![]() |
"Your computer is infected!" Troyaner/Virus Meine Freundin hat das Problem auf ihrem PC, dass staendig die Sprechblase mit einem roten Kreuzsymbol unten rechts aufpoppt und sagt: "Your computer is infected! Windows has detected spyware infection!..." usw Es gibt schon ein paar Themen zu diesem Problem in diesem Forum. Das neuste Thema ist dies: hxxp://wxw.trojaner-board.de/62534-kann-nichts-mehr-runterladen-auch-nicht-hijack-your-computer-infected.html Hier ist das Problem beschrieben: hxxp://wxw.spyware-fix.net/your-computer-is-infected.html Auf Grund einer Meldung und in ihrer Verzweiflung hat sie auf etwas geklickt etwas wie "Antivirus Pro 2010" runtergeladen, das installiert wurde. Dies fuehrt angeblich einen Scan durch und findet ca 25 infizierte Dateien und empfehlt dringend, die Software zu kaufen. Es kam auch eine Meldung von Pseudo "Antivirus Pro 2010", dass Windows neustarten muss. USB Stick wird auch nicht mehr erkannt. Das ganze System ist sehr langsam geworden. Meine Massnahmen bisher: Ich habe versucht dieses "Antivirus Pro 2010" per Systemsteuerung zu deinstallieren, ohne Erfolg. Dann habe ich in c:\programme\... die Programfiles/Ordner geloescht. Dies konnte ich erst komplet tut, nachdem ich "uninstall.exe" per Taskmanager beendet habe. Loeschen dieser Dateien hat nichts gebracht. Es meldet sich immernoch ein Programm als "Antivirus Pro 2010", dass einen Scan durchführt und empfiehlt eine Lizens zu kaufen. So viel ich schon gegooglet habe, muss ich "HiJack This" ausfuehren und Log posten damit mir jemand helfen kann? Vielen Dank im vorraus für Hilfe! |
Hi, hast du noch internet, oder kannst du derzeit gar keine Dateien mehr auf den Rechner bringen? Ich möchte gleich zu Anfang sagen, dass diese Rogueprogramme sehr bösartig sind und häufig mit Backdoor- und Rootkitkomponenten kommen. Am sichersten wäre daher ein Neuaufsetzen, wenn du allerdings lieber bereinigen möchtest, dann würde ich gerne das Hijackthis log sehen. lg myrtille |
Hi myrtille, danke fuer die schnelle Antwort. Ich würde gerne um ein Neuaufsetzen herumkommen. Ich werde demnaechst ein Hijackthis Log posten. Also ich kann Daten auf die Fesplatte bringen, auch ohne Internet, in dem ich die Fesplatte an meinen PC anschliesse. Das habe ich dann auch gemacht und die Festplatte extern an meinen PC gehaengt. Da habe ich mir gedacht, es kann nicht schaden, meinen Virenscanner drueberlaufen zu lassen (AVG Anti-Virus). Dies ist das Ergebnis für Infektionen (I: ist original C: auf dem infiziertem PC): http://img198.imageshack.us/img198/2...anergebnis.jpg und für Spyware http://img197.imageshack.us/img197/4...nergebnis2.jpg Aktion: in Quarantäne verschoben |
So hier der hijackthis Log. Da habe ich sogar schon ein paar verdächtige Einträge gesehen (Dank Scan Ergebnis): Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, kannst du bitte versuchen Malwarebytes herunterzuladen und auf deinem Rechner zu installieren. Wenn das klappt, dann lasse es deinen Rechner scannen und poste das Log anschließend hier. Malwarebytes ist am effektivsten, wenn es auf dem infizierten Rechner läuft. lg myrtille |
Hi, Den Scan mit Malwarebytes führe ich gerade durch. Ich werde das Ergebnis posten wenn es durchgelaufen ist. Ich habe noch etwas das hilfreich sein sollte. Auf dem infiziertem PC kommt eine Virummeldung, kurz bevor das pseudo "Antivirus Pro 2010" aufpoppt und einen Scan durchführt. Dies ist die Meldung (McAfee Pro Scannen bei Zugriff): http://img514.imageshack.us/img514/8...rtdailyndb.png |
Ergebnis des Scans mit Malwarebytes: Code: Malwarebytes' Anti-Malware 1.41 Code: Logfile of Trend Micro HijackThis v2.0.2 Wenn ich allerdings ein Fenster verschiebe, passiert das etwas träge, d.h. man kann den den Bildaufbau erkennen. Die CPU Last ist aber normal niedrig. |
Hi, das sieht doch schon ganz gut aus. :) Wie gehts dem Rechner denn jetzt? Lass mal bitte noch gmer laufen und poste das Log anschließend hier. lg myrtille |
Nachdem ich Grafiktreiber und Chipsettreiber neu installiert hatte, lief der Bildaufbau wieder fluessig. Sie kann jetzt wieder an ihrem Laptop arbeiten. Vielen Dank fuer die Tipps! :dankeschoen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board