Komischer Virus?

Sneasel

Lt. Junior Grade
Registriert
Juni 2007
Beiträge
455
Hallo,

während ich ein Skript füt eine Klausur durchgearbeitet hab kam ganz plötzlich aus dem nichts eine komische Windows Virenwarnung (siehe Bild), die sich jetzt beim Starten fast jeder Anwendung (auch task manager) aktiviert und diese blockt.
Ich hab sofort einige Virenscanner drüberlaufen lassen, welche aber nichts gefunden haben.
Ich hoffe das ihr mir schnell helfen könnt da ich meinen PC samt Pdfs dringend zum lernen brauche.

MfG Matthias

Edit: Ich hab übrigens ne deutsche Windows 7 Version und die Warnung ist auf Englisch ....
 

Anhänge

  • Virus.png
    Virus.png
    58,6 KB · Aufrufe: 589
Sieht nach Scareware aus, versuch mal im Taskmanager ausfindig zu machen ob irgendwelche abnormalen exe-Dateien laufen oder unter Dienste irgendwelche komischen Dienste und google dann nach diesen Programmen findes erstmal erste Infos. Würde auch mal Malwarebytes laufen lassen ob das gleich was unter den laufenden Tasks findet.

Wenn du sensible Daten auf deinen Rechner hast solltest du deine Daten sichern und den Rechner formatieren du weißt nicht was die Programme nach aussen sendet (Passwörter, Bankdaten, etc.).
 
Naja, bevor Du jetzt mtim Hammer hergehst und formatierst würde ich mir erst mal bei avira das Rettungssystem runterladen, eine ISO-Datei die eine Bootfähige CD erstellen kann.
Die mal starten, und schauen, ob das Teil was findet.
 
also nach scareware sieht es nicht aus, das ist das Englische Microsoft Security Essentials.
Klapp mal die Details auf.
 
also das ist mit sicherheit das microsoft security essentials...

nur fällt mir irgentwie auf das das auf englisch ist...
und ich denke mal das sneasel sein windows auf deutsch gestellt hat...
dann sollte die meldung auch auf deutsch da stehen!

ich denke das irgent ein programierer dieses meldungsfenster von security essentials nachprogrammiert hat und es jetzt nicht das echte security essentials ist!
 
Zuletzt bearbeitet:
bleibt nur die beruhigung, dass scareware seltener als andere malware weitere sicherheitslücken aufreißt. aktivier doch mal die option für scareware (potentiell unerwünschte programme oder so eine unverfängliche umschreibung) in deinem virenscanner, falls vorhanden und guck ob er es dann entdeckt. falls das teil den scanner nicht schon längst lahm gelegt hat ^^
 
enteon schrieb:
bleibt nur die beruhigung, dass scareware seltener als andere malware weitere sicherheitslücken aufreißt.
wo hast du denn diese Info her? Rogueware will zwar oft Geld, aber genauso häufig öffnen diese Programme auch Hintertürchen, deaktivieren die Firewall oder AV-Software, oder laden andere Trojaner nach.

Scareware ist genauso gefährlich wie jede andere Malware.
 
Zuletzt bearbeitet:
Hallo,

war den ganzen Tag weg, sry.
Ich hab gestern bzw. heute morgen noch ne Systemwiederherstellung gemacht. Seit dem geht wieder alles :) und ich kann weiterlernen:(
Sobald ich wieder ein wenig Zeit hab werd ich meinen PC genauer testen, muss aber erstma die Klausuren hinter mich bringen.

Danke für die vielen Antworten.

MfG Matthias
 
Scheinweltname schrieb:
wo hast du denn diese Info her?

Diese info stammt aus der einzigen mir bekannten guten computer-zeitschrift, dem c't magazin und ist auch mit etwas nachdenken logisch.

Scareware gibt sich als virenscanner aus für den man etwas bezahlt. was würde also ein zahlender kunde tun wenn sich herausstellt, dass das teil keine viren löscht sondern noch neue nachlädt? Er würde nie wieder für sowas bezahlen und es auch allen bekannten erzählen. genau das was der hersteller von scareware NICHT will. sie wollen unter dem radar fliegen und dabei mit möglichst wenig aufwand möglichst viel geld verdienen.

Also integrieren viele scareware produkte echte kostenlose virenscanner-funktionen, sehr bliebt ist dabei ClamAV. Ein scareware hersteller tut also gut daran das "befallene" system möglichst sauber zu halten, damit der schwindel nicht auffällt. dass das nicht alle machen ist klar, aber die wahrscheinlichkeit liegt doch exorbitant höher als bei ordinärer malware.

das machen übrigens auch viele bots, also hör am besten auf schwarz-weiß zu denken ;)
 
enteon schrieb:
Also integrieren viele scareware produkte echte kostenlose virenscanner-funktionen, sehr bliebt ist dabei ClamAV. Ein scareware hersteller tut also gut daran das "befallene" system möglichst sauber zu halten, damit der schwindel nicht auffällt.
Nenn mir mal ein Beispiel für Scareware, die tatsächlich eine Scan-Engine besitzt! Die würde doch dann die Scareware selbst erkennen :D

Scareware bietet NIEMALS einen Nutzen. Alle Einstellungsmöglichkeiten zur Erhöhung der Sicherheit des Rechners oder eines AV-Scans sind - teils sehr professionell aussehende, aber - wirkungslose Attrappen!

Und wenn die Programmierer einmal an das Geld (und damit auch die Bankverbindungen) des Users gekommen sind, ist denen egal, ob dem User auffällt, dass er sich Rogueware gekauft hat. Denen ist ihr "Ruf" total egal.
 
es gibt keinen einzigen "legitimen" virenscanner der scareware per default erkennt, ganz einfach weil die grenze zwischen malware und virenscanner in scareware verschwimmt und keine von beiden parteien bock auf einen teuren rechtsstreit hat, deshalb auch mein tipp oben die option mal zu aktivieren.

dass ClamAV bei seinen gerade mal 80% erkennungsrate (bekannte malware) auch noch scareware erkennt halte ich doch für unwahrscheinlich.

die bankverbindung allein nützt wenig, lastschriften kann man zurückbuchen.

PS: hab jetzt leider gerade meinen bebilderten hochglanz scareware-katalog mit allen aufgelisteten funktionen verlegt :D
 
Zuletzt bearbeitet von einem Moderator:
zur info: man microsoft security essentials auch auf english haben, obwohl das OS deutsch ist.
hab ich auch so.

klapp doch mal die "details" auf bei der meldung und mach nen neuen screen
 
Asghan schrieb:
klapp doch mal die "details" auf bei der meldung und mach nen neuen screen
das Pop-Up wurde mittlerweile eindeutig als Teil eines Trojaners identifiziert. Es hat keinerlei Beziehung zu den Security Essentials!
 
Zurück
Oben