Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antispycraft.com gefakter Virenscanner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.08.2010, 19:40   #1
Der_KHAN
 
Antispycraft.com gefakter Virenscanner - Standard

Antispycraft.com gefakter Virenscanner



hallo zusammen,

ich hab gerade nicht schlecht geguckt als an meinem rechner ein java6 splash-screen aufgeploppt ist und kurz danach ein fenster von einem gefakten virenscanner aufging. "Security Suite" steht dran... mehr nicht. Der wollte mich dann dazu bringen die software zu "aktivieren"... also auf antispycraft.com gehen und dort mein geld lassen.

ich kann nicht ein einziges programm starten, wird alles sofort beendet also auch der taskmanager.

auf meinem rechner läuft windows 7 x64 ultimate. alle windows-updates sind installiert, die windows-firewall is an und ich benutze microsoft security essentials als virenscanner. die benutzerkontensteuerung is auch an.

das krasse ist das ich keine ahnung habe wie der mist auf meinen rechner gekommen ist. ich habe grad nen film geguckt und nix gemacht. dann hat mich ein freund über icq (7.2) angeschrieben und nebenbei habich dort eine kontaktanfrage von so einem kryptischen accountnamen bekommen. ich hab auf blockieren geklickt. kann es sein dass das ein icq wurm war?

aber die eigentliche frage is ob hier jemand dieses teil kennt und weiss wie ich den kram wieder runterbekomme. bringt es was die systemwiederherstellung zu benutzen? was könnt ihr für spyware/rootkit-scanner empfehlen? oder sollte ich besser gleich windows neu-installieren? ich hab keinen bock mir über paypal das konto leerräumen zu lassen weil da noch ein keylogger zurückgeblieben is.

besten dank im voraus für alle tips

Alt 22.08.2010, 16:07   #2
markusg
/// Malware-holic
 
Antispycraft.com gefakter Virenscanner - Standard

Antispycraft.com gefakter Virenscanner



hi, den pc neu aufsetzen wäre natürlich das sicherste, ich könnte dir auch zeigen, wie du ihn besser absicherst. dazu gehört auch die uac auf höchste stufe zu setzen.
fang also schon mal mit ner daten sicherung an und meld dich dann noch mal.
__________________


Alt 22.08.2010, 16:44   #3
Der_KHAN
 
Antispycraft.com gefakter Virenscanner - Standard

Antispycraft.com gefakter Virenscanner



also neu aufsetzen würde ich natürlich allein aus bequemlichkeitsgründen nur ungern machen. bei den massen an programmen die ich benutze dauert sowas mehrere tage. aber was viel wichtiger ist, ist das ich dann möglicherweise nach ner woche wieder denselben kram auf dem rechner habe, weil ich wieder dieselben tore aufsperre. ich hatte java 6 update 19 installiert, vielleicht reicht es ja schon auf das aktuelle update 21 umzusteigen... aber damit fehlt mir immernoch die erkenntnis wie java überhaupt angeworfen wurde. wie gesagt, ich hatte da ausser icq gerade nix benutzt.

naja, ich hab mal die systemwiederherstellung benutzt und bin erstmal beschwerdefrei. das heisst es kommt nichtmehr dieser pseudo virenscanner und ich kann auch wieder fröhlich alle programme ausführen ohne das die sofort wieder beendet werden. dann habe ich ein paar durchläufe mit CCleaner gemacht bis er nix mehr gefunden hat. ein scan mit Malwarebytes hat dann noch das hier gefunden:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4460

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.08.2010 05:26:30
mbam-log-2010-08-22 (05-26-30).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 147773
Laufzeit: 4 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\nvidia driver (Trojan.Banker) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\***\AppData\Local\Temp\0.939705349839854.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
         
das da schon wieder was mit dem nvidia-treiber ist beunruhigt mich etwas. ich hatte vor einigen monaten immer eine fehlermeldung von .NET. "fehler beim senden von mail" ploppte da beim systemstart immer auf. ich hab dann herausgefunden das es an der "nvdisp.exe" lag. die lag glaube ich unter system32 oderso. die datei hatte ich damals aus paranoia gezippt und heute nochmal gescannt. virustotal hat das hier gefunden:

AntiVir 8.2.4.38 2010.08.20 TR/Dropper.Gen
Emsisoft 5.0.0.37 2010.08.22 Trojan.Msil!IK
Ikarus T3.1.1.88.0 2010.08.22 Trojan.Msil

allerdings könnt ich mir vorstellen das nvidia in den letzten treiberversionen irgendwas verbaut hat was fehlalarme auslöst. wddm treiber sind ja sehr komplex. ist dazu evtl. irgendwas bekannt?
ansonten wurde nur dieser trojan.downloader gefunden aber ich hab echt meine sorgen das hier noch irgendein rootkit rumspuken könnte. ne verlässlich methode sowas zu finden gibt es nicht, oder?

ich muss gestehen das ich nach dem gestrigen schock in meiner hektik nicht richtig eure forenregeln angesehen hab. allein die schritt-für-schritt-anleitungen die man hier so findet sind schon eine sehr große hilfe. der vollständigkeit halber möchte ich mal mein HijackThis log nachliefern:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:08:49, on 22.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Users\***\Desktop\Trojanerjagd\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 80.91.121.196:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O2 - BHO: SimpleAdblock Class - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files (x86)\Common Files\Simple Adblock\SimpleAdblock.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [vmware-tray] "D:\VMware\VMware Workstation 6\vmware-tray.exe"
O4 - HKLM\..\Run: [PhiBtn] C:\Windows\System32\Drivers\PhiBtn.exe
O4 - HKLM\..\Run: [TrayMin900] C:\Windows\System32\Drivers\Tray900.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [MSIAfterburner] "C:\Program Files (x86)\MSI Afterburner\MSIAfterburnerWrapper.exe" /s
O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware  (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ABIT uGuruIII] C:\Program Files (x86)\U-ABIT\uGuru\uGuru.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.2\ICQ.exe" silent loginmode=2
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: JDownloader.lnk = D:\Downloads\JDownloader\JDownloader.exe
O4 - Startup: PowerStrip.lnk = C:\Program Files (x86)\PowerStrip\PStrip.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files (x86)\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files (x86)\DAP\dapextie.htm
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files (x86)\DAP\dapextie2.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra button: Wecker-Alarm - {7B499570-29C5-4a80-9F57-94A420D140CE} - (no file)
O9 - Extra 'Tools' menuitem: Nach Wecker für Windows exportieren - {7B499570-29C5-4a80-9F57-94A420D140CE} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: d:\vmware\vmware workstation 6\vsocklib.dll
O10 - Unknown file in Winsock LSP: d:\vmware\vmware workstation 6\vsocklib.dll
O16 - DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} (SysInfo Class) - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.72.0.cab
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - hxxp://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - hxxp://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-29-0.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F53A588-3FC5-46B2-85CD-60B086382456}: NameServer = 192.168.1.1,83.169.184.33
O17 - HKLM\System\CS1\Services\Tcpip\..\{1F53A588-3FC5-46B2-85CD-60B086382456}: NameServer = 192.168.1.1,83.169.184.33
O17 - HKLM\System\CS2\Services\Tcpip\..\{1F53A588-3FC5-46B2-85CD-60B086382456}: NameServer = 192.168.1.1,83.169.184.33
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Emma Device Management (EmmaDevMgmtSvc) - Sony Ericsson Mobile Communications - C:\Program Files (x86)\Common Files\Sony Ericsson\Emma Core\Services64\EmmaDeviceMgmt.exe
O23 - Service: Emma Update Management (EmmaUpdMgmtSvc) - Sony Ericsson Mobile Communications - C:\Program Files (x86)\Common Files\Sony Ericsson\Emma Core\Services64\EmmaUpdateMgmt.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iRacing.com Helper Service (iRacingService) - iRacing.com Motorsport Simulations, LLC
Bedford, MA 01730 - D:\Games\iRacing\iRacingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nHancer Support (nHancer) - KSE - Korndörfer Software Engineering - C:\Program Files\nHancer\nHancerService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: O&O Defrag (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files (x86)\Tunngle\TnglCtrl.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - D:\VMware\VMware Workstation 6\vmware-ufad.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - D:\VMware\VMware Workstation 6\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - Unknown owner - D:\VMware\VMware Server\VMware Server\vmserverdWin32.exe (file missing)
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13946 bytes
         
__________________

Alt 22.08.2010, 16:49   #4
markusg
/// Malware-holic
 
Antispycraft.com gefakter Virenscanner - Standard

Antispycraft.com gefakter Virenscanner



hallo, zu den absicherungsmaßnamen gehören auch programme etc die dir updaes suchen etc. es wird danach sehr schwer sein für malware sich auf dem pc zu verbreiten.
auch backups natürlich, womit ein rücksetzen dann in 5 minuten möglich währe, ich denke mit formatieren kommst du auf jeden fall schneller und kannst auch wieder sicher mit paypal bezahlen.

Antwort

Themen zu Antispycraft.com gefakter Virenscanner
.com, accountname, beendet, film, frage, geld, gen, hallo zusammen, icq, java, java6, keylogger, microsoft, microsoft security, microsoft security essentials, namen, paypal, programm, rechner, scan, security, software, starten, systemwiederherstellung, virenscanner, windows, windows 7, windows 7 x64, windows-firewall, wurm



Ähnliche Themen: Antispycraft.com gefakter Virenscanner


  1. l+f: Der Virenscanner auf der Uhr
    Nachrichten - 02.03.2015 (0)
  2. gefakter Skypedownload?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2013 (7)
  3. gefakter Skypedownload?
    Mülltonne - 11.11.2013 (0)
  4. PCK/PESpin: gefährliche Malware oder jagt der PC Virenscanner den Homeserver-Virenscanner?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (2)
  5. Browser flackert nach gefakter Vodafone-Mail mit DumbCRC.0
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (20)
  6. Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  7. Virenscanner für FTP
    Antiviren-, Firewall- und andere Schutzprogramme - 18.03.2010 (6)
  8. gefakter Virus Win32.Brontok
    Log-Analyse und Auswertung - 18.07.2009 (5)
  9. Virenscanner instalieren
    Log-Analyse und Auswertung - 22.06.2009 (0)
  10. Virenscanner
    Antiviren-, Firewall- und andere Schutzprogramme - 20.04.2009 (1)
  11. PC Ziemlich langsam, nach gefakter virusmeldung
    Log-Analyse und Auswertung - 22.03.2009 (0)
  12. Virenscanner auf USB-Stick?
    Antiviren-, Firewall- und andere Schutzprogramme - 13.08.2008 (13)
  13. Virenscanner als Virenscanner unzulässige Win32 Anwendung, mrofinu1386.exe
    Plagegeister aller Art und deren Bekämpfung - 05.03.2008 (48)
  14. Virenscanner?
    Antiviren-, Firewall- und andere Schutzprogramme - 09.11.2007 (12)
  15. Trojaner aus gefakter 1&1 Rechnung
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (14)
  16. Virenscanner
    Antiviren-, Firewall- und andere Schutzprogramme - 21.10.2006 (1)
  17. Virenscanner?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.01.2006 (3)

Zum Thema Antispycraft.com gefakter Virenscanner - hallo zusammen, ich hab gerade nicht schlecht geguckt als an meinem rechner ein java6 splash-screen aufgeploppt ist und kurz danach ein fenster von einem gefakten virenscanner aufging. "Security Suite" steht - Antispycraft.com gefakter Virenscanner...
Archiv
Du betrachtest: Antispycraft.com gefakter Virenscanner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.