|
Plagegeister aller Art und deren Bekämpfung: Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.10.2009, 11:44 | #1 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Hallo, Seit einer Woche bekomme ich beim starten von magix video deluxe immer eine Warnmeldung: Ihr Computer ist gefährdet: Bitte führen Sie einen Scan durch. Nun es hat nichts mit magix zutun aber es öffnet sich immer nur dann. Mit bleibt nur einen Wahl: auf ok klicken. Dann öffnet sich eine Internetseite die angeblich Trojaner, Viren etc. findet. Wieder öffnet sich ein Hinweis: Viren löschen; wieder kann ich nur auf OK klicken, dann passiert nichts. Ist mein Computer bereits(jetzt) Infiziert oder auch schon vorher als der Hinweis kam ? Auswetung des HijackThis file hat nichts ergeben Ich werde bald noch ein Bild reinstellen |
20.10.2009, 12:13 | #2 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Hallo &
__________________Bitte poste dochmal das HijackThis Logfile. Somit können wir einen besseren Einblick in dein System bekommen, zudem lasse mal Malwarebytes Anti-Malware einen Scan durchführen. Poste auch dieses Logfile.
__________________ |
20.10.2009, 12:16 | #3 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... und poste mal wenns geht die internet site auf die du geleitet wirst....
__________________Geändert von ChaosPC (20.10.2009 um 12:38 Uhr) Grund: lieber doch nicht;) |
21.10.2009, 16:52 | #4 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:50:53, on 21.10.2009 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18828) Boot mode: Normal Running processes: C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\ccSvcHst.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Program Files\avmwlanstick\WLanGUI.exe C:\Windows\ehome\ehtray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.aldi.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\IPSBHO.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Skytel] Skytel.exe O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\wlangui.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: OneNote Inhaltsverzeichnis.onetoc2 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll O13 - Gopher Prefix: O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file) O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files\avmwlanstick\WlanNetService.exe O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Google Update Service (gupdate1c9860019ef4ce9) (gupdate1c9860019ef4ce9) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Norton AntiVirus (NAV) - Symantec Corporation - C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\ccSvcHst.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: ThreatFire - PC Tools - C:\Program Files\Spyware Doctor\TFEngine\TFService.exe O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 6864 bytes Malwarebytes: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3005 Windows 6.0.6002 Service Pack 2 21.10.2009 17:59:10 mbam-log-2009-10-21 (17-59-10).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 113967 Laufzeit: 5 minute(s), 35 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ach ja, wie die Internetseite heißt weiß ich jetzt nicht mehr, ich weiß nur noch das sie seeeeehr lange war und eigentlich gar kein Sinn hatte. Ich habe schon bei WOT (web of Trust) recherschiert und dort eine Bewertung eines Englischen Nutzers gefunden der offenbar mehr darüber weiß: Er schrieb das zuerst ein video angezeigt wird , es werden angeblich trojaner gefunden,, und wer dann auf ``Viren beseitigen klickt`` lädt sich einen Trojaner runter. Zu dumm das man aber nur auf viren beseitigen klicken kann. Geändert von marvin241 (21.10.2009 um 17:00 Uhr) |
21.10.2009, 17:02 | #5 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Ach ja, außerdem habe ich nun mein Antivirenprogramm gewechselt. Vom Spyware Doctor zu Norton Internet Security 2010. Weder Spyware Doctor noch Norton haben irgendwelche auffälligkeiten entdeckt |
21.10.2009, 17:21 | #6 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Bitte lade dir noch einmal SUPERAntiSpyware herunter. Hast du die Internetseite geschlossen, oder bist Du tatsächlich auf "Viren beseitigen" gegangen?
__________________ --> Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... |
21.10.2009, 17:26 | #7 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Ich musste auf Viren beseitigen klicken, sonst ließ sich nichts mehr anklicken. Super Antispyware findet auch nichts. Aber was mir im nachhinein noch aufgefallen ist: wenn man das Hinweisfenster verschiebt, ich meine jenes was darauf hinweist das mein Pc eine Gefahr ist, kommt ein klitzkleines firefox fenster zum vorschein(firefox wird ganz klein gemacht). Also kann es doch sein das das fenster nicht von einem programm von meinem pc aus gestartet wurde, sondern dass es sozusagen ein kleines werbefenster ist, von dessen das hinweisfenster kommt. Geändert von marvin241 (21.10.2009 um 17:34 Uhr) |
21.10.2009, 17:32 | #8 |
| Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... Dann bitte SUPERAntiSpyware ausführen.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
Themen zu Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... |
angeblich, beim starten, bild, computer, file, hijack, hijackthis, hinweis, infiziert, interne, internetseite, klicke, löschen, magix, meldung, nichts, scan, seite, starten, stelle, trojaner, video, video deluxe, viren, warnmeldung, woche, öffnet |