Lieber Besucher, herzlich willkommen bei: Avira Support Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Er kam mit einer E-Mail, in der stand, dass ich angeblch einen PC im RTL Shop gekauft habe.
Die Einzelheiten sollte man dem Anhang entnehmen, in dem leider der Virus steckte. Ich hab das zwar sofort abgebrochen und gelöscht, aber leider wohl zu spät. Es ging nichts mehr und der abgesicherte Modus war auch nicht möglich (blauer Bildschirm). Deshalb konnte ich Eure Anleitung zur Entfernung des BKA-Virus nicht befolgen 
(Scan läuft noch) Achso, ich hab mit dem Rechner leider keine Verbindung zum Internet mehr, so dass ich kein Virenupdate machen konnte 
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Rati« (4. Mai 2012, 15:40)
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Benutzerinformationen überspringen
Registrierungsdatum: 24. Oktober 2005
Betriebssystem: AmigaOS 3.9, Ubuntu 11.04 & Windows XP SP3, win7 HEdit. 64b (sp1)
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Michael_Mann« (4. Mai 2012, 18:06) aus folgendem Grund: Realname entfernt
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK


Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Zitat
Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
)Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Nicht nur die Bilder, sondern auch Texte - alle Dateien 
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Rati« (4. Mai 2012, 18:40)
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Falls Du mit gecryptet meinst, dass es geblockt ist, ja, steht vor allen dateien "locked" davor und lassen sich nicht mehr öffnen![]()
Zitat
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
/md5stop
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%APPDATA%\Adobe\Update\*.*
%APPDATA%\Update\*.*
%APPDATA%\Microsoft\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%ALLUSERSPROFILE%\*.*
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.*
%PROGRAMFILES%\Internet Explorer\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
%systemroot%\*. /mp /s
%systemroot%\*.exe /90
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.dll /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\*.exe /90
%systemroot%\system32\config\*.sav
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\GAC_32\*.* /S /MD5
%systemroot%\assembly\GAC_64\*.* /S /MD5
CREATERESTOREPOINT
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Du weißt nicht zufällig WELCHE wir brauchen?
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Rati« (4. Mai 2012, 20:36)
Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Rajo« (4. Mai 2012, 20:39)
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7

Benutzerinformationen überspringen
Registrierungsdatum: 12. Juni 2006
Betriebssystem: Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK
Muss ich die identische ungelockte Datei selbst haben oder reicht das auch, wenn Du die hast, weil die Windows Beispielbilder, die auf dem Rechner schon vorher drauf waren , die sind jetzt auch gelocket und dazu müsste man ja identische ungelockte finden??
Benutzerinformationen überspringen
Registrierungsdatum: 17. Oktober 2008
Version: Avira Free Antivirus
Betriebssystem: Windows 7

