![]() |
Schädling bewirkt falsches "Windows Security Alert" Popup Hi @all. ich habe folgendes Problem. Mein Betriebssystem ist Windows Vista. Ich hab mir iwie nen Schädling eingefangen. Dieser bringt jetzt in regelmäßigen Abständen ein Popup auf den Bildschirm. Dieses sieht aus wie eine Windowsfunktion und nennt sich "Windows Security Alert". Es warnt mich vor einem "Trojan-Spy.win32.KeyLogger.aa", den ich nur entfernen könne wenn ich eine sehr teure Software von ihrer Seite kaufe. Habe schon diverse Schutzprogramme ausprobiert (Antivir, spybot search & destroy, ad-aware), aber keines hat das Problem beheben können. Könnt ihr mir bitte weiterhelfen? Bin mit meinem Latein echt am Ende. Habe auch schon gegoogelt aber nix passendes gefunden. Lg Gek0 Hier ist das Malwarebytes Logfile: Zitat:
|
Halli hallo Gek0 :hallo: Um alle weiteren Hilfeleistungen zu erleichtern und deine Systemsicherheit zu erhöhen arbeite bitte folgendes gründlich ab:
Folge dieser Anleitung (Analyse und Bereinigung) und poste den rapport. Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Speichere es in einem eigenen Ordner! (z.B.: c:\Hijackthis\) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.com' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.com -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) - Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. - Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. Eine bebilderte Anleitung findet sich in unserem FAQ-Bereich: HJT-Anleitung |
Danke erstmal für die schnelle Antwort. Zu den grundlegenden Schritten: Mein System ist an sich schon auf dem neusten Stand. Aber ich bin nicht der einzige der es nutzt. Ich schätze der Schädling ist auf den PC gelangt als einer meiner Brüder auf ner LAN die Schutzproggies ausgeschaltet haben und das WLAN angelassen haben. Den Hijacklog hab ich erstellt und poste ihn hier mit. Ich hoffe ihr könnt mir helfen. Lg Gek0 Zitat:
|
Ich poste das ganze hier nicht nur so zum Spaß! ;) Hast du alle Schritte ausgeführt die ich dir genannt habe? Zitat:
Und lies meine Postings bitte aufmerksam durch und überfliege sie nicht nur.. SmitfraudFix solltest durchlaufen lassen bevor du das HJT log postest.. ;) Zitat:
|
Tut mir leid, ich hab übersehen dass ich das SmitfraudFix machen soll, die anderen Sachen hab ich schon gemacht. Das Problem ist, dass ich mit Windows Vista arbeite, das SmitfraudFix Tool nur für Windows XP und Win2k ist. Ich habs grad ausprobiert, unter Vista kommt immer "Zugriff verweigert" und es wird keine Rapport Datei erstellt. Gibt's ne Alternative zu dem Programm? Lg Gek0 |
Zitat:
Bitte immer kurz Rückmeldung geben dann muss ich nicht nachfragen.. Wenn SmitfraudFix nicht läuft weichen wir auf CF aus.. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. |
So, alles wie beschrieben durchgeführt. Hier ist der Log vom ComboFix: Zitat:
|
Und hier ist noch das Logfile von nem neuen Hijackthis scan: Zitat:
Lg Gek0 |
Das sieht ja schonmal ganz gut aus. Lasse nun bitte Anti-Malware nocheinmal laufen und lösche alle Funde. Überprüfe dein System danach noch mit SASW. Poste danach ein frisches HJT log und wir kümmern uns um die verbliebenen Schädlinge. |
Okay, hier ist das Logfile von SASW: Zitat:
Und hier ist das neue Logfile von Hijackthis: Zitat:
|
:) Hast du mit Anti-Malware alle Funde löschen lassen? Bitte immer alle logs posten! Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) |
Sry, hab vergessen den Log zu schicken. Hab jetzt den Onlinescan gemacht. Hier das Logfile: Zitat:
|
Gut. Wenn du alle Anti-Malware Funde hast löschen lassen sollte es das gewesen sein.. |
Hi, konnte leider erst jetzt antworten da ich im Urlaub war. Ja, das Problem ist gelöst. Vielen Danke für deine Hilfe! Das war klasse und vor allem schnell! Spitze!! Lg Gek0 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board