You last visited: Today at 22:09
Advertisement
S4Crypt.exe unlöschbar
Discussion on S4Crypt.exe unlöschbar within the Technical Support forum part of the Off-Topics category.
08/14/2011, 18:30
#1
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
S4Crypt.exe unlöschbar
Hi leute,
also ich hab schon seit 2 wochen einen virus in meinem PC.
Wie hab ich den bekommen?
Also mein bruder spielte damals das mmo "S4 League". Mein bruder (ich hasse den hund) hat ohne meiner erlaubnis mit meinem PC hier in der S4-League-section nach "Hacks" gesucht und ihr wisst sicherlich, dass es an hacks gibt wie sand am meer und davon sind 90% scam/betrug.
Seit ich bemerkt habe, dass mein System langsamer läuft hab ich mal einen schnellen check gemacht und auch noch einmal im ordner %appdata% (hatte mal früher mit einem keylogger zu tun, der sich dort eingenistet hat) und S4Crypt.exe war im %appdata%-ordner als verstecke Datei.
Ich habe dann versucht die mit dem Avira Antivir zu killen hat aber leider nichts gebracht, weil die .exe wieder am nächsten tag da war.
Ich hab dieses eine rescue-cd benutzt und trotzdem hat es im "abgesicherten-modus" nichts gebracht.
Ich schließe meistens USB-Sticks und mein Handy (nokia n900) an meinem PC und dort hat sich das teil auch reingeschrieben, aber das N900 benutzt das Linux-betriebssystem und ich konnte es leicht für immer löschen aber ich weiß nicht wie es mit den USB-Sticks ist.
S4Crypt.exe hat mein System drastisch verschlechtert und der boot dauert 1-2 minuten länger als Normal. Im Taskmanager kann ich den Prozess "S4Crypt.exe" killen aber nach reboot ist es wieder da.
Was macht das Virus?
Es loggt sich in den Facebook-account von meinem bruder und schreibt dumme sachen und addet fremde leute.
Nach etwa 30 minuten nach dem hochfahrens des Rechners erscheint der Steam-Loggin wo ich meine ID und PW reinschreiben soll.
Das ist aber nicht der echte Steam-Loggin weil ich nur auf Loggin drücken kann und nicht auf die anderen Buttons und alles ist auf English wobei meinem orginalen Steam-Loggin auf Deutsch ist und wo ich alles anklicken kann.
Ich habe Win XP SP3.
Ich will nicht wieder mein ganzes System neuformatieren. könnt ihr mir villeicht sagen wie man das Teil wegbekommt?
ps. hier mal VT-test und Anubis Analysis report
vt:
bitte helfen -.-
mfg
.DowN
08/14/2011, 18:34
#2
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Da dies Offensichtlich nicht der ursprüngliche Virus ist sondern nur die exe die von dem eigentlichen Virus erstellt wird empfehle ich dir einfach mal folgendes.
1. Den PC Formatieren und neu aufsetzen.
2. Nach dem neu Aufsetzen ALLE undzwar wirklich ALLE Logins die auf deinem PC benutzt wurden zu ändern (die PWs ändern)
08/14/2011, 19:28
#3
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
hey bro,
du bist ja richtig hilfreich
darauf bin ich selber drauf gekommen, wenn du richtig gelesen hättest.
ich brauche andere antworten von PROFIS und nicht so welche amateur usern.
es gibt wege wie man das ohne full formatierung macht aber ich komm nicht mehr darauf wie das war.
08/14/2011, 19:32
#4
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by
.DowN♫
hey bro,
du bist ja richtig hilfreich
darauf bin ich selber drauf gekommen, wenn du richtig gelesen hättest.
ich brauche andere antworten von PROFIS und nicht so welche amateur usern.
es gibt wege wie man das ohne full formatierung macht aber ich komm nicht mehr darauf wie das war.
