Ergebnis 1 bis 8 von 8
  1. #1
    CIH-Virus Avatar von NSK
    Registriert seit
    23.07.2008
    Beiträge
    467

    Standard Windows Gaming V4 ViRUS

    Hallo, schon das nächste Problem.
    Ich habe bei mir vor 2 Tagen Windows Gaming Edition V4 installiert.
    Hatte kein Antivir und heute habe ich es installiert, also Antivir.
    Dann habe ich gemerkt das die ganze Version Virenverseucht ist.
    Da ich den PC eines Verwandten neu Aufgesetzt habe,auch mit diesem Windows Zeugs. Da ich den PC morgen zurückgeben muss, will ich nicht formatieren, bei mir auch nicht.
    Wer weiß etwas?

    HiJACKLOG

    Danke
    MfG
    Halte dich fern vom Geld, es kann Süchtig machen

    Zitat Zitat von blackberry Beitrag anzeigen
    Du könntest nicht falscher lie... ach was rede ich! Ich würde sogar jetzt fappen, wenn ich nicht beide Finger, meinen Penis und meine Nasenspitze zum Tippen benötigen würde.

  2. #2
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    O4 - HKLM\..\Run: [Windows UDP Control Center] winudpmgr.exe

    Lad das mal bei Virustotal / Anubis hoch.
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  3. #3
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Ich rate prinzipiell jedem ab, solche Gaming Editions als Haupt OS einzusetzen.

    advpack.dll --> Wird auch vom cleanen Windows zum laden von .inf Dateien genutzt.

    winudpmgr.exe --> Kenn ich noch aus alten Trojanerboard Zeiten - die wird generell gerne als IRC.Bot Gen verwendet.

    Aber so oder so fehlt mir hier einfach der Antiviren Scanlog inkl. Malwarebytes Log um genaueres zu sagen.

  4. #4
    CIH-Virus Avatar von NSK
    Registriert seit
    23.07.2008
    Beiträge
    467

    Standard

    Habs mit Antivir gescannt:
    2x Lol.exe gefunden
    1x winudpmgr.exe
    1x A0004683.exe

    Hier der Log von einem der 4:

    Sind alles TR/Buzus.kdx.13

    Naja am Anfang hatte ich auch bedenken sie zu Downloaden, aber hatte davor eine ältere Version die nicht verseucht war.
    Und dannach ein normales Win auch nicht verseucht.
    Ausserdem war es zu verlockend es zu downloaden
    200MB und schneller als das normale
    Allerdings habe ich jetzt die 4 Dateien gelöscht, ich denke nicht das damit der Trojaner weg ist.

    MfG
    Halte dich fern vom Geld, es kann Süchtig machen

    Zitat Zitat von blackberry Beitrag anzeigen
    Du könntest nicht falscher lie... ach was rede ich! Ich würde sogar jetzt fappen, wenn ich nicht beide Finger, meinen Penis und meine Nasenspitze zum Tippen benötigen würde.

  5. #5
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    Zitat Zitat von NSK Beitrag anzeigen
    Die Datei 'C:\System Volume Information\_restore{4B290FB6-B2AE-4065-B0CC-774D44E2E90F}\RP8\A0004683.exe'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Buzus.kdx.13' [trojan].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab33eb2.qua' verschoben!
    Die Datei liegt in der Systemwiederherstellung. Löschst du dadurch, dass du eben jene deaktivierst und wieder aktivierst, AV dabei ausschalten.

    Rest konnte sicher gelöscht werden?
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  6. #6
    DateMake Dialer Avatar von SubZero1993
    Registriert seit
    08.03.2008
    Beiträge
    117

    Standard

    Wieso sich ein vermutlich verseuchtes Windows ziehen wenn man das auch selber machen kann?

    Für XP: nLite - http://www.nliteos.com/download.html
    Für Vista: vLite - http://www.vlite.net/download.html

    tuts gibt es eig. genug und selbsterklärend ist es eig. auch^^

    "I am ready to die in a Ketchup suicide!"


  7. #7
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Hmn. Buzus sagt mir atm nix.

    Liegen/lagen die Fundorte des Virus alle im _restore Ordner?

    Wenn ja dann

    1.) Deaktiviere die Systemwiederherstellung
    2.) Lösche sämtliche Wiederherstellungspunkte die aufzurufen sind
    3.) Starte den PC neu
    4.) (Systemwiederherstellung aktivieren)

    Somit kriegt man die meisten Viecher aus dem Wiederherstellungsordner herraus.

    Allerdings solltest du noch Malwarebytes durchscannen lassen.

  8. #8
    CIH-Virus Avatar von NSK
    Registriert seit
    23.07.2008
    Beiträge
    467

    Standard

    Ich poste mal alles:
    1.

    2.
    Code:
    Die Datei 'C:\Dokumente und Einstellungen\Gamer\7zS56E.tmp\lol.exe'
    enthielt einen Virus oder unerwünschtes Programm 'TR/Buzus.kdx.13' [trojan].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9bf3a9.qua' verschoben!
    3.

    4.


    Das mit der Systemwiederherstellung werde ich machen, dafür schonmal danke.
    nLite? Ich werds mal versuchen was ich hinbekomme
    Halte dich fern vom Geld, es kann Süchtig machen

    Zitat Zitat von blackberry Beitrag anzeigen
    Du könntest nicht falscher lie... ach was rede ich! Ich würde sogar jetzt fappen, wenn ich nicht beide Finger, meinen Penis und meine Nasenspitze zum Tippen benötigen würde.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •