![]() |
Trojaner & Meldung auf dem Desktop:WARNING! SPYWARE DETECTED ON YOUR COMPUTER! Hallo, gestern bekam ich in meinem Anti Virusprogramm plötzlich eine Warnung, dass ein Trojaner auf meinem PC gefunden wurde. Dann hörte es gar nicht mehr auf und es kam eine Trojaner Meldung nach der anderen... Auf dem Desktop ist jetzt eine Warnung von Windows zu sehen: Warning! Spyware detected on your computer! Warning! Win32/Adware.Virtumonde Detected on your Computer! Danger! Warning! Win32/PrivacyRemover.M64 Detected on your Computer! Danger! Wenn ich das Hintergrundbild ändere, ist die Meldung nach einem Neustart aber wieder da! Ich benutze: Microsoft Windows Xp Media Center Edition Version 2002 Service Pack 2 Hier ist das Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Ich hoffe, dass ich euch die nötigen Informationen geben konnte und dass mir jemand helfen kann...ich bin wirklich kein Computer Profi :( Danke für eure Hilfe! |
Hallo und :hallo: Ich fürchte Du hast Dir da so ziemlich die Pest ins System geholt... :schmoll: Außerdem fehlt bei Dir mindestens das SP3!! Acker diese Punkte für weitere Analysen ab: 1.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\dokumente und einstellungen\XXX\lokale einstellungen\anwendungsdaten\imske.exe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten 5.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. |
Hallo @all, ein Freund hatte sich das gleiche Mist-Ding auf seinem PC eingefangen - ich habe es nach 3 Stunden wegbekommen. Auch wenn "Windowsmeldung" darüber steht, es ist keine, sondern eigentlich ein Bild bzw. Bildschirmschoner. Ich bin so vorgegangen: Alle *.tmp-Dateien löschen, dann im Taskmanager sehen, welche Prozesse aktiv sind. Es gibt ein Prozess, der "lphc..." heißt. Das "Ding" hat auch ständig einen anderen Namen, aber "phc" kommt nach meinen Recherchen immer vor. Den natürlich beenden. Dann mit Hilfe des Dateimanagers alle Dateien im Arbeitsplatz suchen, in denen "phc" vorkommt. Es werden wahrscheinlich 3 Dateien im Ordner 'Windows\System32' gefunden, die die Endungen .bmp, .exe und .scr haben. Bei den Eigenschaften einer Datei - ich weiß leider nicht mehr welche, glaube bei der bmp-Datei, habe ich die Detailinfo Hersteller gefunden, glaube intual oder so ähnlich (Bitte nachsehen) und Versionangabe 3.2 sowie bluescreen als Programmname. Dann habe ich die Registrierungsdatei (Eingabeaufforderung 'Regedit') eine Sicherung der Reg-Datei gemacht und anschließend alles in der Reg-Datei gesucht, was mit dem Herstellernamen identisch ist und danach alles was phc im Eintrag hat - diese Einträge habe ich manuell gelöscht. (Ganz toll ist die Eintragung im Bereich "Run".) Es waren insgesamt ca. 10 Einträge. Die drei Dateien aus dem Verzeichnis "System32" habe ich 3-fach geschreddert - also nicht nur gelöscht. Nach einem Neustart war der Mist weg. Hoffe, ich konnte eine nicht so aufwändige Hilfestellung geben. LG Gicca |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board