WinFuture-Forum.de: Lästiger Virus - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Lästiger Virus Your privacy is in danger


#1 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 07:50

Hallo,

Hatte letztens einen virus auf meinem PC -.-
Ich weis zwar nciht wie er heist (kann ja einer hineinkommentieren)
ich weiß nur dass der Bildschirm dabei rot wird und der Schriftzuck "Your privacy is in danger"
zu sehen ist des weiteren sperrt der virus über die registry den Taskmanager.
Auf dem Desktop erscheinen auch noch die symbole
Spyware&Malware Protection usw... dass man sich ein Produkt kaufen muss um den Trojaner wieder loswerden zu können erscheinen auch noch zusätzlich alle paar minuten auch noch lässtige popups -.- ...

Dieser Virus kann aber beseitigt werden indem mann sich diese exe herunterladet http://siri.urz.free...mitfraudFix.exe
Nun sollte man im Abgesichrten modus starten
Doppelklick Smitfraudfix.exe.
Wähle die 2 und drücke auf Enter um die infizierten Dateien zu löschen

Du wirst dann gefragt: Do you want to clean the registry ? antworte mit Y (ja) und drücke auf Enter, um das DesktopBild zu entfernen und die Registry Schlüssel der Infektion zu bereinigen.


Mfg
Takeshi

Wie ich gerade erfahren habe könne sich dieser virus über den msn messenger verbreiten ...
nachdem er sich auf dem system eingenistet hat versendet er an alle kontakte eine messenge mit dem virus ohne dass man was davon mitbekommt ...

leider weis ich nicht genau ob das stimmt
wäre froh wenn dazu noch ein kommentar kommt

mfg takeshi
0

Anzeige



#2 _m.i.s.t.e.r.x_

  • Gruppe: Gäste

geschrieben 18. September 2007 - 08:12

Hallo

mal ein paar Bildschirm Fotos wären schön wenn es ginge .

den sonst kann man sich wenig vorstellen und ein Bild sagt mehr als Tausend worte

ich kenn nur ein Nerv Trojanert der unten in der Tasleiste ein Rote Kreuz hin zaubert
und dann sagt man soll im mit nen Tool von der Firma xxxx beseitigen was Freeware
sein soll macht jemand das hat er noch viel mehr Spayware drauf .

den hatte ich zwar lange nicht mehr aber weg gebracht hat man den nie ich nicht zumindest nicht

das teil soll sich über einen Nachrichten dienst einmisten direkt bei der ersten Einwahl ins Netz

mfg mister x
0

#3 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 09:17

Eingefügtes Bild
0

#4 Mitglied ist offline   bartii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.428
  • Beigetreten: 02. August 05
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. September 2007 - 09:18

Das sieht ja heiß aus.

Das ist mir mehr Adware als ein Virus.

Lass mal ADware drüber laufen oder Spybot S&D.
Software is like sex. It is better when it's free.. (Linus Torvalds)
0

#5 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 09:24

lol ja schon das ist in verbindung mit dem plunder hatte ich ja drüber laufen lassen aber avast
und adaware konnten das problem nicht lösen
muss sich in der registry festgesetzt haben

Dieser Beitrag wurde von Takeshi bearbeitet: 18. September 2007 - 09:25

0

#6 Mitglied ist offline   bartii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.428
  • Beigetreten: 02. August 05
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. September 2007 - 09:27

HAst du auch erstmal im Autostart geguckt ?

ausführen:
msconfig


?
Software is like sex. It is better when it's free.. (Linus Torvalds)
0

#7 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 09:29

ja da is nix drin
hab ja alles mögliche versucht und dass einzige was bei mir geholfen hat ist die exe die ich oben geschrieben habe
0

#8 _Hinterwäldler_

  • Gruppe: Gäste

  geschrieben 18. September 2007 - 12:30

Beitrag anzeigenZitat (Takeshi: 18.09.2007, 08:50)

Dieser Virus kann aber beseitigt werden indem mann sich diese exe herunterladet http://siri.urz.free...mitfraudFix.exe
Nun sollte man im Abgesichrten modus starten Doppelklick Smitfraudfix.exe.
Wähle die 2 und drücke auf Enter um die infizierten Dateien zu löschen.

Du beschreibst uns hier wie man angeblich eine gefährliche Malware aus dem System entfernt. Bist du sicher, das es auch gelungen ist? Lieferst du uns einen Garantieschein dazu? Was ich von dieser Geschichte halte hat ein wirklicher und anerkannter Fachmann hier beschrieben. Ein anderer schrieb das.

Ich nehme an, das du die Inhalte kennst.

---------------------------------

Falls aus bestimmten Gründen ein Windows-System unverzichtbar ist, sollte es wenigstens vom OP so organisiert sein, das es unverzüglich platt gemacht werden kann und binnen weniger Minuten ohne Datenverlust wieder verfügbar ist.
Wenn uns B.G. in seinem Play schon zum Don Quichotte vorgesehen hat, dann sollten wir wenigstens die wirksamsten Waffen wählen dürfen.
Eine von ihnen heist "Backup der Startpartition".

