Guten Abend zusammen,
Ein 61jähriger, junggeblienbener ANFÄNGER meldet Frage an -
Dazu in Kurzform Darstellung des Problems :
- Auf Laptop Taskleiste erscheint ein "System Alert Advice"
- Aufbau permanent beim Start (Markierungs Dreieck: gelber Hintergrund schwares Ausrufungszeichen - blickt im Wechsel mit dem directX Logo: Kreis Hintergrund blau, mit gelbem Kreuz)
- ca alle 15 Min ALERT-Hinweis..
- "SYSTEM HAS DETECTED VARIOUS SPYWARE APLLICATIONS...etc.."
- beim anclicken ertönt Piepton und Hinweis auf eine !bestimmteSoftware-Site! zu gehen (kaufen) zur Vermeidung selbiger "böser Malware" etc..
-
Das "Ding" habe ich mir wahrscheinlich beim Surfen auf irgendeiner "raffinierten Site" eingefangen - Habe nun schon auf verschiedenen Ebenen einiges (wahrscheinlich oberflächlich)löschen können -
Wie kann ich nun das "DING" entgültig eliminieren, da es beim ERSCHEINEN auch immer wieder alle Aktionen stoppt resp. unterbindet.
-
Wer weiss Rat ?
Vielen Dank im Voraus
redkopi aus Berlin
Viren, Spyware, Datenschutz 11.262 Themen, 94.824 Beiträge
Spybot S&D http://www.safer-networking.org/de/download/index.html
und zur Kontrolle noch Hijackthis http://hijackthis.softonic.de/
wie Du richtig erkannt hast, beim surfen eingefangen und es handelt sich nicht um einen "guten" Hinweis, daß man die Schutzsoftware herunterladen soll.
So richtig säubern kann man sein System nur mit einem sogenannten Image (Abbild) eines sauberen Systems, daß von einem Datenträger auf den Laptop zurückspielt.
Da wird es mit Spybot nicht getan sein.
Hast du dir Win AntiVirus Pro 2006 installiert?
Falls nicht, liste mal alle Programme auf, die du im Glauben installiert hast, dass es sich um Sicherheitsprogramme handelt.
Gruß
Shrek3
Genau das Ding hatte mein Sohn schon vor geraumer Zeit eingefangen. - Das ist ein Trojan-Downloader. - Wenn man auf das Dreieck mit dem Ausrufungszeichen klickt, hat man erst die eigentlich Malware auf dem Rechner, weil die beim Anklicken dann Trojaner auf den PC lädt. - Das Ding läßt sich mit herkömmlichen Mitteln nicht entfernen.
Uns ist das mit der Boot-CD von G-Data Internet-Security gelungen. Wenn man damit das System bootet, startet das Programm mit einem Linux-Kernel. Man kann dann Offline (also ohne Windows-Betrieb) die Virendefinitionen aktualisieren. - Je nach System müssen dann noch Treiber für die HD's runtergeladen und installiert werden. - Danach kann man dann einen Offline-Scan machen und den Schädling entfernen.
Wichtig: Vorher muß natürlich noch die Wiederherstellungsfunktion von Windows deaktiviert werden, sonst schreibt nach einem Neustart "Windoofs" den Schädling gleich wieder in die Registry zurück!
Wir haben damals trotzdem anschließend ein vorhandenes, sauberes Image zurückgespielt. - Wir wollten nur mal sehen, ob das mit dem Killen des Schädling tatsächlich funktioniert. - Wirklich vertrauen tun wir allerdings nur einem sauberen Image! - Wahrscheinlich war das System aber danach wirklich sauber, aber wenn Schadsoftware mit Stealth-Technik daherkommt, kann das System halt trotzdem immer noch korrumpiert sein.
Meine Empfehlung: Platte formatieren und Sys neu aufsetzen!
Hallo Winny,
wird dein Sohn langsam vorsichtiger oder es ist es bald wieder soweit? ;-)
Gruß
Shrek3
Bisher war ihm das eine Lehre! - Danke der Nachfrage!
Wenn mich nicht alles täuscht, hat hier mein Freund Smitfraud (auch Smithfraud oder Smithfraut) seine schutzigen Hände im Spiel. Schau mal hier :
http://www.hijackthis-forum.de/showpost.php?p=52874&postcount=10
Aber zur Info: immer wenn ich auf dieses Tier stoße, empfehle ich dringlichst eine Neuinstallation, da dieser (was immer es auch wirklich ist) nie alleine kommt. Und wie schon beschrieben ist er in der Lage alle möglichen Trojans und Spyware anzusaugen, die nachträglich noch extra beseitigt werden müssen.
Also: Nicht rumdoktorn sondern Image einspielen und fertig !
Gruß Gunny0606
Fein, fein - jetzt glaubt er es hoffentlich endlich!
