Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2009, 11:44   #1
marvin241
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Ausrufezeichen

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Hallo,


Seit einer Woche bekomme ich beim starten von magix video deluxe immer eine Warnmeldung: Ihr Computer ist gefährdet: Bitte führen Sie einen Scan durch. Nun es hat nichts mit magix zutun aber es öffnet sich immer nur dann. Mit bleibt nur einen Wahl: auf ok klicken. Dann öffnet sich eine Internetseite die angeblich Trojaner, Viren etc. findet. Wieder öffnet sich ein Hinweis: Viren löschen; wieder kann ich nur auf OK klicken, dann passiert nichts. Ist mein Computer bereits(jetzt) Infiziert oder auch schon vorher als der Hinweis kam ?

Auswetung des HijackThis file hat nichts ergeben

Ich werde bald noch ein Bild reinstellen

Alt 20.10.2009, 12:13   #2
Angel21
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Hallo &

Bitte poste dochmal das HijackThis Logfile.

Somit können wir einen besseren Einblick in dein System bekommen, zudem lasse mal Malwarebytes Anti-Malware einen Scan durchführen.

Poste auch dieses Logfile.
__________________

__________________

Alt 20.10.2009, 12:16   #3
ChaosPC
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Icon21

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



und poste mal wenns geht die internet site auf die du geleitet wirst....
__________________

Geändert von ChaosPC (20.10.2009 um 12:38 Uhr) Grund: lieber doch nicht;)

Alt 21.10.2009, 16:52   #4
marvin241
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:53, on 21.10.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\ccSvcHst.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\avmwlanstick\WLanGUI.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files\avmwlanstick\wlangui.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OneNote Inhaltsverzeichnis.onetoc2
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file)
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files\avmwlanstick\WlanNetService.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9860019ef4ce9) (gupdate1c9860019ef4ce9) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus (NAV) - Symantec Corporation - C:\Program Files\Norton AntiVirus\Engine\17.0.0.136\ccSvcHst.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\Spyware Doctor\TFEngine\TFService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 6864 bytes






Malwarebytes:
Malwarebytes' Anti-Malware 1.41
Datenbank Version: 3005
Windows 6.0.6002 Service Pack 2

21.10.2009 17:59:10
mbam-log-2009-10-21 (17-59-10).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 113967
Laufzeit: 5 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)










Ach ja, wie die Internetseite heißt weiß ich jetzt nicht mehr, ich weiß nur noch das sie seeeeehr lange war und eigentlich gar kein Sinn hatte. Ich habe schon bei WOT (web of Trust) recherschiert und dort eine Bewertung eines Englischen Nutzers gefunden der offenbar mehr darüber weiß:

Er schrieb das zuerst ein video angezeigt wird , es werden angeblich trojaner gefunden,, und wer dann auf ``Viren beseitigen klickt``
lädt sich einen Trojaner runter. Zu dumm das man aber nur auf viren beseitigen klicken kann.

Geändert von marvin241 (21.10.2009 um 17:00 Uhr)

Alt 21.10.2009, 17:02   #5
marvin241
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Ach ja, außerdem habe ich nun mein Antivirenprogramm gewechselt.
Vom Spyware Doctor zu Norton Internet Security 2010. Weder Spyware Doctor noch Norton haben irgendwelche auffälligkeiten entdeckt


Alt 21.10.2009, 17:21   #6
Angel21
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Bitte lade dir noch einmal SUPERAntiSpyware herunter. Hast du die Internetseite geschlossen, oder bist Du tatsächlich auf "Viren beseitigen" gegangen?
__________________
--> Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...

Alt 21.10.2009, 17:26   #7
marvin241
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Ich musste auf Viren beseitigen klicken, sonst ließ sich nichts mehr anklicken.
Super Antispyware findet auch nichts.
Aber was mir im nachhinein noch aufgefallen ist: wenn man das Hinweisfenster verschiebt, ich meine jenes was darauf hinweist das mein Pc eine Gefahr ist, kommt ein klitzkleines firefox fenster zum vorschein(firefox wird ganz klein gemacht).
Also kann es doch sein das das fenster nicht von einem programm von meinem pc aus gestartet wurde, sondern dass es sozusagen ein kleines werbefenster ist, von dessen das hinweisfenster kommt.

Geändert von marvin241 (21.10.2009 um 17:34 Uhr)

Alt 21.10.2009, 17:32   #8
Angel21
 
Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Standard

Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...



Dann bitte SUPERAntiSpyware ausführen.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Antwort

Themen zu Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...
angeblich, beim starten, bild, computer, file, hijack, hijackthis, hinweis, infiziert, interne, internetseite, klicke, löschen, magix, meldung, nichts, scan, seite, starten, stelle, trojaner, video, video deluxe, viren, warnmeldung, woche, öffnet




Ähnliche Themen: Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar...


  1. Risiko Firmware
    Nachrichten - 21.09.2015 (0)
  2. BSI warnt vor Risiko bei Intels Fernwartungstechnik AMT
    Nachrichten - 28.08.2015 (0)
  3. Redaktionelles Webinar: Risiko Logfiles
    Nachrichten - 08.04.2015 (0)
  4. Überwachung von Tor: Das Risiko im Blick haben
    Nachrichten - 03.07.2014 (0)
  5. Erhöhtes Hacker-Risiko bei Bitcoin Brainwallets
    Nachrichten - 28.03.2013 (0)
  6. GEME Trojaner, Coputer Ausstattung - XP
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (1)
  7. Wenn der Überlauf im Drucker zum Risiko wird
    Nachrichten - 29.03.2011 (0)
  8. Anwendungen sind größtes Risiko für Windows-PCs
    Nachrichten - 12.07.2010 (0)
  9. Microsoft: Surfen mit dem Internet Explorer 6 ist ein Risiko
    Nachrichten - 27.04.2010 (0)
  10. Adware.ADON > Welches Risiko?
    Antiviren-, Firewall- und andere Schutzprogramme - 04.11.2009 (3)
  11. TR/Dropper gefunden, welches Risiko ?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2009 (5)
  12. Risiko Dateifreigabe
    Plagegeister aller Art und deren Bekämpfung - 13.10.2007 (3)
  13. Alte Betriebssysteme Risiko oder von Vorteil?
    Antiviren-, Firewall- und andere Schutzprogramme - 05.03.2007 (4)
  14. Hinweise auf Spyware?
    Log-Analyse und Auswertung - 02.01.2006 (6)
  15. Viele Hinweise
    Plagegeister aller Art und deren Bekämpfung - 15.05.2005 (2)
  16. Risiko DSL?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2004 (49)

Zum Thema Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... - Hallo, Seit einer Woche bekomme ich beim starten von magix video deluxe immer eine Warnmeldung: Ihr Computer ist gefährdet: Bitte führen Sie einen Scan durch. Nun es hat nichts mit - Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar......
Archiv
Du betrachtest: Andauernd Hinweise: Ihr Coputer sellt ein Risiko dar... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.