet sich im Ordner, in dem Eset installiert ist.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 18:50   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Die Einträge für die wp669.exe müssen aus deinen Firewallregeln wieder entfernt werden.
  • Startleiste
  • Systemsteuerung
  • Klasische Ansicht
  • Windows-Firewall
  • Programme durch die Firewall kommunizieren lassen
  • Registrierkarte Ausnahmen
  • Alle wp669.exe Einträge nacheinander markieren und löschen anklicken.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.12.2011, 20:25   #15 (Direktlink)
Sundi
Gast
 
Beiträge: n/a
Standard

File-Upload.net - TDSSKiller.2.6.25.0_28.12.2011_20.21.38_log.txt

Und danke, dass du mir hilfst!
  Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Crysis 2 High Resolution Texture Pack Paule h.) Spiele und Freizeit 0 28.06.2011 21:20
DNS-Hacks mit Mehrwert Info Sicherheitsmeldungen von heise.de 0 13.04.2011 16:10
Ausprobiert: Amazon Appstore für Android Info Sicherheitsmeldungen von heise.de 0 24.03.2011 20:40
Sony sperrt PS3-Hacks aus Info Sicherheitsmeldungen von heise.de 0 07.09.2010 19:00
Virenverseucht MichaS Viren-Forum 3 17.12.2006 20:50



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:12 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2