Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Vista: Habe den Virus Alpha Antivirus

Hallo Leute,
habe den Virus Alpha Antivir auf meinem Rechner.Er hat sich heut Mittag von allein installiert.
Was kann ich tun ???
Habe dazu im Internet nen Link  http://www.2-viruses.com/remove-alpha-antivirus   gefunden und weiss aber nicht ob ich damit den Virus wieder wegbekomme.
Kann mir von Euch jemand helfen ? Wäre für jede Hilfe dankbar

Liebe Grüße Ines
 



Antworten zu Vista: Habe den Virus Alpha Antivirus:

hallo,

Malwarebytes runterladen (&updaten)

systemwiederherstellung deaktivieren...
platenbereinigung durchführen...

MB im Normalmodus starten ,Updaten und System mit MB Vollscannen.
Dann MB Report hier rein.

downloadlink: klick
Anleitung: klick

Anschließend  Hijackthis anwenden

Download: klick
Anleitung: klick

mfg Zidane

Danke schön erstmal. LG Ines

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich rufe Dich an und wir gehen alles Schritt für Schritt durch

mein pc ist noch am scannen

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2851
Windows 6.0.6000

23.09.2009 19:57:08
mbam-log-2009-09-23 (19-57-08).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 125203
Laufzeit: 28 minute(s), 33 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
C:\Program Files\AlphaAV\AlphaAV.exe (Rogue.AlphaAV) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.NaviPromo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.NaviPromo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\iqsqo (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Program Files\AlphaAV (Rogue.AlphaAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Windows\System32\msnaoladdon.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\Program Files\AlphaAV\AlphaAV.exe (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Users\Familie Jordan\Desktop\Alpha Antivirus.lnk (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:\Program Files\ICQToolbar\0532\5356\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully.
 

Und nun ? :o   ignatz ? :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Anschließend  Hijackthis anwenden

Download: klick
Anleitung: klick

mfg Zidane

Du kannst das Programm installieren. Das Tool überwacht Deine Browsereinstellungen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

HURRA der VIRUS ist weg.Danke für die Hilfe.War echt nett und sehr Hilfreich.


Liebe GRÜßE
INES

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Moment bitte!!

Sei dir noch nicht so sicher!!

Bitte zur Sicherheit noch anwenden:

Navilog:
http://virus-protect.org/artikel/tools/navilog.html

Report posten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo.Für was ist der Link den Du geschrieben hast ersguterjunge ?
Bin für jede Hilfe dankbar.

LG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
HKEY_CLASSES_ROOT\CLSID\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.NaviPromo) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df1c8e21-4045-4d67-b528-335f1a4f0de9} (Adware.NaviPromo) -> Quarantined and deleted successfully.

Wende Navilog an um sicher zu gehen, das Navipromo wirklich komplett weg ist.

« Virus durch AUFRUFEN einer Website? Google funktioniert nicht mehr »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Alphanumerische Zeichen
Alphanumerische Zeichen: Damit sind bestimmte Zeichenkombinationen gemeint, die aus Zahlen und einigen Buchstaben bestehen können. Während die Zeichenfolge "123...

Alphakanal
In der Grafikbearbeitung erlaubt der Alphakanal die nahtlose Integration eines Bildes mit einem anderen Bild oder Hintergrund, da der Grad der Deckkraft für jeden Pi...