Register for your free account! | Forgot your password?

You last visited: Today at 22:00

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Habn Virus -.-

Discussion on Habn Virus -.- within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 26
Join Date: Oct 2010
Posts: 211
Received Thanks: 25
Angry Habn Virus -.-

Hallo Com,

Seit einiger Zeit ist mir aufgefallen das ich einen Virus habe.
Unzwar öffnet er jede 15-20 Minuten den Internet Explorer mit verschiedenen Seiten hier ein Screen:

Eigentlich hab ich nix schlimmes davor gedownloadet! Nur Minecraft und co. gezockt. Was soll ich tuen.. Den PC neuinstallieren? Achja ich hab noch ein Acc auf Ebay & Paypal kann der Virus irgendwas jetzt dort anstellen? Bitte um Rat.

Danke im vorraus!
The-Punisher is offline  
Old 11/13/2010, 12:38   #2
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Mache zunächst einen Scan mit Malwarebyte's Anti-Malware (vollständigen Scan, nichts löschen) und ein HiJackThis Log.

Beide Programme kannst du von Chip.de downloaden. Logge im MOment nirgendwo ein.

MfG Diablo
Diablo_ is offline  
Thanks
1 User
Old 11/13/2010, 12:48   #3
 
elite*gold: 26
Join Date: Oct 2010
Posts: 211
Received Thanks: 25
Ok hier der HijackThis Log:

So Anti Malware Log File:


Ok hab den Virus gefunden



Hier noch der VT Scan

Antivirus Version Last Update Result
AhnLab-V3 2010.11.14.00 2010.11.13 -
AntiVir 7.10.13.235 2010.11.12 TR/Trash.Gen
Antiy-AVL 2.0.3.7 2010.11.13 -
Authentium 5.2.0.5 2010.11.13 -
Avast 4.8.1351.0 2010.11.13 -
Avast5 5.0.594.0 2010.11.12 -
AVG 9.0.0.851 2010.11.13 -
BitDefender 7.2 2010.11.13 -
CAT-QuickHeal 11.00 2010.11.09 -
ClamAV 0.96.4.0 2010.11.13 -
Comodo 6703 2010.11.13 -
Emsisoft 5.0.0.50 2010.11.13 -
eSafe 7.0.17.0 2010.11.11 -
eTrust-Vet 36.1.7973 2010.11.13 Win32/Renos.D!generic
F-Prot 4.6.2.117 2010.11.13 -
F-Secure 9.0.16160.0 2010.11.13 -
Fortinet 4.2.249.0 2010.11.13 -
GData 21 2010.11.13 -
Ikarus T3.1.1.90.0 2010.11.13 -
Jiangmin 13.0.900 2010.11.13 -
K7AntiVirus 9.67.2973 2010.11.12 -
McAfee 5.400.0.1158 2010.11.13 -
McAfee-GW-Edition 2010.1C 2010.11.12 -
Microsoft 1.6301 2010.11.13 -
NOD32 5616 2010.11.13 -
Norman 6.06.10 2010.11.13 -
nProtect 2010-11-13.01 2010.11.13 -
Panda 10.0.2.7 2010.11.13 -
PCTools 7.0.3.5 2010.11.13 HeurEngine.MalPE
Prevx 3.0 2010.11.13 -
Rising 22.73.04.00 2010.11.13 -
Sophos 4.59.0 2010.11.13 Mal/FakeAV-CX
Sunbelt 7297 2010.11.13 Backdoor.Win32.Bifrose.fsi (v)
SUPERAntiSpyware 4.40.0.1006 2010.11.13 Trojan.Agent/Gen-Nullo[Short]
Symantec 20101.2.0.161 2010.11.13 Bloodhound.MalPE
TheHacker 6.7.0.1.083 2010.11.13 -
TrendMicro 9.120.0.1004 2010.11.13 -
TrendMicro-HouseCall 9.120.0.1004 2010.11.13 -
VBA32 3.12.14.2 2010.11.12 -
ViRobot 2010.11.13.4145 2010.11.13 -
VirusBuster 12.75.1.0 2010.11.12 -


Leider kann ich ihn nicht löschen es kommt immer eine Meldung dass es schreibgeschützt ist obwohl es nicht ist..
The-Punisher is offline  
Old 11/13/2010, 13:43   #4
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
SSHNAS21.dll ist ein bekannter Downloader & Bot - Bredolab wenn ich mich nicht irre. Bereinigung zwecklos, neuaufsetzen.

Quote:
Ebay & Paypal kann der Virus irgendwas jetzt dort anstellen?
Ja!
Es19 is offline  
Thanks
1 User
Old 11/13/2010, 13:48   #5
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Änder' umgehend alle PW von einem sauberen PC aus. Und wie Es19 schon sagte, neu ausetzen.
Diablo_ is offline  
Thanks
1 User
Old 11/13/2010, 13:59   #6
 
elite*gold: 0
Join Date: Aug 2007
Posts: 4,043
Received Thanks: 2,551
Definitiv von einem nicht befallenen PC aus deine Passwörter ändern, sonst kann sich jedes Kind für 10€ PSC deine Logindaten für Paypal+Ebay kaufen und was dann für eine Rechnung kommt kannst du dir ja ausmalen. Bredolab ist eigentlich nur für die Spam und Scareware Verteilung gedacht und die meisten Bredolab Botnetserver wurden bereits abgeschalten aber du kannst nur auf Nummer sicher gehen wenn du deine Festplatte formatierst.

