![]() |
|
Plagegeister aller Art und deren Bekämpfung: Problem mit SYSTEM SECURITY ANTIVIRUSWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #26 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Problem mit SYSTEM SECURITY ANTIVIRUS Schritt 1
Code:
ATTFilter :OTL PRC - [2011.05.31 09:43:45 | 000,179,200 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Microsoft\conhost.exe PRC - [2011.05.31 09:43:22 | 000,186,368 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Temp\csrss.exe PRC - [2011.05.31 09:42:59 | 000,192,512 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\dwm.exe IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:57273 [2011.05.31 07:28:59 | 000,192,512 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\dwm.exe [2011.05.31 07:28:30 | 000,009,676 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\6CF6.39B F3 - HKCU WinNT: Load - (C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\csrss.exe) - C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Temp\csrss.exe () O4 - HKCU..\Run: [{C17AD8E4-0AEE-6C6C-E1AC-1852C46594C2}] C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Urenok\escix.exe (GnuPT - Protect Your Data) O4 - HKLM..\Run: [conhost] C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Microsoft\conhost.exe () O20 - HKCU Winlogon: Shell - (C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\dwm.exe) - C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\dwm.exe () [2011.05.31 09:43:45 | 000,179,200 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Microsoft\conhost.exe [2011.05.31 07:28:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Yvis [2011.05.31 07:28:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Urenok :Commands [purity] [emptytemp]
Schritt 2 Scanne erneut mit Malwarebytes und poste ndas Log. (UPDATEN nicht vergessen) |
Themen zu Problem mit SYSTEM SECURITY ANTIVIRUS |
.com, adware, alert, antivirus, computer, danger, explorer, firefox, free, link, löschen, mail, neues fenster, online, problem, scan, schließen, security, security alert, seite, spyware, system, system security antivirus, trojaner, virus, windows, windows security, windows security alert |