![]() |
Spyware im Systemtray lässt sich nicht entfernen Hallo! Bin ganz neu hier und wende mich an euch, da ich gerade ein riesiges Problem habe, dass ich nicht mehr alleine hinbekomme. Ich hab den PC von einem Bekannten bekommen mit dem Klagen, dass ständig Porno-Seiten aufgehen und er vermutet dass lauter Viren, Spyware auf seinem PC sind. Also hab ich das gute Teil bei mir aufgestellt angeschalten und ich hab folgendes Verhalten festgestellt: - Lauter Icons von Porno-Seiten auf dem Desktop - nur AntiVir und Internet Security von Symantec installiert - unbekanntes Symbol im System-Tray (rotes Kreuz, aber dazu gleich mehr) - Browser geht immer wieder mal auf um eine Porno-Seite zu öffnen Das waren so die ersten Sachen die ich bemerkt habe. Ich dachte schon absolut Easy, die Standart-Programme drüberlaufen lassen und das wars. Also hab ich erst einmal CounterSpy und Kaspersky Antivirus installiert. Beide im abgesichterten Modus mit Admin-Rechten drüber laufen lassen. Wie zu erwarten wurden einige Viren/Keylogger/Spyware/etc. gefunden und auch erfolgreich entfernt. Doch noch immer waren die Icons auf dem Desktop und das Symbol im System-Tray. Also die Icons gelöscht, aber nach wenigen Sekunden waren diese wieder da. Das Programm im System-Tray schreit auch immer wieder auf (Angriff aus dem Netzwerk obwohl keine Netzwerk angeschlossen ist). Also hab ich noch AdAware Prof. und Spybot S&D drüber laufen lassen, was aber nicht mit Erfolg gekrönt war. Also Hijackthis runtergeladen drüber laufen lassen und das Log über das Formular von http://www.hijackthis.de auswerten lassen. Alle "bösen" und "unbekannte" Objekte entfernen lassen. Doch das Icon im System-Tray ist immernoch da. Bin echt am verzweifeln. Leider ist eine Rep.-Installation nicht möglich (damn XP-Home) und auch neuinstallation ist unwirtschaftlich da sehr viele Geschäftsdaten auf dem PC sind, die nur schwer (bzw. mit sehr sehr viel aufwand) gesichert werden können. Deshalb wende ich mich nun an euch und hoffe dass ihr mit der Fehlerbeschreibung sowie dem nachfolgenden Log und Screenshots etwas anfangen könnt. Screenshots: http://www.blackburn.de.hm/screen1.jpg http://www.blackburn.de.hm/screen2.jpg Hijackthis-Log: Code: Logfile of HijackThis v1.99.1 Greetz Dominik (Blackburn) |
Hallo, ob dir das weiterhilft kann ich nicht sagen , da du dein Log leider schon selbst bearbeitet hast (naja, wahrscheinlich sowieso nicht, da die Anzeichen nicht vorhanden sind) -> Wenn du evtl. noch ein 'altes' Logfile hättest, wäre es wahrscheinlich nützlich (diesmal bitte nicht in "code-tags" setzen :)) Hast du Kaspersky mit den erweiterten Signaturen scannen lassen? -> http://www.trojaner-board.de/42731-escan-anleitung.html (ganz unten) Befinden sich unter Systemsteuerung-> Software unbekannte Programme? Zitat:
Zitat:
|
VIELEN VIELEN DANK!!!! :huepp: Man lernt immer wieder dazu. Hab gerade die erweiterten Signaturen von Kaspersky runterladen lassen und hab gerade eben den Scan gestartet. Gleich am Anfang hat er dann 2 Objekte gefunden: explorer.exe\param32.dll C:\WINDOWS\System32\param32.dll Infiziert mit dem Virus "not-a-virus:AdWare.Serpo.k" Ich hab beide löschen lassen und nach dem 2. mal löschen wurde der Explorer neugestartet (Startleiste, Icons, usw. verschwunden) und nach dem alles wieder geladen war, ist das Symbol im System-Tray nicht mehr da. Hab dann die Icons auf dem Desktop gelöscht und diese kommen auch nicht mehr wieder. Ich werd jetzt den Test ganz durchlaufen lassen, dann die anderen Programme nochmal Scannen lassen (CounterSpy, Spybot S&D, AdAware, usw.) und dann werd ich dir/euch nochmal kurz bescheid geben ob wirklich alles weg ist. Schaut aber schon ganz gut aus! Vielen vielen Dank nochmal ;) Greetz Dominik |
so, der pc ist wieder clean :kloppen: Nach dem ich dann noch die be....scheidene Firewall von Symantec runter gemacht habe, konnt ich auch noch die Windows-Updates drauf machen :D Auf jeden Fall vielen Dank an Haui45 für den super Tipp mit den erweiterten Signaturen! :party: Greetz Dominik |
Gern geschehen. :) Zwei Sachen noch: 1.) Du kannst dir nicht 100%ig sicher sein, dass der PC wieder sauber ist! 2.) Dein Bekannter sollte seinen PC richtig absichern. Tipps dazu gibt's z.B. hier. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board