myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Virus(Pup.Datamngr) kommt immer wieder zurück

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 26.01.13, 12:06   #1
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard Virus(Pup.Datamngr) kommt immer wieder zurück

Hey,

Ich habe folgendes Problem: Jedes mal wenn ich den Pc starte(Win 7 Premium x64) und ihn mithilfe von der aktuellen Version Malwarebytes Anti-malware scannen lasse, erscheint der oftmals gelöschte Virus, der immer den selben Registry key befällt. Wenn ich ihn aber entferne und dann nochmal einen Scanvorgang durchführe, ist er weg. Doch bei einem Neustart wird er mir wieder angezeigt.

Wie soll ich vorangehen um diesen Schädling ein für alle mal zu entfernen ?

Mfg King_James4
King_James4 ist offline   Mit Zitat antworten
Ungelesen 26.01.13, 23:31   #2
stanleybeamish
Süchtiger
 
Benutzerbild von stanleybeamish
 
Registriert seit: May 2010
Ort: 127.0.0.1
Beiträge: 814
Bedankt: 360
stanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punkte
Standard

Schreibe deinen Boot-Sector zurück (Abgesicherter Modus, Eingabeaufforderung)
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Um TSR-Bootviren auszuschliessen.
Überprüfe alle Autostart Möglichkeiten und lass das hier im abgesicherten durchlaufen :
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Wenn du dann noch Probleme hast , solltest du ernsthaft über Neuinstall nachdenken.
Damit bist du in wenigen Stunden durch.......und komplettes Formatieren nicht verachten.
Kannst dir überlegen, ob du die hier alle durchlaufen lassen willst (dauert) und unsicher bleibst....der Schädling hatte ja "Remote-Zugriff"
oder neu anfängst
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Gruss
stanleybeamish ist offline   Mit Zitat antworten
Ungelesen 27.01.13, 11:38   #3
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard

[QUOTE=stanleybeamish;24234392]Schreibe deinen Boot-Sector zurück (Abgesicherter Modus, Eingabeaufforderung)
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]


Für das oben gennante programm muss man leider bezahlen... Hättest du einen kostenlose Alternative ?
King_James4 ist offline   Mit Zitat antworten
Ungelesen 28.01.13, 19:52   #4
stanleybeamish
Süchtiger
 
Benutzerbild von stanleybeamish
 
Registriert seit: May 2010
Ort: 127.0.0.1
Beiträge: 814
Bedankt: 360
stanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punktestanleybeamish leckt gerne myGully Deckel in der Kanalisation! | 2231643 Respekt Punkte
Standard

Hier ist das, was ich meinte :
runterscrollen
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
C:\> MbrFix /drive 0 fixmbr /win7 /yes
wenn du die Mbrfix64.exe nach C:\ kopiert hast
Gruss
stanleybeamish ist offline   Mit Zitat antworten
Ungelesen 28.01.13, 23:02   #5
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Mach nochmal n vollen Scan mit Malwarebytes und pack das Ergebnis in Spoiler..

Dann deaktiviere unter Start--> Systemsteuerung-->Netzwerk und Internet-->Internetoptionen
Verbindungen-->Keine Verbindung wählen--> Lan Einstellungen --> Haken bei Benutze Proxyserver wegmachen, sofern er vorhanden ist.

Danach neu starten und in den abges. Modus starten:

Zitat:
%AppData%\Programs\[rnd].exe
%AllUsersProfile%\Application Data\.dll
%AllUsersProfile%\Application Data\.exe(rnd)
und

Start --> Ausführen --> regedit eingeben

Zitat:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run “[\].exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Settings “net
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell “”
In Klammern sind zufällige Dateinamen... Danach neustarten und nochmals mit Malwarebyts scannen

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 29.01.13, 18:37   #6
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard



Bitte schön
King_James4 ist offline   Mit Zitat antworten
Ungelesen 29.01.13, 19:16   #7
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

ok, danke....

Das {C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} weist auf ein BHO, eingespeist durch irgendeine Toolbar. Searchqu oder sowas, deaktiviere im Browser unter Addons die Toolbars, bzw. deinstalliere sie.

Dann kopiere mal folgendes in die Eingabeaufforderung ( als Admin starten ) :




Das sind die gängigen Registryeinträge, die mit diesem Wert angelegt werden. So löscht du sie quasi alle auf einmal, wenn nicht vorhanden wird auch nichts gelöscht.


Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 29.01.13, 20:06   #8
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard

hab meine avg toolbar entfernt und deine eingabeaufforderung durchgeführt. Leider ohne Erfolg. Ist immer noch da
King_James4 ist offline   Mit Zitat antworten
Ungelesen 01.02.13, 18:26   #9
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard

push*
King_James4 ist offline   Mit Zitat antworten
Ungelesen 01.02.13, 18:55   #10
thyriel
Banned by himself
 
Benutzerbild von thyriel
 
Registriert seit: May 2009
Beiträge: 2.930
Bedankt: 2.107
thyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punktethyriel leckt gerne myGully Deckel in der Kanalisation! | 2559675 Respekt Punkte
Standard

Auch wenns dir schon n paar mal gesagt wurde, installier Windows neu und formatier die Festplatte komplett. Anders wirst du das nicht mehr hinbekommen
__________________
Lebt wohl war mir eine Freude über viele Jahre mit euch, zumindest mit jenen die mich nicht des trollens bezichtigten...
thyriel ist offline   Mit Zitat antworten
Ungelesen 27.01.13, 11:37   #11
King_James4
Newbie
 
Registriert seit: Sep 2012
Beiträge: 82
Bedankt: 13
King_James4 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von Coffeetime Beitrag anzeigen
Starte am besten im abgesicherten Modus ohne Internetverbindung und führe dann noch einmal einen Scan durch. So sollte es funktionieren.
Hat nicht geklappt, ist weiterhin immernoch da

Lg
King_James4 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:00 Uhr.


Sitemap

().