Virenbefall: Licensevalidator

08.05.2012, 20:49


Beiträge: 18
#16 An sich garnichts da halt nur der prozess startet...und dann den ie aufrufen geht auch nich wirklich...
08.05.2012, 22:21

Beiträge: 5694
#17 Downloade Dir bitte Dial a Fix von einem der folgenden Downloadspiegeln
• Entpacke den Inhalt auf dem Desktop
• Starte die Dial-a-Fix.exe
Vista und Win7 User mit Rechtsklick "als Administrator starten"• Klicke auf
• Entferne die Hacken hier

• Danach klicke auf
• Dial-a-fix arbeitet nun einige Aufgaben ab, warte bis es komplett fertig ist (Ready).
• Wenn Dial-a-Fix fertig ist, klicke auf das Log-Symbol (rechts neben dem Hammer),
klicke auf Save und speichere das Log als Dial-a-fix.log auf dem Desktop.
• Poste das Log hier in den Thread.
• Klicke auf Exit und starte den Rechner neu.
09.05.2012, 16:37


Beiträge: 18
#18 ich hab den ordner nun auf den destop entpackt aber wenn ich die exe im ordner starte sagt er mir das das programm nicht für vista geeignet ist...

ich habe ausserdem mal wild gegooglet und alles deutet wohl darauf hin das das ein bankingtrojaner ist...hilft das weiter oder wusstest du das schon?
10.05.2012, 12:06


Beiträge: 18
#19 hm mir ist noch was Ordner C:\Users\Los jetzt\AppData\Roaming\TeamViewer befindet sich eine textdatei in einem unterordner und in einem anderen unterordner eine UpgradeChecker.exe ... gehört die vieleicht mit zu schadware?
weil iwas mit dem namen teamviewer hab ich nie installiert...
10.05.2012, 14:49

Beiträge: 5694
#20 Ich dachte mir ESET hat dies bereits bereinigt. Aber du hast ja die Funde nicht löschen gelassen, mein Fehler. Und das Teamviewer ist ein gebräuchliches Fernwartungsprogramm welches nicht auffällt in einem Log ;)

Fixen mit OTL

• Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
• Kopiere nun den Inhalt in die Textbox.


c:\users\Los jetzt\AppData\Roaming\TeamViewer
C:\Users\Los jetzt\AppData\Roaming\Identities
[start explorer]
• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Run Fix Button.
• Klick auf .
OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument.
Kopiere nun den Inhalt hier in Code-Tags in Deinen Thread
10.05.2012, 16:00


Beiträge: 18


All processes killed
========== OTL ==========
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\UpgradeChecker" not found.
========== FILES ==========
c:\users\Los jetzt\AppData\Roaming\TeamViewer\{B5062427-6FD0-45D1-AE6E-D6BD262CF08E} folder moved successfully.
c:\users\Los jetzt\AppData\Roaming\TeamViewer\{4EE0C053-C823-4E6E-9C76-22BE8C562F96} folder moved successfully.
c:\users\Los jetzt\AppData\Roaming\TeamViewer folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{FA39A96C-692E-4D2A-AF1F-F7A7E69D6BD2} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{E76A1A0C-A110-4340-8F45-41C2CDA668F1} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{E0B8A0C6-0390-460F-93CD-7C840606FDB2} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{DA1DDB26-FC81-49EB-8CB2-3867E6C8655F} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{CE949BDE-26CF-4E40-B7F9-AFA8F841A98E} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{CB34BB07-6A3F-4059-8ABC-D9DA7876B804} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{C6706BC1-FF53-48BD-B672-206BC5535031} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{C5BBA840-55D8-4F25-9501-66391E5DEC09} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{C5AB978A-EDC1-4206-92AB-F05798B9286B} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{BCEE0F10-358D-414E-B17A-438F32568F6C} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{B401F07E-E80C-499D-88AF-5C90DAD9A33C} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{A9BD184D-76D5-48ED-90B5-09D6905E24B3} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{9EA69473-25A0-4D17-A43C-DA0BFC5C2251} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{98E5ADE5-F2A6-4598-AF29-289557AFDA7B} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{974F38A7-0000-459C-A83F-EB2EED0650A5} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{96768CEF-8D1E-4C7E-86D8-53A50062F862} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{75DDBBCF-16F2-4DB8-B047-D2E6FA5E110F} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{5EAB9B32-7693-4570-9D62-06B4306DB1DD} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{5CF5E213-EF76-42A2-B1A9-F5EAD23241DF} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{5369677E-ECD5-4B0C-A185-18324A8323C1} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{4E3E53D7-544F-45D1-B014-B2EE13A93242} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{42E3E906-7AF1-459B-AD80-F2BE17F2054C} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{31A31DDE-40FB-437B-8B89-DE76E62EE2A0} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{2605D72F-5511-4585-A9D1-8D015A8EDAD8} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{22C141CF-1198-4845-A205-DDDFE9B54E04} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities\{01DB2DEE-7627-49B3-82A5-679CAF19283D} folder moved successfully.
C:\Users\Los jetzt\AppData\Roaming\Identities folder moved successfully.
========== COMMANDS ==========


User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Los jetzt
->Temp folder emptied: 2407216 bytes
->Temporary Internet Files folder emptied: 3770255 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 698813996 bytes
->Google Chrome cache emptied: 8655959 bytes
->Flash cache emptied: 18750 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 97788695 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 335992 bytes

Total Files Cleaned = 774,00 mb

OTL by OldTimer - Version log created on 05102012_155153

Files\Folders moved on Reboot...
C:\Users\Los jetzt\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Los jetzt\AppData\Local\Temp\~DF1F41.tmp not found!
File\Folder C:\Users\Los jetzt\AppData\Local\Temp\~DF1F49.tmp not found!
C:\Users\Los jetzt\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
File\Folder C:\Windows\temp\WFV3B83.tmp not found!

Registry entries deleted on Reboot...
ie ist bis jetz noch nicht gestartet
10.05.2012, 16:26

Beiträge: 5694
#22 Tönt doch gut. Andere Probleme noch?
10.05.2012, 16:35


Beiträge: 18
#23 noch nicht...ich werd mir das noch mal genauer angucken die ruhe hier und dann meld ich mich noch mal ;)
10.05.2012, 16:46

Beiträge: 5694
#24 ;) Ok mach das. Melde dich auf jedenfall. Dann kommen wir zum Abschluss.
12.05.2012, 11:04


Beiträge: 18
#25 großartig was aufgefallen ist mir nichts mehr
ie startet weiterhin nicht mehr
nur ein kleines problem noch...
wennn ich über systemsteuerung gehe um die autostartprogramme zu ändern, bekomme ich ne fehlermeldung:
13.05.2012, 19:59

Beiträge: 5694
#26 Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
• Starte bitte die OTL.exe.
Vista und Win7 User mit Rechtsklick "als Administrator starten"
• Kopiere nun den Inhalt in die Textbox.


%systemroot%\*. /mp /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
• Schliesse bitte nun alle Programme. (Wichtig)
• Klicke nun bitte auf den Quick Scan Button.
• Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
14.05.2012, 17:26


Beiträge: 18
#27 hier die otl.txt:


ne extra.txt kam dieses mal warum
15.05.2012, 14:18

Beiträge: 5694
#28 Kommt die Meldung nach dem TFC Clean immernoch?
15.05.2012, 17:46


Beiträge: 18
#29 ne alles super...scheint alles zu funktionieren

hier schon mal ein großes dankeschön ;)
15.05.2012, 21:43

Beiträge: 5694
#30 Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.

• Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
Speichere es auf Deinem Desktop.
• Doppelklick auf OTL.exe um das Programm auszuführen.
Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
• Klicke auf den Button "Bereinigung"
• OTL fragt eventuell nach einem Neustart.

Sollte es dies tun, so lasse dies bitte zu.

Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der
Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

Hier noch ein paar Tipps zur Absicherung deines Systems.

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
• Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
Windows Updates
Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
• Gehe sicher das die automatischen Updates aktiviert sind.
Software Updates
Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.

Anti- Viren Software
• Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.

Zusätzlicher Schutz
MalwareBytes Anti Malware
Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
Ein Tutorial zur Verwendung findest Du hier.
Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.

Sicheres Browsen
Eine kurze Einführung findest du Hier
MVPs hosts file
Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
WOT (Web of trust)
Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.

Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox.

Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.

Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
Es spart ausserdem Downloadkapazität.

Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

• Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
• verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
• Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
• Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Freiwillige Spende

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