Du kannst garnicht einschätzen ob er ein Profi ist oder nicht und das tut auch wenig zur Sache denn neu aufsetzen ist die sicherste Methode. Desweiteren gibt es tausende Methoden, Malware zu entfernen. Es gibt nicht die eine Methode und die funktioniert immer.
Du machst jetzt bitte mal das und danach werden wir sehen, wie es wirklich um dein System steht. Allerdings kannst du dich mit einer Neuinstallation schonmal anfreunden.
Vollständigen Scan und keine Funde löschen . Bitte vorher
updaten .
Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.
Grüße
08/14/2011, 19:55
#5
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
soll ich auch meine sticks mit in den scan ziehen?
08/14/2011, 20:18
#6
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by
.DowN♫
soll ich auch meine sticks mit in den scan ziehen?
Scanne einfach über alles.
Grüße
08/14/2011, 20:18
#7
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Quote:
Originally Posted by
.DowN♫
soll ich auch meine sticks mit in den scan ziehen?
Da du mich ja als Amateur ansiehst und warscheinlich das gegenteil tust sag ich einfach mal NEIN auf keinen fall.
Ironie off: Wenn du dort solche sachen wie Hacks und sonstig fragwürdiger Dateien haßt dann schliese sie mit in den Scan ein.
08/14/2011, 21:17
#8
elite*gold: 2
Join Date: Feb 2011
Posts: 1,316
Received Thanks: 158
versuche mal mit unlocker hilft manchmal
08/15/2011, 00:09
#9
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
so vergessen den report zu posten.
hier ist er :
Warning! Refog.Keylogger ist ein programm zum überwachen meines Rechners und wurde von mir eingerichtet = kein unbekannter zugriff von außen/keylogger.
wie sich rausgestellt hat, habe ich mehrere Viren.
Quote:
Malwarebytes' Anti-Malware 1.51.1.1800
Datenbank Version: 7466
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
15.08.2011 00:04:16
mbam-log-2011-08-15 (00-04-10).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 337525
Laufzeit: 2 Stunde(n), 0 Minute(n), 57 Sekunde(n)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 11
Infizierte Registrierungswerte: 9
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 13
Infizierte Dateien: 114
Infizierte Speicherprozesse:
c:\dokumente und einstellungen\administrator\anwendungsdaten\surver .exe (FakeMS) -> 180 -> No action taken.
Infizierte Speichermodule:
c:\WINDOWS\system32\MPK\Mpk.dll (Refog.Keylogger) -> No action taken.
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{FBA04E6E-3ED2-3F3F-CEBC-8DCBE538EEBB} (FakeMS) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{FBA04E6E-3ED2-3F3F-CEBC-8DCBE538EEBB} (FakeMS) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{FBA04E6E-3ED2-3F3F-CEBC-8DCBE538EEBB} (FakeMS) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{DEAC3EBF-BAA5-CECC-45CD-D5AAFFE6D2EC} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{DEAC3EBF-BAA5-CECC-45CD-D5AAFFE6D2EC} (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{DEAC3EBF-BAA5-CECC-45CD-D5AAFFE6D2EC} (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A} (PUP.Dealio.TB) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436A-86E4-9690573BEE8A} (PUP.Dealio.TB) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A} (PUP.Dealio.TB) -> No action taken.
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Refog Software (Refog.Keylogger) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\Window Movie Maker (FakeMS) -> Value: Window Movie Maker -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\Window Movie Maker (FakeMS) -> Value: Window Movie Maker -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Window Movie Maker (FakeMS) -> Value: Window Movie Maker -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\Windows Defender (Trojan.Agent) -> Value: Windows Defender -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\Windows Defender (Trojan.Agent) -> Value: Windows Defender -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Windows Defender (Trojan.Agent) -> Value: Windows Defender -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{F3FEE66E-E034-436A-86E4-9690573BEE8A} (PUP.Dealio.TB) -> Value: {F3FEE66E-E034-436A-86E4-9690573BEE8A} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F3FEE66E-E034-436A-86E4-9690573BEE8A} (PUP.Dealio.TB) -> Value: {F3FEE66E-E034-436A-86E4-9690573BEE8A} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\PROGRAMME\GEMEINSAME DATEIEN\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.D LL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Refog.Keylogger) -> Bad: (C:\WINDOWS\system32\MPK\mpk.exe) Good: () -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Refog.Keylogger) -> Bad: (c:\windows\system32\userinit.exe,C:\WINDOWS\syste m32\MPK\mpk.exe) Good: (Userinit.exe) -> No action taken.
Infizierte Verzeichnisse:
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDA (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDM (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Images (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\tool-store-stealer (Trojan.Cospet) -> No action taken.
Infizierte Dateien:
c:\dokumente und einstellungen\administrator\anwendungsdaten\surver .exe (FakeMS) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\S4cryp t.exe (Trojan.Agent) -> No action taken.
c:\programme\youtube downloader toolbar\IE\4.5\youtubedownloadertoolbarie.dll (PUP.Dealio.TB) -> No action taken.
c:\dokumente und einstellungen\administrator\Desktop\rDos.exe (HackTool.DOS) -> No action taken.
c:\dokumente und einstellungen\administrator\eigene dateien\GTA SA\trainer.exe (Trojan.Downloader) -> No action taken.
c:\islamisohbetci\nhtmln_2.95.dll (Trojan.Agent) -> No action taken.
c:\programme\gemeinsame dateien\Spigot\wtxpcom\components\widgitoolbarff.d ll (Adware.WidgiToolbar) -> No action taken.
c:\programme\Knots\win32\nc.exe (PUP.KeyLogger) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\tool-store-stealer\Update.exe (Trojan.Cospet) -> No action taken.
c:\dokumente und einstellungen\administrator\anwendungsdaten\data.d at (Stolen.Data) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\M0000 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger.lnk (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\S0000 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\D0000 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40709_5606667708 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40715_5948656250 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40715_5951289352 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40732_9304461343 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40749_8904465046 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40762_8716404398 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40767_5098372338 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40767_5099556829 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\i40767_5109322454 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\1\S0000 (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\CPDM\cpfm.bin (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\ refog free keylogger im internet.lnk (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\jetzt bestellen!.lnk (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\rabatt holen!.lnk (Refog.Keylogger) -> No action taken.
c:\dokumente und einstellungen\all users\anwendungsdaten\MPK\refog free keylogger\refog free keylogger.lnk (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\icon_1.ico (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\lnkmst.exe (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Mpk.dll (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\MPK.exe (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Mpk64.dll (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\MPK64.exe (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\MPKView.exe (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\sqlite3.dll (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\unins000.dat (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\unins000.exe (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\unins000.msg (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\alarms.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\clipboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\computer.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\delivery.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\file.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\filters.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\imhelp.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\internet.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\invisible.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\keyboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\logging.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\log_size.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\need_update_n et.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\password.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\programs.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\screenshot.ht m (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\settings_node .htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\update.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\English\users_node.ht m (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\alarms.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\clipboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\computer.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\delivery.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\file.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\filters.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\imhelp.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\internet.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\invisible.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\keyboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\logging.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\log_size.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\need_update_ne t.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\password.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\programs.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\screenshot.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\settings_node. htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\update.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\German\users_node.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\alarms.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\clipboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\computer.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\delivery.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\filters.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\internet.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\invisible.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\keyboard.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\logging.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\log_size.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\password.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\programs.htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\screenshot.ht m (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\settings_node .htm (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Help\Spanish\users_node.ht m (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Images\vista_hide.bmp (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Images\xp_hide.bmp (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\brazilian.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\brazilian.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\English.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\French.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\French.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\German.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\German.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Italian.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Italian.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Japanese.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Japanese.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Polish.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\portuguese.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\portuguese.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Romanian.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Romanian.lng (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Russian.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Spanish.frc (Refog.Keylogger) -> No action taken.
c:\WINDOWS\system32\MPK\Lang\Spanish.lng (Refog.Keylogger) -> No action taken.
surver.exe ist auch versteckt also nicht sichtbar und im gleichen pfad wie S4Crypt.exe
Wenn ich surver.exe kille dann stürzt mein rechner ab.
