![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. Hab mit Malwarebytes' Anti-Malware alles weg bekommen . Das Thema ist somit abgehakt |
| | #2 | |
| Administrator > Competence Manager | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr.Zitat:
__________________ |
| | #3 |
![]() ![]() | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. Ich Poste nachher mal die Vorher und Nacher Version
__________________ |
| | #4 |
![]() ![]() | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. So jetzt hab ichs Vorher: Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1810 Windows 5.1.2600 Service Pack 2 27.02.2009 21:51:07 mbam-log-2009-02-27 (21-50-57).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 278509 Laufzeit: 34 minute(s), 21 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 10 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 6 Infizierte Verzeichnisse: 1 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fa8be6d5-40e0-48b8-b317-18a4a590918a} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fa8be6d5-40e0-48b8-b317-18a4a590918a} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Security Tools (Trojan.Zlob) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt (Trojan.Downloader) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{fa8be6d5-40e0-48b8-b317-18a4a590918a} (Trojan.Vundo) -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: C:\resycled (Trojan.DNSChanger) -> No action taken. Infizierte Dateien: C:\WINDOWS\system32\ntdll64.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\warning.gif (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\ahtn.htm (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\frmwrk32.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\ (Trojan.Downloader) -> No action taken. Nachher: Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1810 Windows 5.1.2600 Service Pack 2 27.02.2009 22:40:50 mbam-log-2009-02-27 (22-40-50).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 278431 Laufzeit: 28 minute(s), 40 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
| | #5 | |
| Administrator > Competence Manager | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. Hast du die Einträge auch entfernt?! ![]() Zitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #6 |
![]() ![]() | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. Hab alles entfernen lassen, und nachher nochmal gescannt. Und dabei wurde nichts gefunden. Hab doch alles richtig gemacht, oder? |
| | #7 |
| Administrator > Competence Manager | Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. Japp, dann auf jeden Fall. ![]() Bitte nochmal dieses Programm runterladen und ausführen: ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() |
| Themen zu Desktop blinkt Warning, Roter Kreis mit weißem Kreuz neben der Uhr. |
| ad-aware, administrator, adobe, antivir, avira, bho, blinkt, canon, desktop, dos fenster, einstellungen, eraser, excel, explorer, firefox, frame, fritz!, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, mozilla, mp3, plug-in, software, symantec, system, taskmanager, temp, weißem kreuz, öffnet |