Virus?

N94X

Ensign
Registriert
Apr. 2009
Beiträge
179
Hallo ihr :)

Als ich heute den PC gestartet habe bekam ich so ein Fenster vor mir zu sehen - sonst war der ganze PC nicht mehr brauchbar. Bekannt als GEMA/Suisa Virus (wo man anscheinend 100 CHF zahlen müsste). Aus welchem Grund auch immer bekam ich das Fenster dann mal weg und dann blockierte mir AVIRA (Premium 2012) den ganzen PC und so konnte ich auch nichts mehr machen. Nach mehrmaligen rumprobieren war ich endlich auf meinem Desktop.

Da ich wusste, dass ich mir ein Trojaner oder sonst was eingefangen habe lasse ich momentan AVIRA alles scannen.

Ich wollte aber noch wissen, woher dieser Autostart kommt. Darum ging ich ins msconfig. Und da fiel mir ein "Programm" auf namens "WindyFashions+". Keine Ahnung woher das kommt. Dann guckte ich schnell zum Befehl. Da wurde ich fündig: C:\Users\MeinName\AppData\Local\Temp\azmsjrllndsbpr.exe

Ich habe das mal mit AVIRA gescannt bekam aber keine Virusmeldung - leider. Nur sehe ich aber, dass die Datei gestern um 23:34 erstellt wurde. Und ich weiss, dass ich um diese Zeit beim surfen plötzlich einen Haufen Fehlermeldungen und Virusmeldungen von AVIRA bekommen habe. Dann konnte ich das aber klären und habe überall auf Zugriff Verweigern geklickt. Nur der (un-)schöne Moment war ja heute beim hochfahren als ich die Geschichte wegen Raubkopien (Musik) muss ich 100 CHF zahlen usw. vor die Augen bekam.

Die Frage: Soll ich die Datei einfach löschen? Das Häckchen beim msconfig habe ich weggenommen und gespeichert. Beim zweiten mal als ich ins msconfig ging war dann das weg jedoch habe ich unter Local\Temp die Datei drin.

Hoffentlich kriege ich dann diesen Mist mal weg.. -.-

Ich danke euch für die Hilfe und wünsche einen schönen Sonnag!
 
Jo, kannst/solltest entfernen. Der Mist sollte dann weg sein.
Würde trotzdem noch nen offline Scan mit LiveCD machen.
 
Bezüglich Windows-Neuinstallation oder nicht kann man beim GEMA/BKA-Trojaner streiten, aber die Ursache solltest du sofort beseitigen. Prüfe mal deine Java und deine Flash-Version, wenn die Java älter ist als Java 7 Update 5 dann sofort aktualisieren und am besten vorher die alten Versionen löschen. Im Firefox kann man die Plugin-Versionen mit einem Klick checken, hier wäre der Link dazu.
 
Okay mache ich.

Ich habe die Datei erst sehen können als ich bei den Ordneroptionen auf "Versteckte Dateien und Objekte anzeigen" (oder wie auch immer) geklickt habe.

Habe die Datei gelöscht. Was meinst du mit der LiveCD? Sorry, bin in den letzten zwei Jahren kaum mehr PC interessiert gewesen und habe daher fast keine Ahnung mehr :/

Ich habe so ein Rescue System Scan oder wie das auch heisst von AVIRA (quasi als Notfall-CD). Ist das damit gemeint?

Im Übrigen: Vielen Dank für deine Antwort. :D

Gruss
Ergänzung ()

Die Frage: Soll ich die Datei einfach löschen?
Ja! Eindeutiger gehts ja wohl nicht mehr oder?

Doch: Wenn AVIRA einen Virus da meldet, dann ist das eindeutiger :D
Darum habe ich ja die Frage gestellt, da es kein Virus gefunden hatte.

Nun ja ich sehe es dann wenn ich den PC neugestartet habe, ob ich davon befreit bin.

Danke.

Schönen Sonntag noch
 
Ja sowas wie Rescue-System von Avira meine ich.
Würde mir aber fix BitDefender Rescue laden.
 
Okay. Ja habe die ca. 320 MB Datei heruntergeladen. Nur die Frage: Wie starte ich das Ding ohne CD?

Ich habe DAEMON Tools auf dem PC. Mir wurde ein Laufwerk (E:) erstellt mit dem Bitdefender. Nun weiss ich aber nicht mehr weiter :D

Sorry, dass ich mich so dumm anstelle - aber ich bin seit über zwei Jahren kein PC Fan mehr und habe daher alles mögliche vergessen...
 
Kein Problem.
Ohne CD bleibt dir nur ein USB-Stick, wenn sowas auch nicht vorhanden ist, sieht es schlecht aus. Du musst die CD bzw. ISO ja booten.
 
USB-Stick ist sicher vorhanden :-)
Nehme den auf dem mein Microcontrollersystem (Programm) drauf ist. Bin Elektroniker für Geräte und Systeme (So heisst es glaub ich in Deutschland). In der Schweiz: Elektroniker EFZ :D Das heisst aber nicht, dass ich in Sachen Informatik was drauf habe.. Da bin ich nähmlich grottenschlecht :p Es reicht gerade, damit ich meinen Microcontroller programmieren kann. Sobald es um den PC geht ist bei mir alles auf off ;)

Dann einfach alles dort drauf packen?
 
Nee, ganz so einfach ist es nicht. Du musst die ISO entweder mit einem Tool wie SARDU auf den Stick portieren. Oder Du kannst es manuell mit GRUB4DOS machen. Ein entsprechendes configfile könnte ich dir posten. Müsstest dann halt noch den Bootloader (Grub) installieren. Hat den Vorteil dass es dann auch in deutsch ist und die ISO nicht entpackt werden muss.
 
Gut. Werde es versuchen! Melde mich heute noch.

Vielen Dank für deine Hilfe!

Gruss aus der Schweiz
 
Klang jetzt evtl. komplizierter als es ist. Mit SARDU ist es wirklich DAU-freundlich. ;)
 
Zurück
Oben