Online banking gesperrt

#0
15.11.2010, 16:23
Moderator

Beiträge: 7805
#16 "Dein" Schaedling ist C:\WINDOWS\ipv6iles.dll. Teste die DAtei bitte einmal bei Virustotal und poste den Link zum Ergebnis.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.11.2010, 18:41
Member

Themenstarter

Beiträge: 17
#17 Hallo

der angegebene link:Not found....

Habe eben das gmer durchlaufen lassen.

mfG
Kay

Anhang: gmer1.txt
Seitenanfang Seitenende
15.11.2010, 18:51
Member

Themenstarter

Beiträge: 17
Seitenanfang Seitenende
15.11.2010, 18:51
Member

Themenstarter

Beiträge: 17
#19 ich hoffe ich hab das so richtig gemacht
Seitenanfang Seitenende
16.11.2010, 12:50
Moderator

Beiträge: 7805
#20 Ja, vielen Dank! Im Grunde ist es hier am besten, den Rechner neu aufzusetzen und alle Passworte von einem sauberen Rechner aus zu aendern...

Ob hier eine Reinigung hier sinnvoll ist, musst du entscheiden, da es ja schon bis zum Sperren des Kontos gegangen ist, wer weiss, was da noch kommt!? ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
16.11.2010, 17:58
Member

Themenstarter

Beiträge: 17
#21 hallo

Na ganz große Klasse... kann mir wer erklären was genau ich da auf meinem rechner habe?
Wie es da hinkommt?
Gibt es keine Möglichkeit den Rechner zu reinigen?Wäre mit extrem viel Zeit verbunden das Teil komplett neu zu machen.

Vielen Dank.Kay
Seitenanfang Seitenende
17.11.2010, 16:04
Moderator

Beiträge: 7805
#22 Oeffne bite einmal Mbam, gehe auf den Reiter "Weitere Programme"/PRogramm Ausfuehren, waehle dort die DAtei C:\WINDOWS\ipv6iles.dll aus, waehle oeffnen und lasse die DAtei loeschen. Starte neu und schaue, ob die Datei verschwunden ist.


Sollte das der Fall sein, dann bitte einen Kontropllscan mit Drweb Cureit machen:
http://board.protecus.de/t29350.htm

Falls es Funde geben sollte, dann bitte diese hier posten.....
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
17.11.2010, 19:22
Member

Themenstarter

Beiträge: 17
#23 Hallo

Ich habe nun auch mal in nem anderen Forum um Rat gefragt.Man meinte du (raman) hättest das net umsonst gesagt das ich neu aufsetzen soll....
Nunja,ich habe mittlerweil mal avira draufgehauen und scannen lassen 7 funde die ich gelöscht habe. Die Datei C:\WINDOWS\ipv6iles.dll exestiert nicht mehr auf meinem Rechner.
Ich lasse das Progi was du oben genannt hast mal drüber renn und poste das Ergebnis.

vielen dank für eure mühe

mfG
Kay
Seitenanfang Seitenende
17.11.2010, 19:28
Passwort: gast
Avatar Gastaccount

Beiträge: 0
#24 Wie gesagt es waere besser neu aufzusetzen, alleiune schon deshalb, da du Onlineueberweisungen und Ebay aktiv nutzt. Aber am wichtigsten ist, das du deine Passworte auch fuer Ebay und den anderen genutzten Diesnten (Email und co) sonst gibt es eine boese ueberraschung...

Mache das natuerlich von einem sauberen Rechner aus....
Seitenanfang Seitenende
17.11.2010, 21:24
Member

Themenstarter

Beiträge: 17
#25 Hallo

So der scan mit Drweb ist durch.keine infizierten datein sagt er mir.

mfG
Kay
Seitenanfang Seitenende
18.11.2010, 12:08
Moderator

Beiträge: 7805
#26 DAnn nutze Combofix nach dieser Anleitung
http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.11.2010, 18:38
Member

Themenstarter

Beiträge: 17
#27 Hallo

Habe ich versucht...

Die anwendung oder dll C:\windows\system32\ulib.dll ist keine gültige windows datei.überprüfen sie dies mit der insatallationsdiskette


diese fehlermeldung erhalte ich da

Was heißt das nun?

mfG
Kay
Seitenanfang Seitenende
18.11.2010, 19:00
Member

Themenstarter

Beiträge: 17
#28 Nach mehrfachen wegklicken der Fehlermeldung ist combofix durchgelaufen. Aber das Log fehlt. Die einzigen Textdocumente die erstellt wurden sind. diese hier

service:

Just before processing loop...
Type=c1,Port=142e,BiosAddr=bfefba40
Current=0.000000,Total=0.000000,MaxVid=1.550000,Rev=0x0

und eins namens
aaw7boot
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: