Seite 1 von 1

Problem in Punkto Spyware

Verfasst: Fr Jan 06, 2006 8:50 pm
von Slash
Hallo!

Ich werde dann gleich mal zum wesentlichen kommen:

Ich hab mir heute früh aus dem internet ein Programm runtergeladen. Habs nach einer gründlichen untersuchung mit dem Virenscanner geöffnet. Als ich dann die exe Datei gestartet hab, ist rechts unten in der Taskleiste eine Meldung erschienen, das ich mein Pc mit spyware zeugs infiziert hab. Hab dann natürlich mit dem Virenscann meine festplatten durchkämmt und die infektionen gelöscht und isoliert.

Jetzt hab ich als Desktop Hintergrund ein Biuld in dem geschrieben steht:
SPYWARE INFECTION

your system is infected with spyware. Windows recommand you to use a spyware removal to blabla.

Ich kann jetzt kein anderen hintergrund mehr auswählen und kann keine andere startseite mehr auswählen außer: c:\secure32.html

Kann mir bitte jemand helfen? Was soll ich tun?

Verfasst: Fr Jan 06, 2006 10:39 pm
von Pestilence
Hab hier etwas gefunden.
Befolge einfach dieser Anleitung:

c:\secure32.html
http://virus-protect.net/artikel/spyware/secure_32.html
-------------------------------------------------------------

Gehe in die Registry

Start-->Ausfuehren--> regedit

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\
"Wallpaper" = "C:\WINDOWS\desktop.html"<--loeschen


Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Zitat:

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewContextMenu"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewContextMenu"=-
"NoActiveDesktop"=-
"ForceActiveDesktopOn"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
"NoChangingWallPaper"=-
"NoComponents"=-
"NoAddingComponents"=-
"NoDeletingComponents"=-
"NoEditingComponents"=-
"NoHTMLWallpaper"=-



------------------------------------------------------------------------------
Hijack This Starten ==> Button: Noone of the above just start the programm ==> Button Scan ==> Die Checkbox vor folgenden Einträgen Aktiviren ==> Button Fix Checked ==> Neustart

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

PC neustarten

Lösche mit der Killbox und "Delte on reboot":
http://virus-protect.net/killbox.html

C:\windows\desktop.html
C:\secure32.html
C:\windows\System32\wmedia32.exe
C:\windows\kl.exe
C:\windows\uniq
C:\windows\country.exe

PC neustarten
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fix.reg" auf dem Desktop doppelklicken.

---------------------------------------------------------------------------
Führe CleanUp aus: (gennau nach Anweiung auf der Seite)
http://virus-protect.net/cleanup.html

Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK' Exit Program.

Lade dir Ewido, Scanne, poste den Report und deinstalliere es nach getaener Arbeit (Virenentfernung)
http://virus-protect.net/ewido.html

========================


dann mache noch einen Onlinescan mit kaspersky und poste den scanreport
http://virus-protect.net/onlinescan.html

--------------------------------------------------------------------------------------------------
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten --> kopiere das Ergebnis in das Sicherheitsforum
http://www.virustotal.com/flash/index_en.html

C:\windows\System32\getfile.dat

Verfasst: Di Jan 10, 2006 9:06 pm
von Slash
Danke!
Das Problem mit dem Hintergrund Bild ist gelöst.
Nur das mit /c:secure blabla versteh ich nicht ganz ^^
Bin nicht grad ne Leuchte darin.
Meine Probleme werden immer mehr.
Zum Beispiel hängt seit dem mein pc ständig, ich werde von symantech Mitteilungen geradezu zugespammt. Hier hab ich ein Screen gemacht : http://www.gwebspace.de/slash/symantech.jpg . Solche mitteilungen kommen fast alle 10 Sekunden.
Da mein Pc ja ziemlich neu ist, treibt mir sowas schon die Tränen in die Augen. Ich hoffe ihr könnt mir wieder helfen!

Verfasst: Di Jan 10, 2006 11:25 pm
von Katana
Klingt nach einem Progrämmchen, welches im Hintergrund schön E-Mails versendet.

Lad dir mal hier (Offizielle Seite) HijackThis runter.

Auf hijackthis.de kannst du dir dann die Log-Datei automatisch auswerten lassen. Da steht dann drin, welche Einträge gefährlich sein können, bzw. sind.

Die entsprechenden Einträge dann in HijackThis markieren und entfernen.

Das sollte zumindest etwas helfen.

Verfasst: Mi Jan 11, 2006 12:35 pm
von Slash
Vielen Dank!
Das Programm hat 2 Probleme auf einmal gelöst =)
Das mit Symantec und das mit /c:secure blabla.
Kann jetzt meine begeisterung gar nicht in Worte fassen :D
Danke nochmal!

Verfasst: Mi Jan 11, 2006 11:55 pm
von morq
üble sache das -
bei dateien zweifelhafter herkunft:
und keinem echten vertrauen in den eigenen virenscanner (sollte man nie haben!):
http://virusscan.jotti.org/ oder http://www.virustotal.com/xhtml/index_en.html

PS: hatte mir aus eigener dummheit den kack auchmal eingefangen - zuerst hatte der virenscanner spyware gemeldet - und das bei einem selbstextrahierenden archiv (konnte man auch locker ohne entpacken - dann ohne spyware)
ein paar tage später bei einer datei aus der selben quelle :roll: kam nichts mehr....und ich dachte - ok dann kommt die fehlermeldung halt später...