Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Datei öffnen - Sicherheitswarnung (https://www.trojaner-board.de/81631-datei-oeffnen-sicherheitswarnung.html)

Maxiquester 12.01.2010 18:38

Datei öffnen - Sicherheitswarnung
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo alle zusammen,
seit ca. 2 Wochen habe ich ein Problem nämlich, dass immer nach dem Windowsstart(Windows Vista 32bit) eine Meldung kommt :"Datei öffnen - Sicherheitswarnung". Nun würde ich gerne wissen welche Datei das nun ist die geöffnet werden soll. Vielen dank schonmal im Voraus.
Lg maxi

Shadow 12.01.2010 18:45

Na dann solltest du mal schauen, was da geöffnet werden soll. :D
Simple Variante: du gehst mit dem Mauspfeil über die blaue Pfadangabe, dann solltest du IIRC den kompletten Pfad angezeigt bekommen => posten oder selber entscheiden.
Variante zwei: du schaust in Autostart-Ordner, msconfig usw. nach, welches Programm da welche Datei in ...\All Users\Documents\... aufmachen will
Variante drei: Du nutzt ein Antimalwaretool welches dir sämtliche Autostarts anzeigt. Dafür sollte sogar HiJackThis ausreichen

Maxiquester 12.01.2010 19:32

Zitat:

Zitat von Shadow (Beitrag 494940)
Na dann solltest du mal schauen, was da geöffnet werden soll. :D
Simple Variante: du gehst mit dem Mauspfeil über die blaue Pfadangabe, dann solltest du IIRC den kompletten Pfad angezeigt bekommen => posten oder selber entscheiden.
Variante zwei: du schaust in Autostart-Ordner, msconfig usw. nach, welches Programm da welche Datei in ...\All Users\Documents\... aufmachen will
Variante drei: Du nutzt ein Antimalwaretool welches dir sämtliche Autostarts anzeigt. Dafür sollte sogar HiJackThis ausreichen

Danke für die schnelle Antwort :)

1. Das funktioniert nicht. Hab ich auch schon probiert

2. Der ist leer(Start---> Alle Programme-->Autostart)

3. Siehe Anhang (Kenn mich mit hjackthis net aus.)

Shadow 12.01.2010 20:50

Malware
 
Ich verstehe dies auch ohne Fullquote :blabla:

http://www.trojaner-board.de/images/icons/icon4.gif ACHTUNG dies ist (so gut wie sicher) Malware =>
C:\Documents and Settings\All Users\Documents\svchast.exe http://www.trojaner-board.de/images/icons/icon4.gif

Ich habe weder Zeit noch zur Zeit Übung im Malware-Aufspüren und -Entfernen.
Ich werde mal einen Antimalware-Spezialisten bitten dies hier zu übernehmen und/oder dass dies zu Malware nach oben verschoben wird.
Du kannst mal die Datei (NICHT öffnen) zum Untersuchen an
Jotti
und/oder
Virustotal
senden

Maxiquester 13.01.2010 21:34

So also ich habe mit Jottis rausgefunden, dass es keine Malware ist

svchast.exe - Jottis Malwarescanner

Danke für die Hilfe, aber trotzdem würd ich jetzt trotzdem das Bestätigen am Systemstart wegkriegen.

undoreal 14.01.2010 08:33

Wenn jotti nichts findet bist du auf was ganz neues gestoßen! Denn Malware ist das definitiv!

Lade uns die Datei bitte auf den Upload Channel hoch: http://www.trojaner-board.de/54791-a...ner-board.html

Maxiquester 14.01.2010 19:15

Hmm ja da gibts nur ein Problem. Ich kann die Datei nicht auswählen da ich auf den Pfad nicht zugreifen kann. Bei Jotti konnt ich einfach den Pfad angeben das ging hier jetzt nicht.

Maxiquester 14.01.2010 19:17

ja ich habs probiert aber er kann auf den Pfad nicht zugreifen. Bei Jottis konnt ich den Pfad kopieren hier ging das aber nicht. Was soll ich jetzt tun?

Maxiquester 14.01.2010 19:24

Sry wegen dem Spam eben aber IE hat keinen Post angezeigt. Hab ihn gelöscht. Auf einer anderen Seite war eine Beschreibung. hier nochmal mein Hjackthis log.

undoreal 15.01.2010 12:31

Dein System ist stark veraltet.

Service Pack 3 für Windows ist Pflicht!! Darüm kümmern wir uns später!

Poste bitte zwei AVZ logs.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131