![]() |
|
Plagegeister aller Art und deren Bekämpfung: Microsoft Security Essentials AlertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Microsoft Security Essentials Alert Hallo, ich habe mir den Microsoft Security Essentials Alert eingefangen. War mal kurz mit Administrator Rechten im web, da noch Einstellungen vorzunehmen waren. Als ich die erste Meldung auf dem Bildschirm sah, habe ich den Rechner runtergefahren, mit UBCD4Win gebootet und nach dem Eindringling gesucht. Und gefunden: 1. "C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe" 2. „HKEY_USERS\S-1-5-21-535966145-2296143873-1583246499-1005\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=...C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe...“ Zunächst mal die „dcrqkp.exe“ in „dcrqkpold.exe“ umbenannt. Danach den Rechner gebootet und eure Anleitung http://www.trojaner-board.de/89781-m...entfernen.html abgearbeitet. MBAM hat 3 Sachen gefunden (eine davon eine rkill.com Variante), aber nicht den o.g. Registryeintrag. Alle 3 gefundenen „Quarantined and deleted successfully“. Den o.g. Registryeintrag mit Spybot gefunden und entfernt sowie die dcrqkpold.exe gelöscht. Danach Vorgehensweise gemäß http://www.trojaner-board.de/89918-l...e-larusso.html Anliegend die Log files incl. des alten SpybotSD.report. Interessant finde ich, dass Spybot dem Schädling erlaubt hat die Registry zu ändern (Auszug aus der resident.log): „25.02.2011 17:34:24 Erlaubt (based on user decision) value "Shell" (new data: "C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe")“ Zur Zeit keine Symptome. Was sagt ihr dazu? Grüsse, Andi1111 Geändert von Andi1111 (27.02.2011 um 15:54 Uhr) |
Themen zu Microsoft Security Essentials Alert |
administrator, alert, anleitung, auszug, bildschirm, data, eindringling, einstellungen, entfernt, files, log files, meldung, microsoft, microsoft security, microsoft security essentials, microsoft security essentials alert, rechner, sachen, schädling, security, shell, software, spybot, variante, version, web, win, windows, winlogon, ändern |