You are not logged in.

Saturday, August 23rd 2014, 5:33am

The Avira Forum will be moved to the new platform Avira Answers soon. We'll make the transition of existing user profiles and threads as smooth as possible.
New visitors are able to log in on Avira Answers with the existing Avira account directly or sign up with a new account.

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

1

Monday, April 30th 2012, 8:05pm

Alle Filme defekt

Hallo

Ich bin heute zum ersten mal in diesem Forum,denn ein Mitglied von euch hat mich zu euch geschickt.

Folgendes...

am 25.04.2012 habe ich mir Microsoft Live Essential herruntergeladen... alles OK. Am 26.04.2012 erhilt ich eine EMail von yahoo "Rechnung Nr.91..... Danke für Ihre Anmeldung

Als ich die EMail zu öffnen versuchte fing mein Rechner zu Arbeiten an.Es schoss mir durch den Kopf V I R U S .Ich schaltete dn Computer aus fuhr im Abgesicherten Modus wieder hoch und setzte ihn einen Tag zurück. Aber es war zu spät. eine zweite (1TB) grosse Festplatte mit Filmen die ich erst vor wenigen Tagen fertiggestellt hatte, war verloren,denn alle Filmendungen haben jetzt eine Falsche Dateiendung und lassen sich nicht mehr öffnen.

Mein System Win 7 (64) 2TB + 1TB Schutz Avira und Avira Rescue sowie Malwarebytes Wer kann Helfen??? Nach nunmehr 5xVollscan und löschen des Virus scheint das System wieder vollzu arbeiten!!?? :(

markusg

Community member

Date of registration:
Mar 12th 2006

  • Send private message

2

Monday, April 30th 2012, 8:09pm

öffne malwarebytes, poste alle logs.
öffne avira, berichte poste logs mit funden.
öffne avira, ereignisse poste fundmeldungen.
hast du die mail(s) noch?
wenn du ein mailprogramm nutzt, öffnen, mail öffnen mit anhang wie rechnung, mahnung etc .zip
speichern unter. dann abspeichern dort wo du sie findest.
dann mail an:
markusg@paules-pc-forum.de
und die so eben gespeicherte mail anhängen.

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

3

Monday, April 30th 2012, 8:16pm

Hallo Markuso

Ich bin ein normaler User ...bitte bitte mit mir in normalen Deutsch sprechen ich habe nichts verstanden!!! :( Ich weiss weder was posten noch.... . ist!

markusg

Community member

Date of registration:
Mar 12th 2006

  • Send private message

4

Monday, April 30th 2012, 8:19pm

du sollst die logs reinstellen.
die berichte also die du mit den programmen erhalten hast. und mir die mail senden.

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

5

Monday, April 30th 2012, 8:24pm

OK. Ich hoffe ich kriege das hin!

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

6

Monday, April 30th 2012, 8:28pm

Bitte noch etwa 25 minuten warten bin noch beim vollscan!!!

MfG sauer58 :(

Michael_Mann

Moderator

Date of registration:
Oct 24th 2005

Version:
Avira Ultimate Protection Suite
Avira Free Unix/Linux
Avira Android Security

Operating System:
AmigaOS 3.9, Ubuntu 13.10+ & Windows XP SP3, win7 HEdit. 64b (sp1)

  • Send private message

7

Monday, April 30th 2012, 9:01pm

Geänderte Datei-Endungen? Klicke doch mal Eigenschaften bzw. Öffnen mit an und ändere wieder das Standardprogramm. Alternativ: Mit reinem Datei-Umbennenungsprogramm (z.B. AntRenamer) die Datei-Endungen wieder korrigieren. Aber das erst dann machen wenn windoofs keine Schäden erlitten hat..

Übrigens: Wie lauten diese Datei-Endungen jetzt bzw. welches Programm poppt auf?
Meine PCs: Amiga 1200 und WinUAE. Dafür ist Virenfreiheit garantiert.
Links: Tipps & Tricks -- HiJackThis -- Video Anleitungen
I speak german and english only

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

8

Monday, April 30th 2012, 9:12pm

Hallo Michael Mann

Die Dateiendungen laute jetzt MYFN-Datei,MVBN-Datei,QCXU-Datei,INNY-Datei,NSRL-Datei usw

Habe die Dateiendungen gelöscht und neue geschrieben,aber warscheinlich sind auch die codes verändert worden. :(

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

9

Monday, April 30th 2012, 9:13pm

Hallo Markusg

Habe dir die EMail zugestellt!!!

MfGsauer58 :(

Michael_Mann

Moderator

Date of registration:
Oct 24th 2005

Version:
Avira Ultimate Protection Suite
Avira Free Unix/Linux
Avira Android Security

Operating System:
AmigaOS 3.9, Ubuntu 13.10+ & Windows XP SP3, win7 HEdit. 64b (sp1)

  • Send private message

10

Monday, April 30th 2012, 9:23pm

Na, konnte dir im Bild-Forum auch keiner so recht weiterhelfen und Du bist dann skars und anderen Empfehlungen gefolgt dich hier anzumelden. Diese Dateiendungen die Du nennst sind bisher nur einmal aufgetaucht, auf deinem PC nämlich. Das könnte u.U. auf eine malware hindeuten die Dateien verschlüsselt und dann versucht gegen UCash einen Freischaltschlüssel zu ähh "verkaufen".

Existiert diese besagte eMail noch, am besten mit Anhang?
Meine PCs: Amiga 1200 und WinUAE. Dafür ist Virenfreiheit garantiert.
Links: Tipps & Tricks -- HiJackThis -- Video Anleitungen
I speak german and english only

This post has been edited 1 times, last edit by "Michael_Mann" (Apr 30th 2012, 10:15pm)


  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

11

Monday, April 30th 2012, 9:23pm

Da heute wohl niemand mehr antwortet, melde ich mich morgen wieder!

MfG sauer58

Michael_Mann

Moderator

Date of registration:
Oct 24th 2005

Version:
Avira Ultimate Protection Suite
Avira Free Unix/Linux
Avira Android Security

Operating System:
AmigaOS 3.9, Ubuntu 13.10+ & Windows XP SP3, win7 HEdit. 64b (sp1)

  • Send private message

12

Monday, April 30th 2012, 9:27pm

Was hindert dich daran zwischenzeitlich meine Fragen zu beantworten?
Meine PCs: Amiga 1200 und WinUAE. Dafür ist Virenfreiheit garantiert.
Links: Tipps & Tricks -- HiJackThis -- Video Anleitungen
I speak german and english only

Date of registration:
Apr 15th 2008

Version:
none

Operating System:
Acer All in On DA241HL Android 4.2.2 /Chrome Browser/Dolphin

  • Send private message

13

Monday, April 30th 2012, 10:12pm

Huhu Micha, so klink mich mal kurz hier ein ,da es dort bei Computer Bild dir deine Meinung sehr chaotisch zu ging ,habe ich ihm geraten es hier anzusprechen und sich Experten Meinungen einzuholen ,was wohl sicher besser sein wird.,wie Leute die keine Ahnung haben davon und schon Fachbegriffe völlig falsch schreiben.

Gruß und schönen Abend wünsch ich dir noch. ;)
KISS for Keep It Simple, Stupid. :thumbsup: :thumbsup:

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

14

Tuesday, May 1st 2012, 10:44am

Hallo Michael Mann

Die besagte eMail existiert noch im Papiekorb von "arcor"!

MfG

markusg

Community member

Date of registration:
Mar 12th 2006

  • Send private message

15

Tuesday, May 1st 2012, 11:18am

bitte belasse die endung einfach so, die dateien sind verschlüsselt.
wo sind die logs die ich sehen wollte?
danke für die mail.

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

16

Tuesday, May 1st 2012, 11:30am

Hallo Markusg

Ich habe dir doch die logs per eMail gesendet, oder habe ich dich falsch verstanden? Ich nehme an, dass es die Logdateien sind!!!

Sorry

markusg

Community member

Date of registration:
Mar 12th 2006

  • Send private message

17

Tuesday, May 1st 2012, 7:50pm

die logs hier ins forum, per mail sollte nur der infizierte anhang bzw die komplette mail gesendet werden

  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

18

Wednesday, May 2nd 2012, 10:27am

Hallo Markusg

Es tut mir leid aber ,dann habe ich dich falsch verstanden.Seit den 26.04.2012 habe ich den Virus und sei der Zeit mache ich Täglich Vollscans sage bitte welche Datei du haben möchtest.Die mit den Viren habe ich dir per eMail gesendet .

Den Virus bei Arcor im Papiekorb fasse ich nicht an ,da gab es schon streitgespräche (häftig) im Computerbildforum. Ich bin gerne bereit dir eine Freigabe auf meinen Computer zu gestatten und werde mein Arcor konto öffnen +Papierkorb damit du ihn dir holen kannst ....Ich will ihn niiii wieder sehen.

MfG sauer58

markusg

Community member

Date of registration:
Mar 12th 2006

  • Send private message
  • "Sauer58" started this thread

Date of registration:
Apr 30th 2012

Version:
Avira Free Antivirus

Operating System:
Window 7 ( 64)

  • Send private message

20

Wednesday, May 2nd 2012, 10:39am

Ich hoffe das reicht dir!!!!!

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
peter :: PETER-PC [Administrator]

Schutz: Deaktiviert

27.04.2012 12:57:16
mbam-log-2012-04-27 (12-57-16).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 203843
Laufzeit: 2 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\peter\AppData\Local\Temp\nlmclnimwf.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\peter\AppData\Local\Temp\sbsnbhllin.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)