![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Security AlertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Windows Security Alert Sry das ich jetzt ein Doppelpost mache aber jetzt kommt noch mehrere weitere Meldungen hinzu. Ab und zu kommt ne Meldung wenn ich auf eine Internet Seite gehen will. Um genau zu sein kommen drei Meldungen: ![]() ![]() ![]() Bin jetzt ein bischen besorgt da ich Online Banking auf dem PC betreibe! Und der Start des PC`s dauert auch länger als sonst. |
![]() | #2 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Alert Online Banking solltest du im Momenta natürlcih NICHT betreiben! Das ist doch klar.
__________________Folge dieser Anleitung (Analyse und Bereinigung) und poste den rapport. CureIT Dr.Web
__________________ |
![]() | #3 |
![]() | ![]() Windows Security Alert Hier der Rapport:
__________________SmitFraudFix v2.337 Scan done at 21:15:23,92, So 07.09.2008 Run from C:\Dokumente und Einstellungen\Administrator\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{303BED0C-C51A-4213-BACF-20156E9DE30D}: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.0.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Und bei dem Link zu CureIT lädt er mir nur ne txt und noch ne Datei runter. |
![]() | #4 |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Alert Hier kommt dann nochmal ein etwas ausführlichere Anleitung zu DrWeb. http://www.trojaner-board.de/59299-a...-new-post.html
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() |
Themen zu Windows Security Alert |
antivirus, application, avkwctl.exe, bho, bonjour, browser, computer, controlcenter, desktop, enigma, eset nod32, firefox, g data, google, google update, helfen, helper, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, kis, mozilla, mozilla thunderbird, regsvr32, security, security suite, senden, server, software, spyware, system, systray, tuneup.defrag, urlsearchhook, windows, windows security, windows security alert, windows xp, windows xp sp3, wiso, xp sp3 |