Register for your free account! | Forgot your password?

You last visited: Today at 19:21

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Virus ?

Discussion on Virus ? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Virus ?

Hey ho. Also, habe gerade meinen Laptop (der Marke MSI) neu gestartet..
Ich logge mich im Benutzerkonto ein. Dann:
Bildschirm wurde komplett schwarz und oben links inner Ecke kam ein kleines Fenster mit " Erstelle .... in C:\user\MSI\AppData\Local "
Ich konnte nichts mehr machen / klicken.
-> Habe Akku rausgenommen und neugestartet, nachgeguckt.
Da ist nichts neues außer eine Datei namens : GDIPFONTCACHEV1.DAT

Danach hatte ich mal Cheatengine gestartet und geguckt.. Siehe Screen so viele svchost ?!


Kann jemand sagen, ob ich nen Virus or so aufn laptop habe?
Mαhdin is offline  
Old 11/19/2010, 22:22   #2
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Hallo,

mache einen Scan mit HiJackThis und poste das Ergebnis hier. Danach machst du einen Scan mit Malwarebyte's Anti-Malware und postest das Ergebnis auch hier. (Vollständigen Scan ,keine Funde löschen).

MfG Diablo


/Edit: Wenn du einen Virus auf dem PC hast darfst du dich auch nicht wundern. "Spiele § Hacks"
Diablo_ is offline  
Old 11/19/2010, 22:34   #3
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
Hallo,

mache einen Scan mit HiJackThis und poste das Ergebnis hier. Danach machst du einen Scan mit Malwarebyte's Anti-Malware und postest das Ergebnis auch hier. (Vollständigen Scan ,keine Funde löschen).

MfG Diablo


/Edit: Wenn du einen Virus auf dem PC hast darfst du dich auch nicht wundern. "Spiele § Hacks"
Da ist nur Warrock drinne.

Hijackthis log:
Malwarebytes läuft gerade..
Hilfe ich kann nichts mehr als Admin ausführen??? Klicke Auf Als Admin ausführen dann öffnet sich aber einfach das Programm und nicht die Meldung, ob ich es wirklich ausführen möchte!!
Mαhdin is offline  
Old 11/19/2010, 22:43   #4
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387

C:\Users\msi\AppData\Roaming\UUSoQLdiE9hE.exe

Bei Virustotal.com hochladen und den Link posten. Eventuel "Versteckte Ordner und Dateien anzeigen" einstellen in der Systemsteuerung unter Ordneroptionen.

Dann lass Malwarebyte's so durchlaufen. Mal sehen ob es trotzdem klappt. Ich kann dir aber jetzt schon sagen das du einen Virus auf deinem PC hast.
Diablo_ is offline  
Old 11/19/2010, 22:46   #5
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Da is nirgendswo ne Datei namens UUSoQLdiE9hE.exe
Mαhdin is offline  
Old 11/19/2010, 22:49   #6
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by MαяTiη :] View Post
Da is nirgendswo ne Datei namens UUSoQLdiE9hE.exe
Deswegen schrieb ich ja das du die Einstellungen umändern musst. Siehe oberen Beitrag.
Diablo_ is offline  
Old 11/19/2010, 22:51   #7
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
Deswegen schrieb ich ja das du die Einstellungen umändern musst. Siehe oberen Beitrag.
Ich habe schon so eingestellt, dass alles sichtbar ist
Mαhdin is offline  
Old 11/19/2010, 23:09   #8
 
elite*gold: 9
The Black Market: 156/0/0
Join Date: Apr 2009
Posts: 10,163
Received Thanks: 3,810
Bei Virus immer einfach formatieren. Ist die einfachste Methode, und du kannst nicht viel falsch machen.

Durch Malwarescanner und löschen der Datei gibt es keine Garantie, dass der Virus dann auch gelöscht ist bzw sich nicht mehr ausführt.
AllesVergeben is offline  
Old 11/20/2010, 03:35   #9
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Quote:
Originally Posted by AllesVergeben View Post
Bei Virus immer einfach formatieren. Ist die einfachste Methode, und du kannst nicht viel falsch machen.

Durch Malwarescanner und löschen der Datei gibt es keine Garantie, dass der Virus dann auch gelöscht ist bzw sich nicht mehr ausführt.
Festplatte formatieren? Niemals, zuviele "wichtige" Programme drauf. *hüstel.


Quote:
Originally Posted by ]-[ I T View Post
bei viren bitte nächstes mal zu trojaner-board.de die haben da viel mehr ahnung!
Hier gibt es genug Member, die sich damit auskennen!

