Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

HILFE!! Hab Spyware/Virus

Diskussion: HILFE!! Hab Spyware/Virus im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Seit ich vor ca. 2 Std. aufgehört habe GTA-Tournament zu spielen hab ich ein komisches Symbol in der Systray. ...

Antwort
Alt 17.07.05, 02:49   #1 (permalink)
 
Registriert seit: 11.07.05
RemoteC Leistung: Facit NTK
RemoteC eine Nachricht über ICQ schicken
Likes: 0
Exclamation HILFE!! Hab Spyware/Virus

Anzeige

Seit ich vor ca. 2 Std. aufgehört habe GTA-Tournament zu spielen hab ich ein komisches Symbol in der Systray. Wenn ich draufklicke komm ich zu irgendeiner (angenlichen?) Anti-Spy-Seite. Aja die Quickinfo ist kurz und bündig "Your computer is infected!". Außerdem ist da noch ein 2. Symbol das die ganze Zeit blinkt und ebenfalls nur zu einer suspekten Website führt.
Ich habe natürlich sofort sämtliche Antiviren und Spy Programme drüber rennen lassen. AdAware hat zwar 2 gefährliche Dateine gefunden konnte diese aber nicht löschen. Also hab ich mich selber auf die Suche begeben und habe unter WINDOWS/System32 eine Datei Namens "intel32.exe" gefunden die als Erstelldatum das heutige hat und als Symbol das selbe rote Rufenzeichen das in der Systray ist. Narürlich lässt es die Datei nicht zu manuell gelöscht zu werden
Ich habe schon Spybot, AdAware und BitDefender prüfen lassen und trotzdem hab ich die komischen Symbole immer noch in der Systray.
Aja, als Firewall hab ich ZoneAlarm und OS ist Win XP pro SP2.

Was ist das für ein Virus bzw. Spyware und wie krieg ich das wieder weg??

Im Anhang ist ein Screenshot der Systray mit den beiden komischen Symbolen (das Rufenzeichen im roten Kreis und das Rufzeichen im gelben Dreieck das die ganze Zeit blinkt).

PS: Verzeiht mir Rechtschreibfehler, ich bin schon sehr müde weil ich die ganze Zeit nach Viren gescannt hab.

Edit: das 2te Symbol dürfte zu msole32.exe gehören, ebenfalls in system32 gespeichert.

Angehängte Grafiken
Dateityp: jpg Taskleiste.jpg (1,4 KB, 1144x aufgerufen)
RemoteC ist offline   Mit Zitat antworten
Alt 17.07.05, 02:55   #2 (permalink)
 
Benutzerbild von $oul
 
Registriert seit: 19.12.04
$oul Leistung: Z3
$oul eine Nachricht über ICQ schicken
Likes: 2
Standard

Versuch mal die Datei im abgesicherten Modus manuell zu löschen. Und guck mal im Autostart nach ob sich da ein entsprechender Eintrag befindet.

mfg Soul
__________________
Der eigene Wille müsste stets ein wenig mächtiger sein, als es das eigene Selbst ist.
Aber Wunschdenken stellt ein Risiko dar und so etwas können wir uns in einem Weltkapitalismus nicht leisten.
$oul ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.07.05, 03:03   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

Also recht hilfreich wäre noch, wenn Du mal die "suspekte WebSite" beim Namen nennen würdest. Und danach würde ich bei google.de mal mit den Namen der WebSite und dem Begriff "Spyware" suchen. Kommt bestimmt was bei raus. Also ich habe mal nur schnell mit dem "String" und dem "Filenamen" bei google.de gesucht und herausgefunden, dass man dein Spyware Programm (wohl ein Browser Help Object) mit "HijackThis" entfernen können soll.

Quelle 1
Quelle 2

Diese zwei Links sollten Dir beim Entfernen helfen. Der dritte Link hier ist ein sogenannter "Browser Help Object" Scanner, der die gesamten installierten BHO des IE anzeigt. Wobei natürlich nicht jedes BHO zwangsläufig Spyware sein muss.

Hoffe, das hilft Dir erstmal weiter?!

rushjo
  Mit Zitat antworten
Alt 17.07.05, 11:57   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Probiere bitte mal die von Rushjo genannten Quellen und die Sache mit HiJackThis zu lösen. Ggf. das Log hier posten.

Wenn das alles nichts hilft, dann versuche mal, ob du hiermit
weiter kommst.

Das ist zwar umfangreich, sollte aber keine Fragen mehr offen lassen.

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.07.05, 12:02   #5 (permalink)
Themenstarter
 
Registriert seit: 11.07.05
RemoteC Leistung: Facit NTK
RemoteC eine Nachricht über ICQ schicken
Likes: 0
Standard

Danke für den Tipp, HijackThis kannte ich noch nicht. Hab sofort einen Scan gemacht und intel32.exe gelöscht. Danach hat sich die Datei auch manuell löschen lassen.

Mein Problem ist aber msole32.exe, das ist ein Backdoor-Trojaner und im Log-File von HijackThis erscheint das als laufender Prozess, aber ich kanns unten wo ich die Häckchen mache nicht auswählen. Hab die Autostart-Einträge geprüft und das ist da nicht drinnen, trotzdem ist jedes mal nach dem Hochfahren ein Prozess msole32.exe am Laufen. Übern Taskmanger kann ich ihn zwar ausschalten, aber löschen lässt er sich nach wie vor nicht.
Trotzdem: die Symbole in der Systray sind verschwunden.
Abgesicherter Modus probier ich gleich, mal schauen ob ich da irgendetwas machen kann!?

Edit: msole32.exe hat sich tatsächlich im abgesicherten Modus löschen lassen, aber bin ich diesen Trojaner jetzt wirklich los? In einem anderen Forum hab ich gelesen, das nur neu aufsetzten wirklich hilft und darauf hab ich echt keinen Bock.
RemoteC ist offline   Mit Zitat antworten
Alt 17.07.05, 13:55   #6 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Ich kann immer wieder nur Microsoft Antispyware empfehlen
http://www.microsoft.com/downloads/d...displaylang=en
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist gerade online   Mit Zitat antworten
Alt 17.07.05, 14:59   #7 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Sven

Ich würde mal die Lektüre des Artikels von TheRegister.co.uk empfehlen. Dort steht mal was drin zu "Microsoft Antispyware" und Microsofts Firmenpolitik drin. Microsoft plant derzeit Claria - den weltweit größten Spyware Hersteller - zu kaufen, da Microsoft mittlerweile "gesponserte Werbung" im Browser als "hilfreich" für seine User erachtet. Dazu gab es auch gerade einen kleinen Zwischenfall mit der Definition von Spyware des Herstellers Claria, die Spyware wurde im Rahmen eines Updates der Signaturen (nach dem geplanten Geschäftsdeal) nicht mehr als Spyware erkannt.

Ich weiss nicht, für mich sind damit nicht mehr "trusted". Aber das ist meine Meinung....

rushjo

[1] Quelle "Microsoft and Claria: together at last?", TheRegister.co.uk (english)
  Mit Zitat antworten
Alt 17.07.05, 15:08   #8 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

@ Rushjo: Microsoft klassifiziert Spyware neu
Paranoia ist was feines.
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 17.07.05, 15:15   #9 (permalink)
Rushjo
Guest
 
Likes:
Standard

Meinetwegen nenn es Paranoia. Aber es ist schon extrem seltsam, wenn Microsoft mit ihrer AntiSpyware die Einzigen sind, die plötzlich die Software von Claria in der Bedeutung herabsetzt.

rushjo
  Mit Zitat antworten
Alt 18.07.05, 00:07   #10 (permalink)
Themenstarter
 
Registriert seit: 11.07.05
RemoteC Leistung: Facit NTK
RemoteC eine Nachricht über ICQ schicken
Likes: 0
Standard

Microsoft ist doch der größte SpyWare-Herstller der Welt. Was da im XP für Spyware drinen ist. Schon alleine dieser Fehlermeldungszeugsdingsbums ist meiner Meinung nach Spyware auch wenn die Informationen "vertraulich" (*g*) behandelt werden. Microsoft hat eine enorme Macht, und weiß die sehr wohl auch zu nutzen.
RemoteC ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » HILFE!! Hab Spyware/Virus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
hab mir spyware eingefangen ! brauche hilfe ? <b00n> Virenschutz · Tools & Aggressive Software 4 04.08.07 00:44
lästiges Virus oder Spyware benqfp71g Die Problemzone 7 11.01.06 19:55
Schnelles Blinken der Kontrolllampn am Router, zwangsläufig Spyware/Virus Hashishin Virenschutz · Tools & Aggressive Software 9 19.11.05 18:26
schnell!hilfe! Spyware titania (In)security allgemein 2 18.09.05 18:03
mit Spyware/Virus/IE -> Fehlermeldung auf blauem Hintergrund Blackvirus Windows 23 16.05.05 23:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61