![]() |
|
Log-Analyse und Auswertung: Falscher Zwang-Antivirus Update. Hijack?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Falscher Zwang-Antivirus Update. Hijack? Hallo, ich glaube mein Rechner ist heute gehijacked(?) worden. Während des Surfens mit Firefox, erschien in der Info-Taskleiste unten rechts das MS Virus-shield-Symbol. Popup Fenster mit Pseudovirenscans haben mich immer wieder zu einer kostenpflichtigen Antivirus Pro (oder so ähnlich) Software zwangsweitergeleitet. Systemwiederherstellung, Taskmanager und Antivir wurden blockiert, da angeblich infiziert. Nach Reset-Neustart immer noch das gleiche. Ich konnte mich retten, indem ich direkt beim Reset-Neustart die Systemwiederherstellung gestartet habe, bevor sich das "böse" Programm wieder automatisch geladen hat und alles blockiert hat. Jetzt scheint wieder alles ok. Aber ich weiß nicht, was das war. Den Link für den angeblichen, kostenpflichtigen AntivirusPro-update hab ich leider nicht notiert. Mein Avira Antivir findet nichts mehr. Anti-Malware hat zwei Sachen gefunden, weiss aber nicht, ob das was anderes ist. Weiß jemand was das für eine hartnäckige Malware war? Und wo die Gefahr herkommt? Danke im Voraus Albert PS. Anti-Malware logfile: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3258 Windows 5.1.2600 Service Pack 3 29.11.2009 13:47:36 mbam-log-2009-11-29 (13-47-36).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 109152 Laufzeit: 7 minute(s), 12 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Al\Lokale Einstellungen\Temp\576.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
Themen zu Falscher Zwang-Antivirus Update. Hijack? |
alles blockiert, anti-malware, antivirus, automatisch, avira, avira antivir, blockiert, center, dateien, disabled.securitycenter, einstellungen, firefox, hijack, infiziert., link, logfile, microsoft, popup, programm, rechner, registrierungsschlüssel, security, service, software, systemwiederherstellung, taskmanager, temp, trojan.fakealert, version |