PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : notfall 100% befallen hilfe bitte



thats_me
13.07.2008, 23:33
bitte kommt mir nicht mit wie dumm ich bin ich weiß es selber.

also hab mir nen crack/keygen runtergeladen.
diesen gescannt mit nod32 und ausgeführt. dann kahm nix nach ner weile öffnet sich ie7 mit werbung.
dann kommt eine meldung es wurde ein virus gefunden (nicht von nod32) ob ich ihn löschen will. ja oder abbrechen geht da siehe screen.
taskmanager und regedit sind zu darum kann ich nicht mi hijackthis machen.
hilft euch das hijackthis log etwas ?
auf dem deski ist ne verknüpfung mit: http://viruswebprotect2008.com/shandler.php?sid=0&pn=&aid=0&said=0&sg=2

wenn man bei der meldung auf ok/ja klickt öffnet sich ein ie der aber von nod32 geblockt wird:

Adresse:
http://de.antispywareexpert.com/2009/3/?cmpname=av31&gai=swramav&gli=5993&gff=pp_666046736&ed=2&ex=5&eu=http://blazervips.com/soft.php?aid=0161&d=3&product=XPA&mt_info=3793_0_22980:3788_943_20679&rdr=2&a=swramav&l=5993&f=pp_666046736&mt_info=3793_0_22980:3788_943_20679

Beschreibung:
Der Zugriff auf diese Webseite wurde durch ESET NOD32 Antivirus blockiert.
Diese Adresse ist als Webseite mit möglicherweise gefährlichem Inhalt gelistet

Hier der kurzbericht von hijackthis:
[X] - R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
[?] - O2 - BHO: IE.Filter - {8B2AE9C0-1555-4C92-905A-531532F15698} - C:\WINDOWS\system32\iexpfltr.dll
[N] - O3 - Toolbar: (no name) - {FEE28DB7-CAA1-45D7-85BC-C9D7E8009E07} - (no file)
[X] - O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
[?] - O20 - Winlogon Notify: pmnOIcAS - C:\WINDOWS\SYSTEM32\pmnOIcAS.dll
[?] - O21 - SSODL: fdxbameg - {142B29A3-CFA8-44E7-9587-2E01C74B1206} - C:\WINDOWS\fdxbameg.dll
[?] - O21 - SSODL: fsrpknov - {3BC1CD2D-6E0E-4FFA-A73A-F68A39D26CF2} - C:\WINDOWS\fsrpknov.dll

bitte helft mir und am besten gleich rächen ;-)
link zum screen:
http://img3.imagebanana.com/img/5v01v4l/Unbenannt.JPG

thats_me
13.07.2008, 23:43
hab ich gemacht
ach und in der taskleiste ist nen blinkendes X das dauernd meldet auf deutsch: kauf dieses schiccs antivir und du bist mich los.
dein script hilft aber nicht viel
achrichten ja noch kommen usw und ie macht er weiterhin dauernd auf

thats_me
13.07.2008, 23:52
hijackthis log ist schon da also die schlimmen teile
leite BITTE HELFT MIIIIR ich weiß ich war dumm und hab mich auf mein nod verlassen.
ich geh auch in die kirche und bete wenn ihr mir helft und das wollt.

Duncaen
14.07.2008, 00:00
Mach ein backup von allen wichtigen sachen und dann würde ich sagen Formatieren ;) .
Den scheiß bekommst du nicht mehr runter. Änder mal alle Passwörter weil meistens werden
noch Keylogger Trojaner oder sonst was runtergeladen ;)

thats_me
14.07.2008, 00:02
fuck gibts keine andere möglichkeit ?
wenn ich auf ja klicke kommt ja son "anitiviren programm) siehe oben. wie shcauts aus wenn ich das runter lade ?

h1x
14.07.2008, 00:48
Wenn dus runterlädst, wirds noch schlimmer denk ich.
Kapp die Internetverbindung und versuch Anti Spy und solche Tools zu installiern...
Aber wie es sich anhört würd ich format c: machen^^

anarIX
14.07.2008, 00:55
scan einfach mit, a-squared, antivir und nod32 wenns geht, mit ad-aware und Spybot S&D und mit tuneup bissl aufräumen :P

ich würd dateien auf externe festplatte oder so, und formatieren hf:)

Trii
14.07.2008, 00:56
Also ich weiss ganz genau was das ist ..
Das ist ein Trojaner. Er installiert sich wie du gesehen hast du sagt dir das dein PC verseucht ist, was er eig. nicht ist und du sollst ihr Programm runterladen. Dieses Programm bringt nichts und ist vllt. ein anderer Trojaner drin oder du musst sogar Geld dafür zahlen. Lad dir Kaspersky runter das entfernt das oder formatier lieber das wäre das Beste.

thats_me
14.07.2008, 09:17
okay schade dann formatiere ich gleich
scheisse meine hunderttausende passwürter irgentwo herbekommen.
habt ihr nen paar tipps wies schneller und einfacher geht mit dem backup und passwörtern ?

