Virusbefall

Hey,
seit gestern Abend hab ich mir böse Spy/Malware eingefangen. Ich kann kaum noch Sachen öffnen oder Programme ausführen. Mein Desktophintergrund hat sich geänder in 1er und 0er und eine Schrift, die sagt, dass mein Computer in Gefahr ist und von Spyware befallen sei.

Was kann ich machen um meinen PC zu retten? Neu aufsetzen?

mfg

Leave a Reply

Your email address will not be published. Required fields are marked *

Virusbefall

Hey Leute,

seit ein paar Tagen kommen, bei mir ständig Internetseite auf dem Desktop auf. Auch wenn ich gar keine Internetverbindung habe werden diese Seite aufgeschlagen und dies so alle 25-30min.
In der Adresszeile steht immer “javascript:clickRefresh()” und es wird kein Inhalt angezeigt.
Desweiteren meldet sich Antivir des öffteren…Hab dann grade mal nen Quicksacn mit Malwarebytes gemacht und er hat 13 Sachen gefunden…hab diese dann entfernt.eine konnte jedoch nicht entfernt werden….
Hier mal ne Logdatei von Malwarebytes

Malwarebytes’ Anti-Malware 1.46
[URL]www.malwarebytes.org[/URL]

Datenbank Version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.06.2010 18:13:23
mbam-log-2010-06-06 (18-13-23).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 125922
Laufzeit: 12 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
C:\WINDOWS\Ususaa.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Infizierte Speichermodule:
c:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\v71iql7hi7 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\Ususaa.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Natscho\Desktop\FFF-ReflexV2.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Natscho\Lokale Einstellungen\Temp\Ubc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Natscho\Lokale Einstellungen\Temp\Ubf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Natscho\Lokale Einstellungen\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Kann man da jetzt sehen,welche Datei nicht gelöscht wurde und könnt ihr mir sagen was ich tun kann?

Leave a Reply

Your email address will not be published. Required fields are marked *