svmon.exe

Elfenzorn87

Cadet 3rd Year
Registriert
Dez. 2008
Beiträge
36
guten abend,

habe windows 7 64bit und ein problem mit der oben genannten svmon.exe. ich bin über einen router im internet und habe die firewall zone alarm 9.2.
die kommende story hört sich jetzt wahrscheinlich sehr seltsam an, aber sowas hab ich selbst noch nie erlebt...
ich hab einfach im internet gesurft und auf einmal meldete sich ein seltsames programm namens antispyware-irgendwas und behauptete unter dem skin von windows xp, ich hätte 20 viren, darunter trojaner und alles bunte, das man sich vorstellen kann. dann wollte dieses "programm" unbedingt (wer weiß wo es her kam), dass ich eine kostenpflichtige version runterlade und einen scan durchführe. währenddessen scannte die kostenlose version aber schon meinen rechner und fand dann schon 38 viren. unten rechts, wo sich auch die uhrzeit befindet, kam ein windows-pop-up und sagte mir, dass genannte exe infiziert sei (habe mittlerweile herausgefunden, dass die zu meiner firewall zone alarm gehört).
mein desktop-hintergrund-bild wurde durch ein bild ersetzt, wo im hintergrund nur binäre zahlen zu erkennen waren und da stand ganz fett in rot "warning" und was mir alles schreckliche passieren würde, wenn ich dieses programm nicht installieren würde.
ich konnte weder den task-manager, noch irgendwelche programme öffnen.
habe den rechner dann im abgesicherten modus hochgefahren und versucht die svmon.exe zu beenden, doch da stand dann, ich hätte nicht die berechtigung vom admin dazu, der ich eigentlich bin.
im abgesichterten modus kann ich wie jetzt ins internet und da kommen auch nicht die pop-ups, warnungen und dieser ominöse scan, aber ich bin wirklich verzweifelt und weiß nicht, was ich noch machen soll.
habe im abgesichterten modus alles versucht, auch mal unter "letzte funktionierende konfiguration starten", aber es hat alles nichts gebracht. ich benutze zone alarm schon seit jahren udn das hatte ich noch nie.
ich vermute mal, dass die angezeigten viren keine echten sind, sondern eine masche, damit ich dieses programm kaufe, das sich mir auf englisch zum preis von 70 dollar anbietet...

kann mir da einer weiter helfen oder hatte schon mal jemand das gleiche problem und konnte es lösen?
 
Das nennt sich Scareware.
http://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html
In diesem thread findest du einige interessante links zum Thema Scareware.
http://www.drwindows.de/programme-und-tools/15485-falsche-antivirusprogramme-scareware.html
Davor schütz dich dein "tolles" Zonealarm übrigens nicht, da du die verseuchte Seite selbst angesurft hast. Ein aktueller Browser, möglichst mit integriertem Scriptblocker, eine aktuelle Antivirensoftware, die Win7 eigene Firewall und eine Portion gesunder Menschenverstand reichen normalerweise.
 
Zuletzt bearbeitet:
das beantwortet zwar nicht meine frage aber ok.
es hat nichts mit menschenverstand zutun, wenn ich einfach über google bilder suche und auf einmal taucht sowas auf.
normalerweise kommen bei unseriösen seiten auch warnungen vom browser, diesmal nicht.
was ich hätte besser machen sollen, brauchst du mir nicht sagen, denn jetzt ist es zu spät, ich hatte um eine lösung gebeten, nicht um schlaumeierei.
Ergänzung ()

danke, werde es mit mbam mal versuchen
 
Das hat nichts mit unseriösen Seiten zu tun, sondern mit scripten die versteckt auf der Seite lauern, ob vom Betreiber gewollt oder nicht (klick trough Atacke). Der Menschenverstand bezog sich nicht auf dein aktuelles Problem sondern im allgemeinen auf das Surfverhalten aller User (mich selbst nicht ausgenommen). Im ersten Link ist eine Software zur beseitigung von Scareware, das sollte deine Frage schon beantworten.
 
ich hab auf deine links geklickt, danke dafür.
allerdings stand doch da, dass es dazu da wäre fake-antivir-programme zu löschen. keiner der aufgelisteten namen entsprach dem des programmes, das sich bei mir manifestiert hat.
lasse grade im abgesichterten modus dieses mbam drüber laufen, im normalen modus lässt sich nichts installieren und wirklich gar nichts (!) machen, ich konnte wie gesagt nicht mal den taskmanager aufrufen, das geht nur im abgesicherten modus und in diesem zeigt sich das programm nicht
 
ok, vielen dank, daran hatte ich noch nicht gedacht.
wenn mbam fertig ist (hat bis jetzt nichts gefunden), mache ich das mal. danke :)



p.s.: im abgesichterten modus hat mbam den report geliefert:


Datenbank Version: 5363

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

20.02.2011 16:15:30
mbam-log-2011-02-20 (16-15-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 278502
Laufzeit: 22 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



versuche jetzt das mit der iso-cd
Ergänzung ()

so, habe alles versucht, das erste programm hat nichts gefunden, aber kaspersky hats dann letztendlich gebracht.
läuft soweit ich das momentan beurteilen kann, wieder normal :)
nochmal danke für deine hilfe :)
 
Zuletzt bearbeitet:
BErnie09 schrieb:
Warum wurde mbam im Safe Mode ausgeführt?
Weil der PC vorher gar nichts mehr gemacht hat im normalen Betrieb gemacht hat, falls du es noch nicht gelesen hast.
Jetzt geht wieder alles dank der Rescue-CD von Kaspersky.
 
Zurück
Oben