|
Plagegeister aller Art und deren Bekämpfung: Ständige Trojanerwarnmeldung der Vista Firewall IIWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2008, 14:06 | #1 | |
| Ständige Trojanerwarnmeldung der Vista Firewall II Hallo ich verfüge über einen PC mit Vista Betriebsystem. Dort bekomme ich immer eine Fake Allert der Firewall Ich habe darauf mit der Antivirensoftware mein System durchgecheckt. Es wurde tatsächlich ein Trojaner gefunden und eleminiert. Zur Sicherheit habe ich noch die Software "Spybot" nach Schädlingen suchen lassen. Auch hier wurde die Software noch einmal fündig. Auch dieser Schädling wurde vom System verbannt. Ich war nun der Meinung, dass mein System "sauber" sei. Allerdings erhalte ich jetzt von der Windows Firewall ( welche deaktiviert ist ) ständig eine Alarmmeldung ( siehe Anhang ) welche vorgibt, dass sich auf meinem PC weiterhin Trojanersoftware ( wenn die Meldung erscheint gibt sie immer eine andere Trojanersoftware an ) befinden würde. Nach eine Klick auf das Feld "Enable Protection" oder auf die blaue Schrift gelange ich direkt ins Internet auf eine Seite, auf welcher Antivirensoftware zum Verkauf angeboten wird. Mit dieser soll es möglich sein, die angeblich vorhandene Trojanersoftware zu entfernen. Erneute Überprüfungen meines Systems mit meiner vorhandenen Virensoftware verliefen negativ. Mein System ist sauber. Allerdings erscheint in regelmäßigen Abständen immer wieder die bereits geschilderte Warnmeldung Ich weiß nun nicht mehr was ich machen soll und wie ich diese Meldung wegbekommen kann. Es würde mich freuen, wenn mir jemand hier im Forum bei meinem Problem behilflich sein und mir diesbezüglich eine Lösung / Ratschlag anbieten könnten. HJT- LOG Zitat:
|
04.09.2008, 16:10 | #2 |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Hi,
__________________lade dir bitte Malwarebytes herunter und lasse deinen Rechner damit scannen. Erstelle bitte außerdem entsprechend der Anleitung ein Log mit HijackThis und eins mit Rootkitrevealer RootkitRevealer scannen lassen
lg myrtille
__________________ |
04.09.2008, 16:26 | #3 | |
| Ständige Trojanerwarnmeldung der Vista Firewall II HI
__________________Mal.. habe ich bereits drüberlaufen lassen Log: Zitat:
Das vorgeschlagene andere Prg. werd ich jetzt machen. Bislang kommt immernoch diese Fake Warnung Gruß Marco |
04.09.2008, 16:38 | #4 |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Hi, Malwarebytes sieht in derTat die Dateien nicht. Poste bitte das Rootkitrevealer log noch und folgendes: Mach ein Filelisting mit diesem script:
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
04.09.2008, 18:01 | #5 |
| Ständige Trojanerwarnmeldung der Vista Firewall II Hallo Ich habe nun 2 Stunden das Rootkit laufen lassen, es lässt sich unter Vista nur in einem extra Fenster öffnen, danach ist zwar was angezeigt bekommen, habe gegen schluß eine Fehlermeldung bekommen, und beim Abspeichern ist die .txt leer, nur eine tat Datei ?!?! Er hat irgendwas mit hlkl oder so gefunden Reg Schlüssel irgendwas... Mache jetzt den anderen Scan Gruß Marco |
04.09.2008, 18:08 | #6 |
| Ständige Trojanerwarnmeldung der Vista Firewall II Hi So die Log. von dem Sript http://www.derfliegenbinder.de/attachments/listing.txt Gruß Marco |
04.09.2008, 18:09 | #7 |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Hi, dann lass den Scanner mal weg und mach mit der Filelist weiter. Versuch stattdessen mal folgendes: Sowie einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
04.09.2008, 20:39 | #9 |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Hi, führe bitte folgende Anleitung durch: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
04.09.2008, 20:50 | #10 |
| Ständige Trojanerwarnmeldung der Vista Firewall II Hallo, Danke dann mache ich mich mal an die Arbeit Gruß Marco |
04.09.2008, 21:44 | #11 |
| Ständige Trojanerwarnmeldung der Vista Firewall II Hallo, Alles gemacht wie beschrieben, aber kein Ergebnis, die Meldung kommt immernoch....! Soll ich nun auch die Log.Datei posten ? hmmm... Gruß Marco |
05.09.2008, 03:03 | #12 |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Ja bitte. Die Log-Datei enthält wichtige Infos! lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
05.09.2008, 05:01 | #13 |
| Ständige Trojanerwarnmeldung der Vista Firewall II Moin Die Log.Datei http://www.derfliegenbinder.de/attachments/log.txt Die Fake-Alert-Warnung kommt das erste mal genau nach 8 minunten Gruß Marco |
05.09.2008, 11:00 | #14 |
| Ständige Trojanerwarnmeldung der Vista Firewall II hallo, ich hatte das selbe Problem auch. Bei mir haben sich aber zusätzlich die Desktopverknüpfungen in Links für Pornoseiten verwandelt. Also wenn dein Virenprogramm tatsächlich den Trojaner gefunden und desinfiziert hat. Mach doch einfach ne Systemwiederherstellung. Das hat bei mir im Bezug auf die Vistafirewallwarnmeldungen und das Verkaufsangebot des Virenprogrammes geholfen. Bei mir schlummert der Trojaner allerdings trotzdem noch irgendwo. (Siehe Thread) Leider konnte mir bis jetzt noch niemand weiterhelfen. Ich bin kein Experte aber probiers mal aus |
07.09.2008, 18:46 | #15 | |
/// TB-Ausbilder | Ständige Trojanerwarnmeldung der Vista Firewall II Hi, ich war leider abwesend. Arbeite bitte folgendes ab, falls du keinen der folgenden Ordnernamen kennst: Zitat:
Lade dir eine neue Version der Combofix.exe herunter -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe jedoch nach den herunterladen noch ausführen, sondern: Scripten mit Combofix
Code:
ATTFilter folder:: C:\Users\All Users\DbSys C:\ProgramData\DbSys C:\Users\All Users\niralylm C:\ProgramData\niralylm C:\Users\All Users\srvsmartdb C:\Users\All Users\chkwin C:\ProgramData\srvsmartdb C:\ProgramData\chkwin registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "srvsmartdb"=- "6xrXPYu8bb"=-
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann lg mytrille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
Themen zu Ständige Trojanerwarnmeldung der Vista Firewall II |
adobe, bho, defender, ebay, fake, firewall, google, icq, immer wieder, internet, jusched.exe, magix, microsoft, pdf, problem, programdata, proxy, rojaner gefunden, saver, scan, schädlinge, senden, sicherheit, software, suche, trojaner, trojaner gefunden, uleadburninghelper, vista, vodafone, windows, windows defender, windows firewall, windows media player, wmp |