Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ,,Infection Detected!!!´´

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.01.2007, 22:03   #1
Benutzer
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Mein Gruß voraus!


Ich habe seit heute folgende Problematik:

Einige verschiedenste Dateien auf meinem Rechner wurde von wasauchimmer infiziert, und zeigen nun eine Art Vorhängeschloss mit rotem Kreuz als Symbol.
Klickt man sie an, erscheint folgende Fehlermeldung:
,,Infection detected!!!
...was infected with dangerous [...] virus or spyware.
[...]´´
Gleichzeitig wird eine Seite von ,,CurePCSolutions´´ geöffnet. Mit der Demoversion kann man nun die infizierten Dateien aufrufen, jedoch nur mit der (bezahlten) Vollversion löschen.

Unabhängig davon habe ich ,,Steganos-Antispyware´´ drüberlaufen lassen, jedoch ohne Erfolg.


Falls von Bedeutung, hier mein Hijackthis-Logfile:

,,Logfile of HijackThis v1.99.1
Scan saved at 22:01:45, on 01.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\ICQ\NDetect.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe
C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: C:\WINDOWS\system32\10F3717.dll - {947254B5-96F3-4A9D-FF34-8466477D897C} - C:\WINDOWS\system32\10F3717.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Programme\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Antispyware 2006] "C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Start CurePCSolution.exe.lnk = C:\Programme\CurePCSolution\CurePCSolution.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B96ADEE-A5ED-4074-82F3-C83140756B3F}: NameServer = 212.88.160.2,212.88.160.5
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe´´









Weiterer Problempunkt. Beim Verwenden von Strg+C bzw. +V erscheint eine Fehlermeldung ,,Spyware advanced keylogger detected´´.



Ich bitte vielmals um Hilfe!

Alt 01.01.2007, 23:01   #2
dani2112
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\Programme\ICQ\NDetect.exe
Kommen mir schonmal komisch vor.
__________________


Alt 01.01.2007, 23:29   #3
felix1
/// Helfer-Team
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Fahre den Pc im abgesicherten Modus hoch und scanne dann dein System, eventuell mit online scanner

http://www.bitdefender.com/scan8/ie.html

Viel Glück
__________________

Alt 02.01.2007, 00:37   #4
jaycob
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Zitat:
Zitat von dani2112 Beitrag anzeigen
C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\Programme\ICQ\NDetect.exe
Kommen mir schonmal komisch vor.
jucheck.exe ist Bestandteil von Java Runtime Environment und NDetect.exe ist das ICQ-StartUp - also die Verbindungserkennung des Autostarts. Halte ich für weniger gefährlich.

Zitat:
Zitat von felixx65 Beitrag anzeigen
Fahre den Pc im abgesicherten Modus hoch und scanne dann dein System, eventuell mit online scanner
Ist jetzt nicht böse oder gehässig gemeint, aber den PC im abgesicherten Modus online scannen zu lassen, soll mir mal einer zeigen. Aber an sich die Idee ist sicher gut, einen OnlineScanner als "zweite Meinung" zu nutzen.

Du solltest den Eintrag entfernen:

O2 - BHO: C:\WINDOWS\system32\10F3717.dll - {947254B5-96F3-4A9D-FF34-8466477D897C} - C:\WINDOWS\system32\10F3717.dll

Außerdem empfehle ich dir Ad-Aware und SpyBot S&D mal zu verwenden.

Grüße, Jaycob.

Geändert von jaycob (02.01.2007 um 01:08 Uhr)

Alt 02.01.2007, 01:13   #5
myrtille
/// TB-Ausbilder
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Zitat:
O2 - BHO: C:\WINDOWS\system32\10F3717.dll - {947254B5-96F3-4A9D-FF34-8466477D897C} - C:\WINDOWS\system32\10F3717.dll
Wenn du diesen Eintrag loswerden möchtest, würde ich empfehlen, auch gleich noch denhier, der auch dazu gehört, mitzufixen:

Zitat:
O4 - Global Startup: Start CurePCSolution.exe.lnk = C:\Programme\CurePCSolution\CurePCSolution.exe
Am Besten dürfte es aber sein, wenn du damit anfängst, das Programm CurePCSolution von deinem Rechner zu entfernen, am besten über Systemsteuerung ->Software wenn du es denn schonmal installiert hast.
Danach würde ich das System scannen: zB mit ewido, von mir aus auch mit Ad-aware oder Spybot. Wichtig ist nur, dass du uns hier hinterher die Logdateien onlinestellst, damit wir nachschauen können, was unternommen wurde.


