Hallo liebe Community,
also ich bin grade wirklich in einer Zwickmühle. Ich schreibe grade meine Bachlorarbeit und kann echt keine Zeit verlieren und muss jeden Tag an meinem PC schreiben und grade jetzt scheint mein PC völlig verseucht, obwohl Windows, FF, IE, Java, alle auf dem neusten Update Stand sind und ich Antivir, Malwarebytes und Spybot verwende.
Vor ein paar Tagen hatte ich diese "Aus Sicherheitsgründen wurde Ihre Windows Version gesperrt" Scareware, danach Abgesicherter Modus -> Malwarebytes:
Zitat:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Database version: v2012.02.27.01
Windows XP Service Pack 3 x86 NTFS (Safe Mode/Networking)
Internet Explorer 8.0.6001.18702
Marian Kasprowski :: MAID [administrator]
27.02.2012 13:26:50
mbam-log-2012-02-27 (13-26-50).txt
Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 388901
Time elapsed: 1 hour(s), 4 minute(s), 8 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{D17BD9EC-D4FE-11DA-AF46-806D6172696F} (Backdoor.Messa) -> Data: C:\Dokumente und Einstellungen\Marian Kasprowski\Anwendungsdaten\Microsoft\torrent.exe -> Quarantined and deleted successfully.
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 2
C:\Dokumente und Einstellungen\Marian Kasprowski\Lokale Einstellungen\temp\0.799147997308643.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Marian Kasprowski\Anwendungsdaten\Microsoft\torrent.exe (Backdoor.Messa) -> Quarantined and deleted successfully.
(end)
|
Gelöscht, danach heute den PC angemacht und nach einiger Zeit, ohne auch nur im Internet zu sein, meldet sich auf einmal AntiVir mit: "Ist das Trojanische Pferd "crypt.ulpm.gen".
Vor einem Monat hatte ich erst den "Bundespolizei" Trojaner. Ich verstehe nicht warum mein System sich dauernd irgendwas einfängt?!
Wie soll ich vorgehen?