Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Microsoft Security Essentials Alert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 27.02.2011, 15:47   #1
Andi1111
 
Microsoft Security Essentials Alert - Standard

Microsoft Security Essentials Alert



Hallo,
ich habe mir den Microsoft Security Essentials Alert eingefangen. War mal kurz mit Administrator Rechten im web, da noch Einstellungen vorzunehmen waren.
Als ich die erste Meldung auf dem Bildschirm sah, habe ich den Rechner runtergefahren, mit UBCD4Win gebootet und nach dem Eindringling gesucht.
Und gefunden:
1. "C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe"
2. „HKEY_USERS\S-1-5-21-535966145-2296143873-1583246499-1005\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=...C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe...“
Zunächst mal die „dcrqkp.exe“ in „dcrqkpold.exe“ umbenannt.

Danach den Rechner gebootet und eure Anleitung http://www.trojaner-board.de/89781-m...entfernen.html abgearbeitet.

MBAM hat 3 Sachen gefunden (eine davon eine rkill.com Variante), aber nicht den o.g. Registryeintrag. Alle 3 gefundenen „Quarantined and deleted successfully“.

Den o.g. Registryeintrag mit Spybot gefunden und entfernt sowie die dcrqkpold.exe gelöscht.
Danach Vorgehensweise gemäß http://www.trojaner-board.de/89918-l...e-larusso.html
Anliegend die Log files incl. des alten SpybotSD.report.

Interessant finde ich, dass Spybot dem Schädling erlaubt hat die Registry zu ändern (Auszug aus der resident.log):
„25.02.2011 17:34:24 Erlaubt (based on user decision) value "Shell" (new data: "C:\Dokumente und Einstellungen\***\Anwendungsdaten\dcrqkp.exe")“

Zur Zeit keine Symptome.
Was sagt ihr dazu?

Grüsse,
Andi1111

Geändert von Andi1111 (27.02.2011 um 15:54 Uhr)

 

Themen zu Microsoft Security Essentials Alert
administrator, alert, anleitung, auszug, bildschirm, data, eindringling, einstellungen, entfernt, files, log files, meldung, microsoft, microsoft security, microsoft security essentials, microsoft security essentials alert, rechner, sachen, schädling, security, shell, software, spybot, variante, version, web, win, windows, winlogon, ändern




Ähnliche Themen: Microsoft Security Essentials Alert


  1. Microsoft security essentials alert ; Laptop ist blockiert
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (17)
  2. Microsoft Security Essentials Alert legt PC lahm
    Log-Analyse und Auswertung - 16.02.2011 (3)
  3. Microsoft Security Essentials Alert --> Malwarebytes Anti-Malware ... und weiter?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.02.2011 (8)
  4. Logfile nach Infizierung durch Microsoft Security Essentials Alert und soo -.-
    Log-Analyse und Auswertung - 15.01.2011 (58)
  5. Microsoft Security Essentials Alert entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (5)
  6. Think Point Virus /Microsoft Security Essentials Alert - Problem
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (3)
  7. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (9)
  8. Microsoft Security Essentials Alert - wie werde ich den Trojaner los?
    Plagegeister aller Art und deren Bekämpfung - 11.10.2010 (3)
  9. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (1)
  10. Startprobleme XP SP2 nach Entfernung von Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (0)
  11. Antimalware Doctor, Microsoft Security Essentials Alert - Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (5)
  12. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (39)
  13. Microsoft Security Essentials Alert - fast alles ausprobiert
    Plagegeister aller Art und deren Bekämpfung - 27.09.2010 (1)
  14. Fake Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (24)
  15. Microsoft Security Essentials Alert
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (27)
  16. Microsoft Security Essentials Alert die zweite
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (12)
  17. Microsoft Security Essentials Alert entfernen
    Anleitungen, FAQs & Links - 22.08.2010 (2)

Zum Thema Microsoft Security Essentials Alert - Hallo, ich habe mir den Microsoft Security Essentials Alert eingefangen. War mal kurz mit Administrator Rechten im web, da noch Einstellungen vorzunehmen waren. Als ich die erste Meldung auf dem - Microsoft Security Essentials Alert...
Archiv
Du betrachtest: Microsoft Security Essentials Alert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.