Leider scheint das ganze noch relativ neu zu sein, sodass ich nicht so recht weiß was es alles tut, aber die primäre funktion ist wohl wirklich, false-positives (viren wo keine viren sind) zu erkennen und diese dann nach Kauf erfolgreich zu entfernen. (Also sie sind nicht die ersten die sich das ausdenken, aber ich hör zum ersten mal von CurePCSolution)

lg myrtille


Alt 02.01.2007, 11:48   #6
Benutzer
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Habe jetzt Steganos AntiSpyware sowie Spybot laufen lassen.


Aktuelles Logfile:

,,Logfile of HijackThis v1.99.1
Scan saved at 11:40:23, on 02.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\ICQ\NDetect.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: C:\WINDOWS\system32\10F3717.dll - {947254B5-96F3-4A9D-FF34-8466477D897C} - C:\WINDOWS\system32\10F3717.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Programme\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Antispyware 2006] "C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B96ADEE-A5ED-4074-82F3-C83140756B3F}: NameServer = 212.88.160.2,212.88.160.5
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe´´




Die Originale der mit Vorhängeschloß und rotem Kreuz ,,befallenen´´ Dateien habe ich im Müllkorb wiedergefunden, und nun mit den ,,falschen´´ wieder ausgetauscht.

Die Situation scheint also hier, hofftl., wieder in Ordnung zu sein.




Allerdings, verbleibendes Problem: beim Nutzen von Strg.+C oder sonstiger ähnlicher Kombinationen erscheint weiterhin eine Fehlermeldung ,,Spyware advanced keylogger detected!´´

Woran könnte das liegen?

Alt 02.01.2007, 12:49   #7
myrtille
/// TB-Ausbilder
 
,,Infection Detected!!!´´ - Standard

,,Infection Detected!!!´´



Zitat:


Die Originale der mit Vorhängeschloß und rotem Kreuz ,,befallenen´´ Dateien habe ich im Müllkorb wiedergefunden, und nun mit den ,,falschen´´ wieder ausgetauscht.
Was hast du getan?

Stelle bitte noch die Logs der Scans online, also Ad-aware und Steganos.
Damit wir uns die auch mal anschauen können.
Wer gibt dir denn die Meldung mit dem Keylogger? bzw kannst du davon mal nen Screenshot machen und uns zeigen?

lg myrtille

PS: mach bitte auch noch den scan mit ewido.... du brauchst nichts zu installieren einfach auf den Link "online scannen und säubern" klicken.

Antwort

Themen zu ,,Infection Detected!!!´´
administrator, adobe, antivirus, aufrufe, bho, drivers, einstellungen, excel, explorer, fehlermeldung, hijack, infected, infiziert, infizierte, internet, internet explorer, microsoft, monitor, programme, security, security center, software, symantec, system, virus, webroot, windows, windows xp




Ähnliche Themen: ,,Infection Detected!!!´´


  1. Infection-warning-message.com entfernen
    Anleitungen, FAQs & Links - 31.10.2015 (2)
  2. Alert-virus-infection.com entfernen
    Anleitungen, FAQs & Links - 31.10.2015 (2)
  3. Urausy FBI Ransomware Infection entfernen
    Anleitungen, FAQs & Links - 31.01.2013 (2)
  4. Mögliche infection
    Mülltonne - 26.11.2008 (0)
  5. Spyware Infection
    Log-Analyse und Auswertung - 05.11.2008 (5)
  6. **spyware infection*** bitte helft mir
    Mülltonne - 04.11.2008 (0)
  7. Windows has detected spyware infection
    Log-Analyse und Auswertung - 12.10.2008 (0)
  8. Zlob infection, simulieren.
    Plagegeister aller Art und deren Bekämpfung - 27.07.2007 (4)
  9. Spyware Infection :o(
    Mülltonne - 29.06.2006 (1)
  10. spyware/adware infection
    Plagegeister aller Art und deren Bekämpfung - 11.02.2006 (2)
  11. Spyware infection
    Plagegeister aller Art und deren Bekämpfung - 29.01.2006 (3)
  12. Desktop Anzeige - Spyware Infection
    Log-Analyse und Auswertung - 29.12.2005 (11)
  13. Spyware Infection
    Plagegeister aller Art und deren Bekämpfung - 18.12.2005 (1)
  14. dringend hilfe: spyware infection !!
    Log-Analyse und Auswertung - 17.12.2005 (1)
  15. Brauche Hilfe - SPYWARE INFECTION:-(
    Plagegeister aller Art und deren Bekämpfung - 13.12.2005 (3)
  16. Spyware Infection
    Plagegeister aller Art und deren Bekämpfung - 08.12.2005 (2)

Zum Thema ,,Infection Detected!!!´´ - Mein Gruß voraus! Ich habe seit heute folgende Problematik: Einige verschiedenste Dateien auf meinem Rechner wurde von wasauchimmer infiziert, und zeigen nun eine Art Vorhängeschloss mit rotem Kreuz als Symbol. - ,,Infection Detected!!!´´...
Archiv
Du betrachtest: ,,Infection Detected!!!´´ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.