.................................................. ....................................
Hier zum Virus.. Ist versteckt in AppData\Roaming !
Name: UUSoQLdiE9hE.exe
Virustotal:

€. noch ein virus im Temp Ordner..
Mαhdin is offline  
Old 11/20/2010, 05:59   #10
 
elite*gold: 0
Join Date: Aug 2007
Posts: 4,043
Received Thanks: 2,551
Du solltest deine Festplatte formatieren, und komm bitte nicht auf die Idee auf deinem USB Stick ein Backup von irgendwas zu machen sonst ist der USB Stick wahrscheinlich auch infiziert. Ich denke du hast nicht sonderlich viel Ahnung wenn du deine Festplatte nicht formatieren willst, da hängt mehr dran als dein Metin2 Account, schon mal daran gedacht dass sich der Virus über dass Netzwerk ausbreiten könnte? Und wenn deine Eltern Onlinebanking machen und genau so fahrlässig sich nicht um die Sicherheit scheren fällt dieses Weihnachten womöglich flach weil kein Geld mehr auf dem Konto ist Willst du immer noch deine Festplatte nicht formatieren weil sonst deine ****** weg sind?
Rainvair is offline  
Thanks
1 User
Old 11/20/2010, 12:17   #11
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Das System ist hochgradig verseucht, ich gehe von einer sehr schweren Infektion aus, vermutlich zBot.

Bereinigung zwecklos, nimm dir den Rat des Neuaufsetzens zu Herzen, denn hier kann man leider gar nichts mehr machen.

Eine Datensicherung solltest du nur via Live-Linux, z.B. mit einer Knoppix oder Ubuntu-CD vornehmen.

Vorgehen bei zBot:

Da es sich hierbei um eine neue Version handeln könnte, möchte ich dich bitten, mir folgende Dateien an zu senden:

C:\Users\msi\AppData\Local\Temp\mPVWqFe8Ui2J.exe
C:\Users\msi\AppData\Local\Temp\UUSoQLdiE9hE.exe
Es19 is offline  
Old 11/20/2010, 12:22   #12
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Es19 View Post
Das System ist hochgradig verseucht, ich gehe von einer sehr schweren Infektion aus, vermutlich zBot.

Bereinigung zwecklos, nimm dir den Rat des Neuaufsetzens zu Herzen, denn hier kann man leider gar nichts mehr machen.
Davon gehe ich auch aus aber die verdächtigen Dateien haben bei Virustotal nichts ergeben. Oder sie sind gut codiert.

Als er einen Mbam Scan machen wollte ist sein Lappi abgestürzt (ob es an dem Scan lag?).

Ich traue diesen Dateien im "Roaming" Ordner nicht.
Diablo_ is offline  
Old 11/20/2010, 12:27   #13
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Wie gesagt, möglicherweise etwas neues wegen der heuristischen Erkennung.
Deswegen möchte ich sie mir selbst genauer ansehen.
Es19 is offline  
Old 11/20/2010, 13:02   #14
 
elite*gold: 145
The Black Market: 191/0/0
Join Date: Oct 2010
Posts: 9,802
Received Thanks: 3,120
Sorry Leute hatte geschlafen.
Also die Datei im Temp Ordner wurde von MalwareBytes nicht gefunden.
Habe sie manuel in Quarantäne verschoben, ich schicke die 2 Dateien gleich an die Email.

Lg
Hier nochmal MalWareBytes' Log.
Wie gesagt, die Datei aus Temp wurde nicht erkannt..
Mαhdin is offline  
Old 11/20/2010, 13:09   #15
 
elite*gold: 0
Join Date: Oct 2010
Posts: 16
Received Thanks: 5
Quote:
Originally Posted by Rainvair View Post
Du solltest deine Festplatte formatieren, und komm bitte nicht auf die Idee auf deinem USB Stick ein Backup von irgendwas zu machen sonst ist der USB Stick wahrscheinlich auch infiziert. Ich denke du hast nicht sonderlich viel Ahnung wenn du deine Festplatte nicht formatieren willst, da hängt mehr dran als dein Metin2 Account, schon mal daran gedacht dass sich der Virus über dass Netzwerk ausbreiten könnte? Und wenn deine Eltern Onlinebanking machen und genau so fahrlässig sich nicht um die Sicherheit scheren fällt dieses Weihnachten womöglich flach weil kein Geld mehr auf dem Konto ist Willst du immer noch deine Festplatte nicht formatieren weil sonst deine ****** weg sind?
das ist sehr überzeugend
meani is offline  
Reply


Similar Threads Similar Threads
Virus oder kein Virus?
08/24/2010 - Main - 3 Replies
Liebe Com Ich wollte mal Fragen ob diese Datei ein Virus / Keylogger etc enthaltet? Link: MEGAUPLOAD - The leading online storage and file delivery service Dankeschön
neuer virus im WR ordner oder eigener Virus?
06/14/2010 - WarRock - 8 Replies
hallo ich habe gerade Warrock gestartet dann meldete sich Kaspersky was es bishe rnoch nie machte und da stant das Warrock ein Virus hat oder ist namens PDS(oder so ähnlich) Keylogger.??? also ihrgend wie so. Hat Warrock jetzt wieder ein Problem mit nem Virus update was die Antivir programme erkennt oder habe ich mir mal was gedownloadet was als Virus angezeigt wird? Vieleicht sagt auch jemand was dazu der Kaspersky hat ;) Insgesammt hat er 5 Trojanische Programme gefunden meint er...
P-Server Virus oder kein Virus?
01/03/2009 - Metin2 Private Server - 2 Replies
Pls helft mir



All times are GMT +1. The time now is 19:21.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.