|
Antiviren-, Firewall- und andere Schutzprogramme: Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ...Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
12.02.2011, 15:47 | #1 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Hallo liebes Trojanerboard-Team, nachdem ich mir auf eurer Seite oft Tips zu anderen Problemen holen konnte, hab ich nun selbst ein Problem, das ich weder hier noch in Google finden kann. Angefangen hat es damit, dass ich seit ca. einer Woche ständig merkwürdige Meldungen des Windows Sicherheits-Centers (Vista) kriege. Merkwürdig deshalb, weil sie ca. alle 5 Minuten aufblitzen - und mit "aufblitzen" meine ich wirklich nur für einen winzigen Bruchteil einer Sekunde! Anfangs habe ich schon gedacht, ich bild mir was ein da ich die Meldung aber schonmal gesehen hab, konnte ich sie nach einigem Warten dann erkennen. Es scheint die Benachrichtigung zu sein, dass ein oder mehrere Antiviren-Programme deaktiviert sind (mit der Aufforderung zu überprüfen, ob die Sicherheit des Computers noch gewährleistet ist). Öffnet man das Center jedoch, liegt kein Problem vor. Und auch das Symbol (rotes durchkreuztes Wappen) in der Taskleiste ist nie länger als die Meldung zu sehen. Ich lasse pro Woche mind. ein Mal alle Virenprogramme meinen Laptop durchsuchen (Malwarebytes, Avira und Spybot), jedoch war bis eben einschl. nie etwas gefunden worden, was mich eben doch stutzig macht. Diese Woche musste ich insgesamt 2x eine Systemwiederherstellung auf Anfang Januar durchführen, weil mein Laptop schlichtweg 3,4 Mal hintereinander (kurz nach dem Startvorgang) abgestürzt ist... Weitere Dinge in diesem Zeitraum sind mir auch aufgefallen, jedoch kann ich nicht einordnen, ob sie damit zusammen hängen! Ich erwähne sie trotzdem mal, damit andere Leute, die vielleicht ähnliche Dinge bemerken, auch hierher finden. Einmal wäre da, dass egal wie oft ich es umgestellt habe, in der Ordnerfunktion von Vista die Dateiendungen einfach ausgeblendet werden, teilweise schon eine Minute nachdem ich sie wieder einblenden lasse. Auch ein Ändern der Registry lässt nicht alle Endungen wieder erscheinen... Zum Zweiten deinstalliert sich NoScript (Firefox Addon) anscheinend immer wieder von selbst, alle anderen Addons bleiben aber erhalten. Und zum Dritten - und wohl auffälligsten - scheint mein Hotmail Account gestern Spammails an meine gesamte Kontaktliste verschickt zu haben (die ich dann aus Zufall im "Gelöscht"- statt im "Gesendet"-Ordner wiedergefunden hab). Das Passwort habe ich sofort geändert. Lange Rede, kurzer Sinn: Irgendwie gehen seit ein paar Tagen merkwürdige Dinge mit meinem Laptop vor und ich möchte so schnell wie möglich verhindern, dass ich durch Spammails etc andere Leute mit hinein ziehe oder meine Daten verliere. Ich hoffe, ihr könnt mir weiterhelfen! =) Liebe Grüße, Shakkari |
12.02.2011, 19:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________
__________________ |
12.02.2011, 20:14 | #3 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Hmm ja, aber die sehen leider (bzw eigentlich ist es ja gut^^) alle so aus wie dieser. Hab alle durchgeschaut, der letzte Fund war am 8. November und die betroffenen Dateien wurden "quarantined and succesfully deleted"...