Dieser Beitrag wurde von Hinterwäldler bearbeitet: 18. September 2007 - 12:31

0

#9 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 12:46

Ich habs ausprobiert und es hat funktioniert
Ich garantiere dass es funktioniert !
0

#10 Mitglied ist offline   bartii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.428
  • Beigetreten: 02. August 05
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. September 2007 - 12:59

Wenn dir schonjemand links postet, wäre es gut,wenn diese auf liest.

Desweiteren mag es ja sein, dass das Ding von der Oberfläche verschwunden ist, dennoch ... s.o.
Software is like sex. It is better when it's free.. (Linus Torvalds)
0

#11 Mitglied ist offline   Takeshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 79
  • Beigetreten: 18. September 07
  • Reputation: 0

geschrieben 18. September 2007 - 13:01

ja natürlich ist nicht jeder virus, trojaner .... leicht zu beseitigen
aber der hier wird von diesem programm einwandfrei entfernt

und wenn derjenige immernoch unsicher ist
soll er eben seinen pc neuinstallieren
ich hab da kein bock drauf -.-





den link habe ich schon gelesen habe es zwar vorher so noch nicht gekannt
aber mir war dass vorher schon bewusst rein vom logischem verstand ...

aber ich kann mir nicht jedesmal den rechner neu installieren wegen ner mallware
die ich aus den registry löschen muss ...
außerdem
aus jedem versuch wird man schlau
von demher danke für die kommentare obwohl honk sich den kommentar sparen
könnte

Dieser Beitrag wurde von Elren Luthien bearbeitet: 18. September 2007 - 14:40

0

#12 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 18. September 2007 - 14:41

doppelposts zusammengefügt.

@takeschi: nutze bitte zukünftig den Eingefügtes Bild-Button.

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#13 Mitglied ist offline   Slasher2k 

  • Gruppe: aktive Mitglieder
  • Beiträge: 442
  • Beigetreten: 07. Januar 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 18. September 2007 - 17:37

Also wenn ich mir mal nur die Dateien anschaue sieht das irgendwie nicht so richtig nach nem prof. Removal-Tool aus. Wozu müssen die div. Dateinen ins System32 Verzeichnis kopieren. Weiterhin macht mich das 1,3MB CMD-Script auch ein wenig nachdenklich das das in meinen Augen auch nicht professionell rüberkommt. Aber ich kann mich ja auch irren.

Gruß Slasher2k
0

#14 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. September 2007 - 18:08

Dein System wurde kompromittiert, das einzig sinnvolle ist ein Image einzuspielen von deinem System als es nocht nicht kompromittiert war. Du hast keines? Dann lerne daraus und mach das in Zukunft.
Formatiere und setz dein System neu auf und mach ein Backup.

Nein die Malware laesst sich nicht restlos entfernen auch wenn der Eindruck vermittelt wird. Nur weil du nix mehr siehst, heisst das noch lange nichts. Kannst du alle deine Dateien mit Pruefsummen auf ihre Echtheit hin kontrollieren? Nein wohl kaum.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#15 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.248
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 18. September 2007 - 19:15

Beitrag anzeigenZitat (Takeshi: 18.09.2007, 08:50)

Dieser Virus kann aber beseitigt werden indem mann sich diese exe herunterladet http://siri.urz.free...mitfraudFix.exe
Nun sollte man im Abgesichrten modus starten
Doppelklick Smitfraudfix.exe.
Wähle die 2 und drücke auf Enter um die infizierten Dateien zu löschen

Du wirst dann gefragt: Do you want to clean the registry ? antworte mit Y (ja) und drücke auf Enter, um das DesktopBild zu entfernen und die Registry Schlüssel der Infektion zu bereinigen.

Das was @Takeshi hier beschreibt, wird, mehr oder weniger, auch im HJT Forum empfohlen.

Beitrag anzeigenZitat (Hinterwäldler: 18.09.2007, 13:30)

Du beschreibst uns hier wie man angeblich eine gefährliche Malware aus dem System entfernt. Bist du sicher, das es auch gelungen ist? Lieferst du uns einen Garantieschein dazu? Was ich von dieser Geschichte halte hat ein wirklicher und anerkannter Fachmann hier beschrieben. Ein anderer schrieb das.

Ich nehme an, das du die Inhalte kennst.



Beitrag anzeigenZitat (ShadowHunter: 18.09.2007, 19:08)

Dein System wurde kompromittiert, das einzig sinnvolle ist ein Image einzuspielen von deinem System als es nocht nicht kompromittiert war. Du hast keines? Dann lerne daraus und mach das in Zukunft.
Formatiere und setz dein System neu auf und mach ein Backup.

Nein die Malware laesst sich nicht restlos entfernen auch wenn der Eindruck vermittelt wird. Nur weil du nix mehr siehst, heisst das noch lange nichts. Kannst du alle deine Dateien mit Pruefsummen auf ihre Echtheit hin kontrollieren? Nein wohl kaum.


Hallo @Takeshi,
trotz dieser feinen Anleitung würde ich mir die Posts von @Hinterwäldler und @ShadowHunter zu Herzen nehmen; du kannst diesem System nicht mehr vertrauen!

Dieser Beitrag wurde von JollyRoger2408 bearbeitet: 18. September 2007 - 19:17

LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0