gulli:board Logo

Anzeige


  Antwort
kxexnxnxy
Mitglied
 
Registrierungsdatum: Oct 2007
Beiträge: 33
"spyware detected" beim Systemstart

Hallo,
wenn mein PC mit WinXP startet kommt nach dem WinXP-Logo ein schwarzes Bild mit einem blau-gelben Kasten mit der Text "Warning spyware detected on your computer. Install spyware-remover Software" danach fährt win normal hoch
Spybot S&D und AviraAntivir haben zwar einzelne Viren gekillt, das Startbild bleibt aber.
Jemand eine Idee?

Danke
Alt 13. 07. 2008, 14:13 kxexnxnxy is offline Mit Zitat antworten #1
stetha
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 39
Re: "spyware detected" beim Systemstart

Poste bitte mal ein HijackThis-Logfile.
Eine Anleitung dazu findest du hier.
Alt 13. 07. 2008, 16:43 stetha is offline Mit Zitat antworten #2
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 16.152
Re: "spyware detected" beim Systemstart

Unzuverlässige, zeitaufwändige Methode:

System ein paar Tage vom Netz nehmen damit die Definitionsdateien gegenüber der dann isolierten Malware aufholen können. Dann mit einem (besser mehreren) sauberen Bootmedium und aktuellen Definitionsdateien nach der Malware scannen lassen, etwa über die Rescue-CDs von F-Secure und Avira oder wenn du es zur Hand hast, mit Knoppicillin. AntiVir wird ohne Premium-Lizenzdatei möglicherweise nicht alles finden, weil deine Malware vermutlich "nur" Fake-Antispyware ist, die keine direkte Schadwirkung hat. Knoppicillin bringt solch eine Lizenz allerdings mit, sodass sich damit die exzellente Erkennungsleistung von AntiVir dann voll entfalten kann. Erst wenn die alle nichts mehr finden, solltest du den Rechner wieder ans Netz hängen.


Schnelle, zuverlässige Methode:

Sauberes Backup zurückspielen oder falls nicht vorhanden, System neu aufsetzen.


Damit so etwas nicht erneut passieren kann:

http://board.gulli.com/thread/242574...s-zu-browsern/
Alt 13. 07. 2008, 17:00 aNtiCHrist is offline Mit Zitat antworten #3
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

hier ist das log-file - vielen Dank für eure (schnelle) Hilfe
Spoiler:
Alt 13. 07. 2008, 17:28 kxexnxnxy is offline Mit Zitat antworten #4
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

hier ist das combo-fix logfile
Spoiler:
Alt 16. 07. 2008, 15:44 kxexnxnxy is offline Mit Zitat antworten #5
stetha
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 39
Re: "spyware detected" beim Systemstart

Hast du Kaspersky bereits deinstalliert, oder läuft es im Hintergrund?
Das nur aus reinen Stabilitätsgründen.

Du hattest/hast einen Trojaner auf dem Rechner.

Entweder hast du ein Backup, das du zurückspielen kannst, wie aNtiCHrist schon meinte.
Ansonsten empfehle ich dir ein Neuaufsetzen, da sich leider nicht genau sagen lässt, ob der Schädling auch vollständig vom System entfernt wurde.

Ändere nach dem neu Aufspielen des Systems unbedingt alle deine Passwörter! (primär OnlineBanking u. Mailaccount)
Alt 16. 07. 2008, 19:07 stetha is offline Mit Zitat antworten #6
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

1. kapsersky hab ich nie drauf gehabt...
2. ob der trojaner noch drauf ist, lässt sich nicht feststellen? ich würde das system natürlich ungern neu aufsetzen...
3. Das "spyware detected" beim Systemstart wird seit Combo-Fix und Spybot S&D übrigens nicht mehr angezeigt
4. kannste mir was genaueres zu dem trojaner sagen (z.B. Gefahr für externe Festplatte etc.)
Alt 16. 07. 2008, 22:10 kxexnxnxy is offline Mit Zitat antworten #7
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

bezieht sich deine trojaner-vermutung auf die knight.exe?
Alt 16. 07. 2008, 22:22 kxexnxnxy is offline Mit Zitat antworten #8
stetha
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 39
Re: "spyware detected" beim Systemstart

Zitat:
Zitat von kxexnxnxy 
1. kapsersky hab ich nie drauf gehabt...
Dagegen spricht zum einen die avp.exe im autostart und zum anderen die fidbox*-Dateien.
Diese werden von Kasperksy angelegt.

Zitat:
2. ob der trojaner noch drauf ist, lässt sich nicht feststellen? ich würde das system natürlich ungern neu aufsetzen...
Nein, definitiv nicht.
Hier eine von vielen Meinungen zu deinem Backdoor.
Zitat:
3. Das "spyware detected" beim Systemstart wird seit Combo-Fix und Spybot S&D übrigens nicht mehr angezeigt
Dann wahr es wahrscheinlich eine von den anderen gefundenen und gelöschten Dateien.

Du kannst es quasi als Glück im Unglück bezeichnen, dass du dir Rougeware eingefangen hast.
Ansonsten hättest du den Backdoor nie erkannt.

Vor dem Neuaufsetzen könntest du noch folgendes machen.

Such' mal nach diesen Dateien:

lphcjhaj0et59.exe
Knight.exe
avp.exe


Packe diese in ein passwortgeschütztes Archiv, Passwort "virus", und lade es auf zB Rapidshare hoch.
Schick' mir den Link per PM.
Achte darauf, dass auch versteckte Dateien gesucht werden.
Alt 17. 07. 2008, 18:51 stetha is offline Mit Zitat antworten #9
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

ich habe keine der Dateien gefunden. auch nicht die von der abuse-seite beschriebenen!
Alt 18. 07. 2008, 15:29 kxexnxnxy is offline Mit Zitat antworten #10
stetha
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 39
Re: "spyware detected" beim Systemstart

Der Backdoor wurde bereits durch ComboFix entfernt.

Ist dir bekannt, welchen Sinn die knight.exe hatte?

Dann war auf deinem System mit ziemlicher Sicherheit einmal Kaspersky installiert; denk' mal genau nach


Viel Spass beim aufsetzen.
Ist halb so aufwendig, als wie du annimmst.
Alt 18. 07. 2008, 16:18 stetha is offline Mit Zitat antworten #11
kxexnxnxy
Mitglied
(Threadstarter)
 
Registrierungsdatum: Oct 2007
Beiträge: 33
Re: "spyware detected" beim Systemstart

Zitat:
Zitat von stetha 
Viel Spass beim aufsetzen.
Ist halb so aufwendig, als wie du annimmst.

:-) schon passiert, danke euch allen bei eurer Hilfe!
Alt 20. 07. 2008, 13:30 kxexnxnxy is offline Mit Zitat antworten #12
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 09:10 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
narcissism.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory