Frage bezügl. Security Hijack

C

chris84

Gast
Hallo Zusammen,

ich hatte damals schon einmal gepostet, habe diesbezüglich aber noch mal eine Frage.

Ichh hatte gelegentlich Malwarebytes benutzt und als ich wieder einmal ein Update damit ausgeführt habe (auf Version 1.51.0.1200 (02.06.2011) erkennt er in avp.de Ordner in HKEY_LOCAL_MACHINE\Microsoft\Windows NT\Image File Execution Options\avp.exe einen Security.Hijack

Ich habe Malewarebytes von Chip.de heruntergeladen und geupdatet.
Was mich im Nachhinein gewundert hat war, dass nach der Installation, beim Starten, von Malewarebytes gefragt wurde ob ich die 30 Tage Pro-Testversion ausprobieren möchte, was zuvor nie gefragt wurde und danach auch nicht mehr.

Bezüglich des Security Hijack schlug sowohl Kaspersky Internet Securty 2011, als auch Spybot S&D nicht an. Ich habe weitere Scanner wie Stinger ausprobiert und auch Hijack This auslesen lassen, wobei alles als ok deklariert wurde.

Komischerweise viel mir auf, dass Unter Systemsteuerung > Programme folgender Eintrag war: Driver Install Win 7 - 64 Bit vom Hersteller china.com.
Den "Treiber" haber ich zufällig entdeckt und direkt gelöscht.
Später als ich Malwarebytes ausprobiert habe bzw. noch einmal geupdatet habe, kam keine Fehlermeldung mehr.

Bin jetzt auf Norton 2011 umgestiegen- welcher auch nichts findet.

Lange Rede kurzer Sinn: Ist mein System wohl "wieder" sicher und Malewarebytes hatte einen "Fehlscan"? Weiß jemand was das für merkwürdige Treiber waren- kann leider nichts genaues im I-Net finden. Desweiteren: Was bewirkt Security Hijack eigentlich?

Vielen Vielen Dank für die Mühe und Antwort :)

Beste Grüße,

Chris
 
http://www.google.de/#sclient=psy&h..._gc.r_pw.&fp=8d0894d7768c1cb&biw=1366&bih=656

Speziell: https://www.info-point-security.com...enauer-betrachtet.html?tmpl=component&print=1

Dieser Link soll dir sagen was avp.exe macht. Somit auch ob dein System wieder sicher ist...

Security.Hijack bedeutet in diesem Fall dass dieser Fund deines Antivirenprogramms eine Sicherheitsgefahr darstellt. Genauer eben ein Hijack, also eine "Entführung" eines Befehls. In diesem Fall avp.exe
Der Link von info-point-security.com macht das deutlich.
 
Zuletzt bearbeitet:
AV Killer kann auch andere Trojaner auf ein infiziertes Windows System herunterladen und diese ebenfalls ausführen.

Bis jetzt hat AV Killer mit über 500 Varianten mehr als 100.00 Computer infiziert - zum Glück ausschliesslich in China. AV Killer hat deshalb in China auch einen anderen Namen: "Der König der Viren".

Das dürfte wohl alles sagen :-)
Danke ilike77 für den Link :-)
 
Danke für den 2. Link. Hört sich ja nicht so gut an. Also findet MalewareBytes nichts mehr, weil er denk, dass avp.exe das "normale" Kaspersky ist und nicht der Hijack Security? -Oder ist das ein Denkfehler?

Seit Malewarebytes ist aber kein Scanner mehr angeschlagen -auch nicht zuvor oder zeitnah.

Wäre eine Formatierung meiner HDD unumgänglich?

Ich habe eine externe HDD wo ich Backups von wichtigen Daten mache... wenn ich diese HDD am 2. Rechner anschließe und diese dann vor öffenen Scannen würde (via Norton 2011)- würde es dann ausreichen um sicherzugehen, dass die gesicherten Daten Security Hijack frei sind?

Ergänzung ()

Reicht es aus, wenn ich die externe HDD, mit der ich Daten gesichert habe, mit einem externen Rechner via Norton Internet Security 2011 scanne?
 
Ich denke dass es unnötig ist die Festplatte zu formatieren :>

Entsprechende Registry Einträge löschen und HDD nochmal komplett Scannen mit einem Programm deiner Wahl.
 
Zurück
Oben