Zum Inhalt springen
R.est I.n H.ell

SPYWARE PROBLEM!

Empfohlene Beiträge

Mein PC spackt die ganze Zeit und behauptet ich hätte Spyware aufm PC. Die Trojaner Datei, welche das Problem sein soll, lässt sich aber nicht löschen, da auf sie zugegriffen wird. (C:WINDOWS/sytsem32/ddcBRheC.dll). Ist das nun eine systemwichtige Datei oder wirklich Spyware? BTW: Mein Task-Manager wurde deaktiviert (angeblich vom Admin, das bin ich)wie kann man den wieder aktivieren?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Neu Starten, nachdem die Bios-meldungen gekommen sind "F8" drücken und im angesicherten Modus starten. Vorher

Spybot search & Destroy

herunterladen, damit es in diesem modus ggf. noch einmal installiert werden kann (Ist oft das admin-konto). Dann sollte die .dll auch löschbar sein. Welche Programme verwendest du sonst noch zur sicherheit?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Eigtl. nur Avira. Wichtige Sachen sind auf meinem PC sowieso nicht drauf. Aber mich stört bloß, dass er beim hochfahren jetzt ewig braucht und ich nich den Task Manager öfnnen kann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Aber mich stört bloß, dass er beim hochfahren jetzt ewig braucht und ich nich den Task Manager öfnnen kann.
Das ist mit Sicherheit auf einen Trojaner/Backdoor zurückzuführen. Du solltest zuerst mal den PC vom Internet und auch vom lokalen Netz trennen, bis er wieder clean ist. Anderenfalls betätigt sich der PC möglicherweise als Spamschleuder oder Teil eines Botnetzes.

Das Herunterladen von Spybot auf jeden Fall von einem amderen PC machen und das Programm auf eine CD/DVD brennen, es gibt jede Menge Schadsoftware, die erkennt, wenn ihm solch ein Programm an den Kragen will und Gegenmaßnahmen ergreift.

Wenn auf dem PC nicht so viel wichtige Daten sind, diese sichern und am besten neu installieren, das ist die sicherste Methode. Und dann gleich erste mal alle Windows-Updates einspielen bis zum SP3 am besten, aber zumindest SP2 und die nachfolgenden Updates.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Sehr gute Dienste im Kampf gegen Viren & Troyanern hat mir die CD der Zeitschrift C´t gemacht.

Darauf ist ein bootbares Linux mit Antivirusprogrammen vorhanden. Hat meinen eigenen Rechner wieder gründlich reinigen können. Hab ihn aber nach einer Datensicherung aber trotzdem platt gemacht. Man weis ja nie was da so drauf war.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ganz aktuell gibt es auch noch ein XP - Update, das SP 3 war verseucht und es wird "bösartige Software" entfernt! <_< Ich verwende Spybot , Adaware und Antivir ! :super: Im Moment sind tatsächlich viele Seiten befallen, merke ich seit ein paar Tagen! :blink:

Edit: Nach dem Update neu starten , dann kommt eine Meldung an der Taskleiste! ;)

Bearbeitet von OG Hase
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ganz aktuell gibt es auch noch ein XP - Update, das SP 3 war verseucht und es wird "bösartige Software" entfernt!

Aber nicht von der original Microsoft-Seite und über Windows-Update. Und wenn doch, dann war der PC vorher schon nicht sauber.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ganz aktuell gibt es auch noch ein XP - Update, das SP 3 war verseucht und es wird "bösartige Software" entfernt! <_< Ich verwende Spybot , Adaware und Antivir ! :super: Im Moment sind tatsächlich viele Seiten befallen, merke ich seit ein paar Tagen! :blink:

Edit: Nach dem Update neu starten , dann kommt eine Meldung an der Taskleiste! ;)

Mit der Meldung in der Taskleiste, meinst du da so ne Art gelbes Dreieck mit Ausrufezeichen?! Das kommt nämlich ständig in meiner Task-Leiste und schickt mich auf Antispyspider.

Ach ja, mein Task-Manager lässt sich immer noch nicht aktivieren (zwar im Abgesicherten Modus als Admin, aber nich normal).

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wo ist denn der Winodws Security Manager, weil der macht dauernd dieses nervige Gelbe Dreieck, dass mich auf AntiSpySpider schickt. Außerden verhindert der auch wahrscheinlich, dass ich meinen Task-Manager öffnen darf.

Edit: Wie es scheint ist der Windows Security Manager das große Übel, aber wo ist der und wie kann ich ihn löschen? Zwar findet Spybot S&D ihn und kann bestimmte Sachen dazu löschen, aber bei jedem Neustart ist es wieder da (befindet sich aber nicht in der StartUp Liste)

Bearbeitet von R.est I.n H.ell
Link zu diesem Kommentar
Auf anderen Seiten teilen

Tipp: morgen ist der Saftey Day bei Giga und dort werden mit Sicherheit auch Experten der einzelnen Virensoftwarehersteller kommen. Schau also am besten dir das Programm an oder melde dich dort im Forum. Genauso bieten große Magazine wie PC Welt immer wieder Expertenrunden an, dort kann solch ein spezielles Problem auch angesprochen werden. Natürlich wenn du dich dort meldest.

