Erbitte mir ganz dringend Hilfe !

Liebe/-r Experte/-in,

ich weiß nicht mehr weiter, bin allerdings auch mehr ein Neuling was Internet usw. angeht :frowning:

Avira-Scanner-Bericht v. 21.03.2011, 8.50h zeigte:

C:\Users\Birgitt\Downloads\PopularScreenSavers.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.134704
Beginne mit der Suche in ‚D:‘

Beginne mit der Desinfektion:
C:\Users\Birgitt\Downloads\PopularScreenSavers.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Agent.134704
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen ‚4df703a3.qua‘ verschoben!

Aus der Quarantäne habe ich es gelöscht und dachte, es sei jetzt alles in Ordnung.

Pustekuchen !!!

Seit gestern verseucht irgendeine blöde mail nicht nur meinen PC, sondern verschickt, mit mir als Absender, an meine gespeicherten Kontakte automatisch einen Link auf eine Kanadische Apothekenseite, auf der Viagra-Produkte beworben werden.
Das ist so peinlich!!!
Das ging z.B. an meine gespeicherten Kollegen, Betriebsrat, Ärzte usw.

Habe in einer Nachtaktion alles runtergeschmissen, von dem ich dachte „weg damit“ und habe Entschuldigungs-Mails versandt.
Das danach nochmals durchgeführte Scannen v. 22.03. um 4.28h zeigte dann: kein Fund!

Und jetzt gerade der gleiche Sch… !!!
Wieder wurde dieser Link mit meinem Absender an alle Kontakte versandt…

Ich versinke gerade im Boden vor Scham u. Verzweiflung:
bitte, wer auch immer mir helfen könnte, ganz schnell bitte !!!

Ganz lieben Dank schon vorab dafür !!!

Hallo Sandro,

das ist total lieb von Dir, der Scanner läuft gerade wieder, ich versuche es nochmal und das dauert ja auch eine ganze Weile…
Falls ich nicht allein zurecht komme, würde ich mich gern bei Dir melden, evtl. morgen?

Auf jeden Fall tut es schon mal gut zu wissen, da ist jemand, der mir so nett weiterhelfen würde :smile: , vielen Dank !!!

Einen lieben Gruß aus Düsseldorf von Birgitt

Hallo muggeli,

das klingt tatsächlich nach einer Malware-Infektion.
Wir können Dir vorschlagen, zunächst mit dem kostenlosen Online-Scanner von F-Secure den PC auf Malware zu prüfen:
http://www.f-secure.com/de/web/home_de/protection/fr…

Alternativ oder falls das nichts bringt, kannst Du es mit der F-Secure Internet Security probieren, Infos und Trial-Download findest Du hier:
http://www.f-secure.com/de/web/home_de/protection/in…
Wichtig: Falls Du Dich entscheidest, die Software zu installieren, musst Du vorher unbedingt erst alle anderen Antiviren-Programme - in Deinem Fall Avira - deinstallieren.

Falls gar nichts mehr hilft und/oder Dein System nicht mehr startet, kann Dir die Rescue CD helfen. Sie ist in der Internet Security enthalten, kann aber auch hier als eigenständige Software heruntergeladen werden:
http://www.f-secure.com/en_EMEA-Labs/security-threat…
Die Rescue CD brennst Du auf einen CD-Rohling, mit dem Du anschließend Dein System sicher starten und auf Viren prüfen kannst, alternativ funktioniert es auch über einen USB-Stick.

Wir hoffen, dass wir Dir weiterhelfen konnten und dass das Problem bald behoben ist.
Das F-Secure Supportteam

Hallo Sandro,

da bin ich nochmal :smile:)

Der komplette Scan hat tatsächlich noch etwas gefunden.
Hab´s vernichtet, so!

Ich bin gespannt und hoffe sehr, dass es damit jetzt erledigt ist. Werde mal auf heute Abend warten, denn immer abends ist dieses Ding aktiv geworden.

Lieben Gruß
Birgitt

Hallo zurück,

ich bin sehr froh, auf Dich getroffen zu sein, DANKE !!!
Werde das jetzt mal machen und Dich informieren.

Für Dich zur Info auch das > Bekam heute Morgen eine zweite Antwort von f-secure.de:
„das klingt tatsächlich nach einer Malware-Infektion.
Wir können Dir vorschlagen, zunächst mit dem kostenlosen Online-Scanner von F-Secure den PC auf Malware zu prüfen:
http://www.f-secure.com/de/web/home_de/protection/fr…

Das habe ich auch schon gemacht mit dem Ergebnis:

Stealth_file (Virus)
C:\ADSM_PDATA_0150\DB_AVT (Nicht bereinigt & Übermittelt)

Stealth_file (Virus)
C:\ADSM_PDATA_0150\DRAGWAIT.EXE (Nicht bereinigt & Übermittelt)

Stealth_file (Virus)
C:\ADSM_PDATA_0150_AVT (Nicht bereinigt & Übermittelt)

Dazu noch 15 x Spyware, die als jetzt desinfiziert protokolliert ist.

Ich hoffe, dass ich damit nichts falsches gemacht habe…

So… jetzt lege ich mal mit dem los, was Du mir geraten hast und ich werde mich jetzt auch nur noch auf Dich verlassen :wink:) Bis später…, Birgitt