![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Security AlertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Alert Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden. Mache den Anti-Malware Scan nochmal und lasse die Funde löschen. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #2 |
![]() | ![]() Windows Security Alert So hab das mal alles gemacht was du mir geschrieben hast:
__________________Einmal der Anti-Malware Log: Malwarebytes' Anti-Malware 1.08 Datenbank Version: 471 Scan Art: Komplett Scan (C:\|) Objekte gescannt: 199216 Scan Dauer: 50 minute(s), 34 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\mwc (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) Und hier die von ComboFix: http://www.datei-upload.eu/file.php?...ed6a8fb7c8b07e Das einzige was mich bei ComboFix irritiert hat ist das nach dem neustart bei ComboFix stand das ich keine anderen Programme öffnen sollte, aber die Programme haben sich trotzdem geöffnet weil die im Autostart waren. |
![]() | #3 |
![]() | ![]() Windows Security Alert Sry das ich jetzt ein Doppelpost mache aber jetzt kommt noch mehrere weitere Meldungen hinzu.
__________________Ab und zu kommt ne Meldung wenn ich auf eine Internet Seite gehen will. Um genau zu sein kommen drei Meldungen: ![]() ![]() ![]() Bin jetzt ein bischen besorgt da ich Online Banking auf dem PC betreibe! Und der Start des PC`s dauert auch länger als sonst. |
![]() | #4 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Alert Online Banking solltest du im Momenta natürlcih NICHT betreiben! Das ist doch klar. Folge dieser Anleitung (Analyse und Bereinigung) und poste den rapport. CureIT Dr.Web
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 |
![]() | ![]() Windows Security Alert Hier der Rapport: SmitFraudFix v2.337 Scan done at 21:15:23,92, So 07.09.2008 Run from C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Und bei dem Link zu CureIT lädt er mir nur ne txt und noch ne Datei runter. |
![]() | #6 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Alert Hier kommt dann nochmal ein etwas ausführlichere Anleitung zu DrWeb. http://www.trojaner-board.de/59299-a...-new-post.html
__________________ --> Windows Security Alert |
![]() |
Themen zu Windows Security Alert |
antivirus, application, avkwctl.exe, bho, bonjour, browser, computer, controlcenter, desktop, enigma, eset nod32, firefox, g data, google, google update, helfen, helper, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, kis, mozilla, mozilla thunderbird, regsvr32, security, security suite, senden, server, software, spyware, system, systray, tuneup.defrag, urlsearchhook, windows, windows security, windows security alert, windows xp, windows xp sp3, wiso, xp sp3 |