Windows has detected spyware infection

DaMoN1993

Commander
Registriert
Dez. 2006
Beiträge
2.118
Moin,
mein bruder hat einen nervigen virus drauf.
unten in der taskleiste kommt immer ein popup mit "Windows has detected spyware infection"
blablabla...
sein I-net geht nicht richtig (nur ICQ, manche spiele, firefox und IE nicht)
SpybotS&D ist durchgelaufen, hat alles aufgeräumt, das problem ist aber immer noch da.
auch im abgesichertem modus laufen lassen.
Infos:
Windows XP SP2
Virenschutz: Avast, SpybotS&D, antivir.
es wird nichts mehr gefunden, wo liegt der fehler?
MfG
Damon
 
Der Fehler liegt an deiner Nachlässigkeit, die Forensuche zu benutzen.

Thread gemeldet.

mfg,
Markus
 
forensuche wurde schon genutzt, google auch 3 stunden.
die meldung ist jetzt weg, lag an brastk.exe!
aber bei firefox kommt immer noch keine verbindung!
es kommt die meldung, die verbindung wurde zurückgesetzt...
kann da jemand helfen?
kann das eine auswirkung von nem virus sein?
PS: ich habe schon alles gemacht das durch google und suche hier gefunden wurde.
und mal ein bisschen nettigkeit wäre auch nicht schlecht, den thread zu melden... no comment!
 
markus1234 schrieb:
Der Fehler liegt an deiner Nachlässigkeit, die Forensuche zu benutzen.

Thread gemeldet.

mfg,
Markus

Man bist Du hilfsbereit, alle Achtung.

Topic
Wäre schon möglich das der Virus eine Datei geändert hat, ich würde zur Sicherheit formatieren und neu aufsetzen.
 
Zuletzt bearbeitet:
Der Fehler liegt an deiner Nachlässigkeit, die Forensuche zu benutzen.

Thread gemeldet.

mfg,
Markus

Achja. Kein Kommentar,

@Topic: Exportiert mal die Lesezeichen und installiert den Firefox neu, wenn es an der Konfiguration liegen sollte, ist das dann nicht mehr der Fall. Könnte natürlich auch was an den Netzwerkeinstellungen verstellt worden sein, dann bringt die Neuinstallation auch nicht zwingend etwas.


Edit: Zu spät abgeschickt, dann kann man das schon mal verwerfen mit dem neuinstallieren.
mfg
 
Spybot auf den neusten stand updaten und mit Antivirus das gleiche!
und wenn das nicht hilft würde ich windows neu draufsetzten :)
 
neuinstallation von FF geht nicht, interneteinstellungen alle ok, mit statischer ip im lan (habe ich auch)
Spybot läuft jetzt erstmal, danach wird im abgesichertem modus gestartet und wenn FF dann geht, muss noch was drauf sein was die inetverbindung blockt.
was können wir dann tun?
Danke,
Damon
 
Startest du den abgesicherten Modus denn ohne oder mit Netzwerkverbindungen? Da bitte drauf achten!

Schalte mal die statische IP aus und lasse die IP vom Router automatisch beziehen. Obwohl dann eigentlich kein Programm eine Verbindungen bekommen könnte, einen Versuch ist es aber wert.
 
Hi,
selbigen Virus hatte ich letzte Woche auch aufm Laptop.. hat damit geendet, dass ich nach mehreren stunden rettungsversuchen und etlichen spybot/antivir/sonstige programme durchläufen entnervt formatiert hab. allein schon, da ich ab und an online banking nutze. das wäre mir zu unsicher gewesen.
 
natürlich mit netzwerktreibern :P
geht aber auch nicht...
ohne statische IP geht auch nichts.
aber komischerweise sind es nur die browser die nicht gehen, mit der konsole komm ich auf meinen ftp, icq geht auch...
kann es sein dass iwi der port 80 geblockt wird oder das http-protokoll korrupt ist?
zwischendurch gingen bild.de und google mal, aber dann war wieder sense (normaler modus)
PS: für heute habe ich genug von PCs, morgen wird weitergemacht.
aber ich bitte trotzdem darum noch mögliche lösungen hier zu schreiben, alles könnte helfen.
Danke,
Damon
 
Wenn Formatieren definitiv nicht in Frage kommt, würde ich folgende Programme installieren und durchlaufen lassen:

  1. HijackThis (Logfile speichern/kopieren und nach Möglichkeit bei http://www.hijackthis.de auswerten lassen)
  2. ThreatFire
  3. a-squared free
  4. McAfee Stinger

Sollte keines dieser Tools etwas finden, würde ich (notfalls vorübergehend, z. B. als Demo-Version) einen anderen Virus-Scanner, wie z. B. Norton 2009, installieren.

Und beachte, dass die Windows Systemwiederherstellung vorübergehend deaktiviert werden sollte, bevor man Viren, etc. löscht.

Viel Erfolg!

P. S. Die exe-Datei und der Ordner von HijackThis, in dem sich diese Datei befindet, sollte aus Sicherheitsgründen jeweils umbenannt werden (z. B. in HJT), da es Schädlinge geben soll, die sich andernfalls wohl tatsächlich vor diesem Programm "verstecken" können.
 
Zuletzt bearbeitet:
update:
es geht soweit wieder alles, antivir hat nen virus gefunden und in quarantäne geschickt.
aber sein i-net ist ziemlich lahm.
wir werden heute noch diverse tests durchlaufen lassen, aber erstmal gehts ja, und ausserdem hat er heute geburtstag.
Danke an die hilfsbereiten hier,
Damon
 
Ihr seit wirklich Helden.

Eine Forensuche hätte dir gezeigt, dass es sinnfrei ist.
Irgendetwas bleibt immer zurück. Und dieses "etwas" wird dir früher oder später zum Verhängnis.
Möchtest du diese Erfahrung machen oder wählst du den wesentlich schnelleren, einfacheren und zugleich sicheren weg, nämlich zu Formatieren?

Das dauert 30 Minuten + 30 Minuten für die Installastion aller Programme.
Das ist 1/10 der Zeit, die du für eine unmögliche "Entfernung" opfern würdest.

So einfach ist das. Und das meine ich mit Forensuche.

mfg,
Markus
 
Da muss ich markus recht geben, zu 99,99% wird irgendwas zurückbleiben und du wirst dich weiter damit rumärgern. Mach eine Kopie der wichtigsten Daten und formatiere.
Wichtig ist bevor du die Daten wieder auf deinen Rechner holst sie vorher mit einem Virenscanner zu überprüfen (Ich rate nich zu Antivir Free da dieser keine Spy und Adware erkennt).


Gruß
 
Zurück
Oben