Attached Files
mbam-log-2011-08-15 (00-04-10).txt
(15.9 KB, 2 views)
08/15/2011, 00:30
#10
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Hi,
also erstmal, wenn das dein kleiner Bruder alles war, kannst du ihm mal auf den Oberarm hauen, ruhig etwas stärker. Allerdings ist es dein PC und du kümmerst dich nicht genug um die Sicherheit. Sprich, Updates und Aktualisierungen.
Ich will mal schwer hoffen, dass auf diesem PC keine Bankdaten eingegeben wurden, denn dann war es bis jetzt nur Glück, dass noch nichts passiert ist.
Es ist mir jetzt egal ob du mich als Amateur bezeichnest aber wenn du nicht neu aufsetzt, tust du damit keinem einen Gefallen.
Du bist mit Trojanern, Backdoors und RATs infiziert.
Grüße
08/15/2011, 01:14
#11
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
naja wenn es sein muss.
Ich gehe morgen abend in den Urlaub und mach das dann alles nach den Ferien.
Das dumme daran, ich muss alles wichtige wieder speichern -.- und das dauert und dauert.
08/15/2011, 08:00
#12
elite*gold: 0
Join Date: May 2011
Posts: 4,624
Received Thanks: 943
Du willst Daten auf eine Festplatte speichern?
Wird sehr schwer..
Viele "Private" Datein sind Infiziert sobald du die auf einer Festplatte ziehst und dann wieder auf den Pc ist dein Pc direkt wieder Infiziert.
08/15/2011, 13:16
#13
elite*gold: 58
Join Date: Feb 2009
Posts: 5,719
Received Thanks: 3,058
kann ich die Dateien nicht scannen vor dem sichern?
sind ganz wichtige sachen die ich nie wieder anders herbekomme bzw. selbst gemachte pics von famielenkreisen/ schule
08/15/2011, 13:17
#14
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by
.DowN♫
kann ich die Dateien nicht scannen vor dem sichern?
sind ganz wichtige sachen die ich nie wieder anders herbekomme bzw. selbst gemachte pics von famielenkreisen/ schule
In deinem Fall hilft dir nur ein Live System wie Ubuntu.
Grüße
08/15/2011, 16:20
#15
elite*gold: 0
Join Date: Aug 2011
Posts: 80
Received Thanks: 13
Quote:
Originally Posted by
.DowN♫
naja wenn es sein muss.
Ich gehe morgen abend in den Urlaub und mach das dann alles nach den Ferien.
Das dumme daran, ich muss alles wichtige wieder speichern -.- und das dauert und dauert.
Würde es noch vor den Ferien machen, denn sonst könnte dir durch den Viren etwas passieren, was nicht passiert wäre, hättest du dein PC weiterhin beobachtet.
Similar Threads
Youtube Favoriten unlöschbar
07/24/2010 - Technical Support - 2 Replies
Also wenn ich meine Favoriten lösche kommt erstmal das:
http://img6.imageshack.us/img6/9120/favoriteno.jp g
Alles klar. Wenn ich jetzt die Seite neulade (F5) kommt:
http://img101.imageshack.us/img101/377/favoriten0 .jpg
...the fck? Ich kann auch keine neuen Videos mehr zu den Favoriten tun weil ich schon 650 hab, auch nachdem ich welche "gelöscht habe".
Hat noch jmd. das Problem und weiß vllt. wie ich mir helfen könnte?
-Neuen account erstellen, ne danke :P
Grüße
All times are GMT +1. The time now is 22:10 .