Zur Infektion: Kann es sein dass ein Kumpel seinen USB Stick dabei hatte und ihn mit deinem PC verbunden hat? Wenn ja solltest du auch deinem Kumpel klar machen er sollte seine Festplatte formatieren und außer dem alle anderen Speichermedien wie eben USB Sticks
Rainvair is offline  
Thanks
1 User
Old 11/13/2010, 14:15   #7
 
elite*gold: 26
Join Date: Oct 2010
Posts: 211
Received Thanks: 25
Ihr habt mir alle sehr gut geholfen,deswegen habt ihr alle ein thanks verdient.Ich habe die Datei mit dem Unlocker gelöscht und CCleaner alles mal gesäubert Diese Spam-Seiten die jede 15-20 Minuten kommen gibts nicht mehr! Die Datei ist auch gelöscht!
The-Punisher is offline  
Old 11/13/2010, 14:17   #8
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Wenn du die Dateien einfach löschst bringt es nichts, du musst dein System schon neu aufsetzen.
Diablo_ is offline  
Old 11/13/2010, 14:57   #9
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Wenn dich das zufriedenstellt - bitte. Ich sehe das System weiterhin als technisch kompromittiert an und erkenne auch noch weitere Malwareeinträge in den Logfiles.
Es19 is offline  
Old 11/13/2010, 15:22   #10
 
elite*gold: 26
Join Date: Oct 2010
Posts: 211
Received Thanks: 25
Diese Seiten die immer kommen sind weg
The-Punisher is offline  
Old 11/13/2010, 15:29   #11
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Wie gesagt - die Symptome hast du bereinigt, die Ursache nicht - wenn dir das reicht ist ja alles in Ordnung.
Es19 is offline  
Old 11/13/2010, 16:19   #12
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Du kannst dich ja freuen wenn die Pop-up Fenster weg sind aber mal sehen ob du immer noch so gechillt bist wenn deine Onlinebanking Accounts weg sind.

Nur mal am Rande: Es ist nicht immer mit ein paar Mausklicks getan und Schwupp ist der Schädling weg.

Und mit einer Neuinstallation ist es immernoch nicht getan. Du musst danach dein System immer auf dem neusten Stand halten mit allem drum und dran.
Diablo_ is offline  
Old 02/19/2011, 16:37   #13
 
zwerg97's Avatar
 
elite*gold: 26
Join Date: May 2010
Posts: 1,128
Received Thanks: 520
also ne frage ich hab so ein ahnliches problem soll ich jetz einfach mein festplattentrager formatieren und windows neu installieren??? bitte um antwort
zwerg97 is offline  
Old 02/19/2011, 16:46   #14

 
ghostfaced_killer's Avatar
 
elite*gold: 34
Join Date: Feb 2010
Posts: 847
Received Thanks: 164
lies dir den thread durch und geh genau so vor, erst mal hijack scan + malwarescan machen und hier posten.
ghostfaced_killer is offline  
Old 02/19/2011, 16:48   #15
 
zwerg97's Avatar
 
elite*gold: 26
Join Date: May 2010
Posts: 1,128
Received Thanks: 520
ich bin mir sicher das ich welche habe ich bin nirgenswo wie ebay oder so angemeldet nur bei paar onlinegames... ich wollte nur wiesen ob es so geht weil ich halt alles von pc runter habne möchte
zwerg97 is offline  
Reply


Similar Threads Similar Threads
HELP habn Virus von ner M2 Seite >_>
06/19/2010 - Metin2 Private Server - 13 Replies
Es startet sich immer ein Prozess namens tinservice.exe und winservice.exe wenn ich nach den datein suche haben beide m2 logos und wenn ich sie lösche oder beende kommen sie nach paar sek wieder >_> und wenn ich sie mit Taskmanager beenden will steht zugriff verweigert...hilft mir bitte -.- danke im voraus mfg FreaQii
habn kleines problem
03/14/2010 - Metin2 Private Server - 11 Replies
ich hab mir nen eigenen server erstellt aber kann nich rein.der zeigt mir nen fehler.jetz ma ne kleine frage zum mc textdokument.muss man da die hamachi id reinschreiben oder die vom server?pls help
Habn fehler...wo liegt der??
01/13/2010 - AutoIt - 4 Replies
das is mein kleiner script...der soll dafür sorgen, dass mein programm netr ausgeht wegen inaktivität... naja wiso passiert nix beim starten
hey habn problem-.-
01/05/2010 - Rappelz - 4 Replies
wenn ich rappelz von der orginalen seite runterlade dann kommt immer bei 5% son fehlercode habe vorhin gelesen dass ich iwass runterladen muss und des hat 1,6gb aber diesen nötigen speicher habe ich nicht auf der festplatte c! meine frage wer jetzt wie kann ich den download gleich auf die festplatte e machen das es dort hingespeichert wird den da hab ich genug speicher =) danke für die antworten
habn lustiges problem
09/21/2009 - Diablo 2 - 9 Replies
ich hab grad nen bot laufen lassen und mcih gewundert wieso der nur pit macht da is mir aufgefallen das mein hdin kein tp macht also dacht ich mir ich probiere es mal selber aus aber es funktioniert selbst bei mir nicht^^ rechte attacke tp machen geht net (also rechtsklick) wenn ich ins inventar gehe und auf das tp buch mit rechtklicke dann gehts^^ weiß irgendjemand was das is Oo?



All times are GMT +1. The time now is 22:01.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.