Edit:
ach du scheisse ich komm nichtmalmehr über des start menü in eigene programme, arbeitspatz, alle programme... naja es gibt ja verknüpfungen O_o

es wird immer schlimmer: ich kann nimchtmalmehr ne verknüpfung auf C: machen !!shite

Trii
14.07.2008, 09:30
Nimm einfach einen Lokal Stealer .. so mach ich es immer (gut das ich coden kann :p)
Einfach nen FF Stealer ausführen dann hab ich schonmal das wichtigste. Dann noch einen Multi PW Stealer und fertig - du hast alle PW's!

thats_me
14.07.2008, 09:33
danke
wird gemacht

Fuitsu
14.07.2008, 09:38
formatieren hast du nen knall wegen dem bissle spyware ???
pack dir avira mach heuristic an alles auf hock restart geh in abgesicherten modus scannen full...
neustart dann passt es schon.
wenn net registry angugen wnen du davon ahnung hast und fertig

thats_me
14.07.2008, 09:44
lesen bitte
registry geht garnix taskmanager auch nicht, arbeitsplatz und systemsteuerungen uahc nicht.
wie soll ich denn mein nod32 deinstallieren. weil wenn das leuft geht antivir ... nicht ;-)

ich kann nochnichtmal mehr meine lesezeichen saven

€: und das mit dem stealer geht nicht ..... nod32 das ich nicht deaktivieren kann da es nichtmehr in der taskleiste ist

Trii
14.07.2008, 09:49
Hol dir einen FUD Stealer XD

thats_me
14.07.2008, 09:52
wow^^ haste einen ? crypten kann ich ja nicht scheisse ey alles weg *cry*
ich such mal weiter ^^

€: frage: was bringt es wenn ich win xp auf meine 2. festplatte installe und nachher die alte anstecke und vom neuen xp die sachen rüberhole? wie hoch ist die warscheinlichkeit das alles rüberspringt ?

florian0
14.07.2008, 10:05
Hi,

das es von selbst rüber springt eher gering.

Aber das eine datei von denen die du rüber ziehst infiziert ist, ist höher.
Und dann fängt der ganze kack von vorne an.

Wenn dus so machst wie beschreiben, dann scan erst die komplette platte mit allem was du hast und lösch echt alles in irgenteiner weise als schädlich erkannt wird.

Gruß
florian0

heatshock
14.07.2008, 10:10
hab zurzeit auch sonen PC von nen kumpel zuhause der hat das gleiche...
hab schon viel versuch ich mach ihn jetz neu...
das virenprogramm was dort drauff ist scannt den PC immer sagt es hätte viren gefunden und dann kann mann auswählen ob mann die datein entfernen will wenn mann auf ja klickt will er das mann sich die vollversion kauft...
das programm lässt sich nich deinstallieren und in der registry finde ich auch nichs´s...

thats_me
14.07.2008, 10:12
jo also:
ich formatiere fp2 neu
dann installiere ich kaspersky......
anschließend stecke ich fp1 (verseucht ein)
und lösche infizierte datein
drückt mir die daumen.

ps.: ich suche nen kaspersky key ;-)

Added after 1 minutes:

hey machs wie ich oder warte bis ich fertig bin und berichte ;-)
nimm mal hijackthis wenn du in die registry kommst da komm ich nitmal rein.
das log postest du auf der site von hijackthis und dann machste die harken rein.
bei mir gehts nit weil ich ja wie gesagt keinen zugriff darauf habe

Added after 3 minutes:

also bis ca in ner stunde

Added after 2 hours 22 minutes:

so
neu formatiert.
bin jetzt beim benutzer einrichten und beim daten zurückholen ;-) danke für eure hilfe

Added after 10 hours 1 minutes:

so auf meinem neuem system wurde ich gleich mal angegriffen.
14.07.2008 16:46:18 UDP von 211.137.203.6 auf lokalen Port 1434 Nicht vorhanden Gefunden: Intrusion.Win.MSSQL.worm.Helkern

meldet kaspersky
kann mir jmd sagen was auf dem port liegt ?
und so gut es geht wer oder was hinter der ip ist?