__________________Im Zip sind jetzt das vom letzten Fund, dem unmittelbar danach, das von vor 1 Woche und das von gestern. =) Liebe Grüße, Shakkari |
12.02.2011, 20:23 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ...Zitat:
Nach der Deinstallation gehts an den OTL-Fix: Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL SRV - (NZXDV) -- File not found SRV - (EGABDDQTEXUGH) -- File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{1d04e813-4136-11de-a29f-0090f5581957}\Shell - "" = AutoRun O33 - MountPoints2\{1d04e813-4136-11de-a29f-0090f5581957}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O33 - MountPoints2\{2c16b7ad-2f42-11df-a499-0015af12a865}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MICHBECK.vbs O33 - MountPoints2\{7ac67af2-d548-11df-b189-0015af12a865}\Shell - "" = AutoRun O33 - MountPoints2\{7ac67af2-d548-11df-b189-0015af12a865}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{7ac67b03-d548-11df-b189-0090f5581957}\Shell - "" = AutoRun O33 - MountPoints2\{7ac67b03-d548-11df-b189-0090f5581957}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{7b77776b-d60d-11df-9bc7-0090f5581957}\Shell - "" = AutoRun O33 - MountPoints2\{7b77776b-d60d-11df-9bc7-0090f5581957}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{c4e3e479-bc9c-11df-b2fd-0090f5581957}\Shell - "" = AutoRun O33 - MountPoints2\{c4e3e479-bc9c-11df-b2fd-0090f5581957}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O33 - MountPoints2\{db9add48-eb91-11dd-b449-0090f5581957}\Shell\Auto\command - "" = ljttzponj.exe O33 - MountPoints2\{db9add48-eb91-11dd-b449-0090f5581957}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ljttzponj.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2011, 21:18 | #5 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... So... hab mich dann von ZoneAlarm getrennt (hatte das schon oft gelesen, aber bisher war ich zu paranoid um es zu deinstallieren, lach) und neu gestartet. Danach OTL ausgeführt - das Logfile ist im Anhang |
12.02.2011, 21:25 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... |
12.02.2011, 21:52 | #7 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Hmm irgendwie gibts da ein Problem beim Ausführen: "Hast du versucht, CFScript auszuführen? Der Name, CFScript scheint nicht korrekt buchstabiert zu sein." |
13.02.2011, 20:20 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Lad CF bitte neu als cofi.exe herunter und probiers nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2011, 23:45 | #9 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Das hab ich schon ein paar Mal erfolglos probiert... weiß leider nicht woran das liegt, aber die Meldung kommt jedes Mal aufs Neue =( |
14.02.2011, 09:05 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Dann führ erstmal dieses Tool von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2011, 11:55 | #11 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Okay, hab ich gemacht=) aber auch hier irgendwie nichts... Gestern wurde statt neu zu starten (wg Absturz) einfach der ganze Bildschirm weiß, keine Reaktion... hab dann im abgesicherten Modus meine Daten gesichert, wenn es dir also zu aufwändig wird (und das Problem dadurch gelöst wird), kann ich die Tage auch einfach neu formatieren =) |
14.02.2011, 12:02 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2011, 13:09 | #13 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... GMER ist tatsächlich abgestürzt, beim zweiten Mal kam ein blauer "stop error screen". Die Logfiles von OSAM und MBRCheck sind im Anhang Edit: Entschuldige, mir fällt auf, dass ich die Online-Abfrage nicht übersprungen habe! Soll ich es nochmal neu versuchen? |
14.02.2011, 13:27 | #14 |
| Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... Hier ist das richtige Log <ohne> Online-Abfrage, konnte es leider nicht mehr in den ersten Beitrag hineinbringen. |
Themen zu Merkwürdige Sicherheitscenter-Meldungen, verschicke ungewollt Spammails, ... |
5 minuten, avira, bild, deaktiviert, firefox, firefox addon, gelöscht, gen, gesendet, google, hotmail, hängen, keine funde, laptop, mail, malwarebytes, passwort, probleme, registry, schnell, seite, sicherheitscenter, spam mails, spybot, symbol, systemwiederherstellung, taskleiste, ungewollt, vista, windows |