"Security Shield" auf meinem Rechner?

moonwalker99

Lt. Commander
Registriert
Jan. 2008
Beiträge
1.986
Ich arbeite unter Windowx XP mit einem Account ohne Admin-Rechte. Ich war gerade ein paar Stunden nicht an meinem Rechner, als ich vorhin wieder an den Rechner ging, sah ich ein popup-Fenster mit ok-Taste "Security Shield wurde installiert". Das hat mich gewundert, da ich seit Ewigkeiten nichts mehr installiert habe.

Dann begann ein automatischer Dateiscan auf meiner Festplatte, der nur knapp 20 Sekunden dauerte und es wurden 28 Dateien als Vireninfiziert angezeigt. Fand ich schon seltsam, hab dann auf "nein" geklickt, dass ich nichts gegen diese Dateien machen möchte, auf einmal geht von alleine ein IE-Fenster auf und ruft die Seite porn.sc auf, die angezeigten Bilder lassen dann vermuten, dass auf dieser Seite KiPo-Bilder zu finden sind (Männer, die mit Erektion neben kleinen Mädchen sitzen).

Hab dann das Fenster zugemacht und die Reset-Taste geklickt. Sitze jetzt gerade an meinem Laptop.

Sagt mal, was ist hier los? Muss ich mir jetzt Sorgen machen? Soll ich die Sache anzeigen? Bin gerade etwas verwirrt.
 
mach dir keine sorgen xD is nur ein virus hehe

bau doch die platte aus schliess sie an deinem laptop an und scanne die platte mit malwarebytes und einem antivir programm durch dan sollte alles wieder funzen;)
 
Bei Google "Security Shield" eingeben war zu schwer? Das ist ein Trojaner. Besorg dir ne VirenCD oder ähnliches und boote davon und entfern den Mist
 
man wie ich die deppen hasse die viren/trojaner usw erstellen jeden tag darf ich 2-3 dafon von kunden entfernen xD aber ich seh es mal positiv ohne die hätte ich halb so viel arbeit hahahahahaha
Ergänzung ()

moonwalker99 geh mal auf www.gidf.de xD hahahha
 
Janz schrieb:
Bei Google "Security Shield" eingeben war zu schwer? Das ist ein Trojaner. Besorg dir ne VirenCD oder ähnliches und boote davon und entfern den Mist

Habe ich und einige Hinweise gefunden.

Wie kommt das Ding auf meinen Rechner? Ich surfe ohne Admin-Rechte und installiere nichts!
 
wie du es weg bekommst? sagte ich doch SCHLIESS DEINE PLATTE AN DEINEM LAPTOP AN UND SCANNE SIE MIT MALWAREBYTES UND EINEM ANTIVIR PROGRAMM
 
Mein Laptop läuft unter Ubuntu. Ich weiß nicht, wie ich eine SATA-Platte da angeschlossen kriege.
 
ich kenne ubuntu zwar nicht aber da sollte ja wohl ne möglichkeit geben ne platte anzuschliessen^^ (extern) ansonsten platte nehmen und zum kumpel gehn und dort anschliessen^^
 
Lass doch mal Microsoft Security Essentials drüberlaufen.
Und Stinger.

Mit denen hab ich schon echte Viren wegbekommen.

Entferne zuerst alle im in Frage kommenden Zeitraum erstellten Dateien!
(Explorersuche)
 
Zuletzt bearbeitet:
jop Microsoft Security Essentials kanste benutzen und malwarebytes (meiner erfahrung nach packt malwarebytes solche sachen mit links ;) is auch free;))
 
miniJan schrieb:
Wie schon bereits gesagt von Notfall CD starten und den Überltäter entfernen!

Was ist eine Notfall-CD? Ich bin gerade dabei, das Microsoft Security Essentials zu installieren.
Ergänzung ()

Kraligor schrieb:
Nix wegbekommen. Wichtige Daten sichern, diese scannen. Dann formatieren. Einmal kompromittiert, immer gefährdet.

Hört sich nicht gut an. Wie kommt so ein Trojaner auf meinen Rechner? Firefox läuft bei mir mit Noscript, ansonsten installiere ich nichts, was nicht Freie Software ist.

Ich habe unter Lokale Einstellungen\Anwendungsdaten eine Datei, die ozxvjstlz.exe heißt.

Hab bisher auf ein Antiviren-Programm verzichtet.
 
Zuletzt bearbeitet:
Code:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6724

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30.05.2011 19:07:51
mbam-log-2011-05-30 (19-07-51).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 163119
Laufzeit: 4 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\XXXXXXX\startmenü\programme\security shield.lnk (Rogue.SecurityShield) -> Quarantined and deleted successfully.
Ist das alles? hmmm
 
Hab bisher auf ein Antiviren-Programm verzichtet.

Aua!

Wie kommt so ein Trojaner auf meinen Rechner?

Das häufigste Einfallstor ist veraltete Software wie beispielsweise Flash oder Java. Dem kannst du recht einfach begegnen in dem du mal den Personal Software Inspector von Secunia installierst.
Nur freie Software zu installieren und mit Firefox zu surfen sind nun mal alleine kein Garant für einen Virenfreien PC...

Wie schon gesagt, lies dir den Guide von Boogeyman durch.
 
Ist das alles? hmmm

JA DAS IST ALLES ;) ist ja nur ein trojaner den rest kanste suchen mit einem antivir einem guten (kasperksy) wen du den pc wieder startest kauf dir das wen er noch was findet ist gut aber der virus sollte weg sein;)
 
ähm das war aber nur die verknüpfung im startmenü die gelöscht wurde. war also nicht alles
 
ähm das war aber nur die verknüpfung im startmenü die gelöscht wurde. war also nicht alles

doch das war alles^^ starte den pc dan wirste es sehn ;)
Ergänzung ()

ansonsten kein quick scan machen sondern voll durch laufen lassen ;)
 
Zurück
Oben