|
Plagegeister aller Art und deren Bekämpfung: Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2006, 05:20 | #1 | |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. Hallo Leute, ich hab da auf einem Rechner seit kurzem den Verdacht, daß sich da irgend ein Trojaner oder dergleichen eingenistet hat. Der Verdacht beruht sich auf 3 Ereignisse: 1. Ich bekomme ständig ein Popup des IE wo ein Casino oder Spyware beworben wird -- arbeite aber mit Firefox. 2. In der Taskleiste neben der Uhr blinkt im halb- ganz Minuten Takt eine "Warnung" "Security Alert!", die in englisch gehalten ist, mein System aber auf deutsch. Dazu blinkt ein gelbes Warndreieck mit Rufezeichen. 3. Es kommt eine Systemmeldung daß ich Spyware auf dem Rechner hätte. 4. Ich hatte im IE yahoo als Startseite. die wurde auf about:blank gesetzt und dann, nach kurzem warten öffnete sich die Seite: saftyuptodate.net - ein Fake des Sicherheitscenters. So zunächst ich arbeite mit Win 2000 prof und mein System mit den komponenten sollte auf dem aktuellsten Stand sein. Bis auf Java vermutlich, den da hats beim Update öffters mal probleme gegeben. Bis her hab ich adAware, Sypbot, regfix, noadware sowie den antivir drüberlaufen lassen. Gefunden hab ich aber nichts. Nach einigem hin und her mit den o.g. Programmen, hab ich zumindest das Problem 4 gelöst, weis zwar nicht wie aber es funktioniert wieder. Bei den anderen 3 Dingen bin ratlos was das sein kann usw. hoffe ihr habt da eine Lösung. Ich hab auch schon mal das HJ-Log angefügt. Vielleicht bringt es ja was. (Bei mir ist das System auf C:\ und Programme normalerweise auf D:\, nur machmal vergisst man das beim installieren bzw. man kann es nicht auswählen. Danke schon mal. Grüßle peleroform Zitat:
|
20.06.2006, 05:48 | #2 |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. Hey
__________________Habe da den Popup Plagegeist! Lösche das: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm Nach dem du das gelöscht hast sollte alles wieder normal sein! gruss Löru |
20.06.2006, 06:08 | #3 |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. @ Löru
__________________Bevor du dir hier in irgendeiner Weise rausnimmst Leuten zu helfen, solltest du erstmal selbst mit deinem gigantischem Netzwerk klar kommen. @ peleroform Ich habs gerade nur überflogen, da ich jetzt auch erstmal in die weite Welt hinaus muß. Aber arbeite mal folgendes ab und melde dich mit den geforderten Logs wieder: http://www.trojaner-board.de/showpos...43&postcount=1
__________________ |
20.06.2006, 10:58 | #4 |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. hey @cronos: Ja! Kommen ja fantastische lösungen zum Netzwerk!^^ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm das würde ich trozdem löschen!! gruss löru |
20.06.2006, 12:58 | #5 | |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw.Zitat:
Konnts mir ned verkneifen, Asche auf mein Haupt mfg, Markus //OT end DoLoadHelpingSequences(); |
20.06.2006, 13:40 | #6 |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. Hallo, @Markus Kein Grund für`s äschern,hättest du es nicht gesagt....ich hatte den gleichen Gedankenblitz... @peleroform Ich denke ,es riecht nach "Spyfalcon"... Du sendest und empfängst Faxe über den PC ? O4 - Startup: Fax.lnk = C:\WINNT\Drucker\Respond.exe Diesen Player hast du wissentlich ? O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - h**p://www.installengine.com/engine/isetup.cab Irrlicht |
20.06.2006, 15:50 | #7 |
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. Hallo Leute, danke schon mal für die schnellen Antworten. Bin grad dabei die Anleitung die Cronos verlinkt hat abzuarbeiten. @irrlicht: Das mit dem Fax ist noch ein Relikt aus einem Versuch einen Eisfair-Faxserver in mein Netzwerk zu integrieren. Hät vermutlich auch geklappt, wäre da nicht der Rechner der als Server gedacht war irgenwie in Flammen aufgegangen. Was das für ein Player ist kann ich nicht sagen, bewust ist er nicht von mir. So bin dann wieder am Anleitung abarbeiten. Bis später. Grüßle peleroform |
20.06.2006, 17:21 | #8 | ||
| Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. Hi, so ich hab nun einpaar Logs nach der Anleitung von oben erstellt. Es sieht eigentlich ganz gut aus, denn bis her hab ich kein Popup oder den Security Alert mehr erhalten. Mal sehen ob die Logs das bestätigen. Neben bei gesagt, der Kaspersky wühlt sich nebenbei gerade noch durch meinen Rechner. Danke schon mal. Grüße peleroform Zitat:
Zitat:
|
20.06.2006, 19:21 | #9 |
| Nachtrag Hi, Kapersky hat nix mehr gefunden. Hoffe das es das nun war!? Schönen Abend. peleroform |
Themen zu Vermutlich ein Trojaner, da Popups, Security Akert-Fake Warnung usw. |
adobe reader, antivir, antivirus, antivirus scan, avira, bho, blinkt, desktop, diagnostics, excel, helper, hijack, hijackthis, internet, internet explorer, logfile, mozilla, popup, security, security alert!, server, software, spyware, symantec, system, trojaner, warnung, windows |