Link zu diesem Kommentar
Auf anderen Seiten teilen

AntiSpySpider

http://ca.com/at/securityadvisor/pest/pest.aspx?id=453130141

Rogue Security Software: "Vermeintliche Sicherheitssoftware, die betrügerische Mittel für Installationen und andere Zwecke verwendet. Sobald die Schurkensoftware installiert ist, versucht sie, Benutzern Angst einzujagen, indem behauptet wird, auf dem System sei Spyware oder Malware installiert. Sie bietet dann eine vermeintliche Problemlösung bei entsprechender Gegenleistung (Zahlung) an. Diese Anwendungen können mit anderer Malware, die andere Ziele verfolgt, verbunden sein. Diese Art der Software tritt meist in Form von Anti-Spyware- oder Antiviren-Anwendungen in Erscheinung."

Du hast Dir ein Programm eingefangen, das will, daß Du die Bezahlversion kaufst, um es zu entfernen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich vermute mal, deine Probleme liegen anders:

AntiSpySpider scheint Malware zu sein.

Das heißt, das Programm führt Schadhafte Operationen durch.

- In diesem Fall als Anti-Spyware getarnt. Looky here > http://www.spywareremove.com/removeAntiSpySpider.html

Falls du es so weg bekommst, gut. Falls du eine Übersetzung benötigst, sag nochmal Bescheid.

- Desweiteren: SpywareBlaster & Spyguard installieren.

Dann: Nach einer Antivirus-LinuxBootCD suchen.

Die gibt es auch von Antivir / Avira http://www.heise.de/security/tools/default.shtml?prg=113

- Das Security Center von Microsoft kann man einfach deaktivieren.

Das €2: aktivierte SicherheitsCenter bringt meines Wissens genau soviel, wie ne leere Flasche neben den Monitor gestellt.

Systemsteuerung / Dienste / rechts-klick Sicherheitscenter / von "automatisch" auf "deaktiviert" umstellen.

Nach dem Neustart gibts das dann nicht mehr.

- Mit HiJackThis einen Scan durchführen und hier auswerten: www.hijackthis.de/

- Mit CCleaner die Registry nach Fehlern und Dateileichen durchsuchen.

€: oha - Sven wieder auf der Pole Position :daumenhoch:

Bearbeitet von KwanzaBot
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich vermute mal, deine Probleme liegen anders:

AntiSpySpider scheint Malware zu sein.

Das heißt, das Programm führt Schadhafte Operationen durch.

- In diesem Fall als Anti-Spyware getarnt. Looky here > http://www.spywareremove.com/removeAntiSpySpider.html

Falls du es so weg bekommst, gut. Falls du eine Übersetzung benötigst, sag nochmal Bescheid.

- Desweiteren: SpywareBlaster & Spyguard installieren.

Dann: Nach einer Antivirus-LinuxBootCD suchen.

Die gibt es auch von Antivir / Avira http://www.heise.de/security/tools/default.shtml?prg=113

- Das Security Center von Microsoft kann man einfach deaktivieren.

Das €2: aktivierte SicherheitsCenter bringt meines Wissens genau soviel, wie ne leere Flasche neben den Monitor gestellt.

Systemsteuerung / Dienste / rechts-klick Sicherheitscenter / von "automatisch" auf "deaktiviert" umstellen.

Nach dem Neustart gibts das dann nicht mehr.

- Mit HiJackThis einen Scan durchführen und hier auswerten: www.hijackthis.de/

- Mit CCleaner die Registry nach Fehlern und Dateileichen durchsuchen.

€: oha - Sven wieder auf der Pole Position :daumenhoch:

Erstmal TY TY TY an alle, aber es ist nun wie folgt: AntiSpySpider drüfte gar nicht mehr auf meinem PC sein, dafür aber dieser Windows Security Manager oder Windows Defender, welche sich im StartUp scheinbar eingenistet haben und sich als svchost.exe Prozesse tarnen. Da springt nur Spybot S&D an, der Rest findet sie irgendwie nicht. Spybot kann sie zwar auch löschen, allerdings taucht dann immer noch das gelbe Dreieck mit irgend so nem Scheioß von wegen "Spyware Activity detectet" (vom Sinn her, nicht im Wortlaut) auf.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das sich jemand als offizielles Windowsprogramm svchost.exe tarnt habe ich noch nie gehoert.

Ich denke mal , daß Spybot da Fehlalarm gibt.

Hast du denn mal in deiner Registry nachgesehen , was da alles bei einem Systemstart mit gestartet wird ??

Diese Liste waere mal interessant !!!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden


  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.