WinFuture-Forum.de: ADSPY/AdSpy.GEN2 gefunden! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

ADSPY/AdSpy.GEN2 gefunden!


#1 Mitglied ist offline   F481 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 13. April 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:daheim ^^

  geschrieben 08. Februar 2011 - 14:42

Hallo Community,

ich hab mir gestern spy,- adware (was auch immer) eingefangen.
Zuerst wurde mein Desktophintergrund geändert, die Nachricht die dort steht lautet:

Zitat

WARNING
YOU'RE IN DANGER!
YOUR COMPUTER IS INFECTED WITH SPYWARE!

ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK.
WHEN YOU SITES, SEND EMAILS...

bla bla und so weiter, die übliche Panikmache halt.

Das nervige ist allerdings jetzt, dass ich keine Programme mehr starten kann. Stattdessen startet autom. ein Programm "System Tool" welches sich als virenscanner gibt und findet x-beliebige schädlinge.
Wenn ich ein Programm starten will z.b. antivir meldet mir "System Tools"

Zitat

Application can not be executed, the file XY.exe is infected.


Ich habe nach dem Neustart ca. 3-5 sek zeit, bis der virus "gestartet" ist , in denen ich antivir mal zum starten gebracht habe (flinke finger^^) . Fund:

Zitat

ADSPY/AdSpy.GEN2
in Quarantäne verschieben hat nichts gebracht und alle 20-30 minuten kommt ein bluescreen.

Natürlich gleich gegoogelt, allerdings habe ich diese spyware nie in zusammenhang mit nicht zu öffnenden programmen gefunden. brauche also dringend hilfe.

vielen Dank, F481

Dieser Beitrag wurde von F481 bearbeitet: 08. Februar 2011 - 14:43

0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 08. Februar 2011 - 14:49

Was für ein Betriebssystem läuft?
Ich würde vorschlagen das Teil im abgesicherten Modus mit Hijackthis zu erledigen. Eventuell kannst Du es da auch normal deinstallieren.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 Mitglied ist offline   Taxidriver05 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.658
  • Beigetreten: 14. Mai 09
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Schkopau - OT Ermlitz
  • Interessen:- Ausgehen,
    - Sport (am liebsten an der frischen Luft),
    - Musik (machen und hören),
    - Grafik- und Webdesign,
    - gut Essen,
    - an PCs basteln (für den schnellen Euro ;-)),
    uvm.

geschrieben 08. Februar 2011 - 14:51

Da hilft wohl nur Neuaufsetzen.

Schau, ob persönliche Daten befallen sind.
Sichere deine Daten mit ner Linux Live-CD, setze das
System neu auf, spiel die Daten zurück.

Alles andere wäre zu riskant.
BORN STUPID? TRY AGAIN!

"Himmlische Ruhe und tödliche Stille haben dieselbe Phonzahl."
My Music
0

#4 Mitglied ist offline   F481 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 13. April 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:daheim ^^

geschrieben 08. Februar 2011 - 14:55

Hab Win7 drauf.. das "Programm" ist jetzt nicht in diesem Sinne als Programm in Software aufgelistet, denk eher es ist einfach ne "Fake-Oberfläche" der spyware. aber ich versuchs mal mit dem abgesicherten modus und Hijackthis.
0

#5 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 08. Februar 2011 - 15:25

Ich vermute mal, es handelt sich um eine Scareware.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#6 Mitglied ist offline   F481 

  • Gruppe: aktive Mitglieder
  • Beiträge: 292
  • Beigetreten: 13. April 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:daheim ^^

geschrieben 08. Februar 2011 - 15:32

Naja, das Scarewarebeispiel würd schon passen, allerdings hab ich im abgesicherten modus mal spybot durchlaufen lassen, der auch unter anderem 10 Keylogger gefunden hat, Trojaner usw.
Zum Glück mach ich kein Homebanking o.Ä. hab seit der Infektion gestern auch extra keine Passwörter eingegeben. Bleibt mir wohl wirklich nix anderes übrig.. -.-
0

#7 Mitglied ist online   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 08. Februar 2011 - 20:36

glaube mir eines F481.... ohne Neuinstallation dein System vollständig zu desinfizieren - sodass dieses nach Abschluss der Arbeiten auch noch einwandfrei funktioniert - .... ne du... vergiss' es.

Tue dir selbst einen Gefallen: Sichere deine wichtigsten Dateien und installiere die Kiste neu (format c:)
0

#8 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.004
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 08. Februar 2011 - 20:50

Neuinstallation sollte das Problem endgültig lösen.
Sonntags kein Support - (2. Mose 20,8-11)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0