Böser Virus bzw. Schadprogramm

joel

Rear Admiral Pro
Registriert
Okt. 2005
Beiträge
5.346
Hallo liebe Kollegen,

habe ein ernsthaftes Problem mit einem Schadprogramm.
Betriebssystem Win7/64. Das Programm / Virus be/verhindert die Funktion des Virenscanners Avira. (Windows Firewall war eingeschltet)
Es ist nicht möglich einen Virenscanner wie Stinger zu starten.
Zugriff auf das Internet wird ebenfalls verhindert, es wird angezeigt das die Google Startseite infiziert sei. Zugriff auf Systemwiederherstellung ebenfalls nicht möglich permanent kommt ein popup window indem steht das dass programm infiziert sei.
Das Schadprogramm fragt dann "ob der Vierenscanner" gestartet werden soll!? Es startet dann ein Virenscanner der sich Antivirus Aktion oder so ähnlich heist.
Der scannt dann auch ganz eifrig und findet ne ganze Menge Viren und Trojaner jedoch will er diese dann nur gegen Kauf dieser Antivirensoftware (Billigste Version 49,90$ ) entfernen.
Ich habe es dann geschaft Opera zum laufen zu bringen und wollte dann mit einem Online Scanner das System retten.........leider funktionieren diese nicht mit Opera sondern nur mit IE und Firefox.
Im moment denke ich, dass ich versuchen werde mit einer Bootfähigen Windows XP Version zu Booten und dan einen Virenscanner starten.

Meine Frage an Euch: Weiss jemand um was für ein Schadprogramm es sich hier handelt und wie man es entfernt?
Ideen ?

Gruß
Joel:mad:

http://www.sysprofile.de/id134887
 
Hi

schau mal in den Registerkarten der Proxyeinstellungen des Browsers, ob da ein/mehrere Eintrag/e ist/sind und entferne diesen.

Für das entfernen von Malware dann mal Spybote laufen lassen.
Ob eine Viren-CD von Avira oder Kaspersky für Win7 funktioniert mußt du mal selbst nachlesen.

Cu
 
Zuletzt bearbeitet:
du willst doch nicht allen ernstes die verseuchte kiste von viren "befreien" und damit weiter arbeiten und deine daten anvertrauen?
 
Scheint laut deiner Beschreibung ein Fake AntiVirus zu sein. Ich hatte das Problem schon bei einem Windows Xp Pro System. Alle Meldungen, die auf dem Desktop erscheinen, sind ein Fake!

Mein Vorschlag:

Erstelle ein neues Profil und versuche den PC mit Remove Fake Antivirus Tool durchzuscannen.
Danach installiere das Programm Malwarebytes AntiMalware und führe den Scan erneut aus!

Oder du brennst ein bootfähiges ISO von Avira und scannst den PC vor dem start des OS.


Alle Tools sind auf ComputerBase zu finden!


Viel Erfolg!
 
Hallo,

werde am Samstag erst wieder an dem befallenen Rechner sein. Ich werde meine Aktionen gut vorbereiten, in der Hoffnung meinem Schwager eine Neuinstallation zu ersparen.

Vielen Dank
Gruß
Joel:rolleyes:
 
Hallo,

hier nun ein Zwischenbericht.
Habe das System mit der Avira Antivir Rescue Disk gescannt. Es wurden zwei Trojaner gefunden.

1. Syssvc.exe = TR/Dropper.Gen
2. yqcdpmvtsbl.exe = TR/FakeAV.vpj

mir ist dann nichts besseres eingefallen als die Exen umzubenennen. Damit war der Spuk zuende. Nach Neustart des Systems habe ich dann Avira upgedated, einen kompletten Systemscann laufen lassen und den Müll von Avira aufräumen lassen.
Beim Start des IE kam dann eine Fehlermeldung bezüglich der Proxyeinstellungen. Ich habe den IE dann auf Defaulteinstellung zurückgesetzt, danach lief dann auch der Firefox wieder.
Ich hoffe dass weiter kein Schaden entstanden ist. Werde morgen weitere Systemscanns laufen lassen.

Vielen Dankfür die Unterstützung!
Joel
 
Zurück
Oben