Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Syber Defender

petra1k / 3 Antworten / Baumansicht Nickles

Hallo , habe den Explore 8 heruntergeladen ,danach lief mein Ad-Aware nicht mehr .Habe ein Update von Ad-Aware gemacht ,jetzt meldet sich "Syber Defender" mit gefundener Malware zum entfernen .Ist der Syber Defender vertrauenswürdig ,soll ich dem Entfernen zustimmen ?
mfg.p

bei Antwort benachrichtigen
pema1983 petra1k „Syber Defender“
Optionen

Hallo petra1k

Hallo , habe den Explore 8 heruntergeladen ,danach lief mein Ad-Aware nicht mehr.

Meinst Du den InternetExplorer8?

Von welcher Seite hast Du ihn runtergeladen, hier? -> http://www.microsoft.com/germany/windows/internet-explorer/default.aspx

Habe ein Update von Ad-Aware gemacht ,jetzt meldet sich "Syber Defender" mit gefundener Malware zum entfernen .Ist der Syber Defender vertrauenswürdig ,soll ich dem Entfernen zustimmen ?

Moment, ich kann Dir nicht ganz folgen...

Hast Du Ad-aware und Syber Defender auf Deinem Programm installiert, oder kam die Meldung erst, als Du Ad-aware updaten wolltest, aber Syber Defender noch nicht auf Deinem Rechner war und auch noch nicht ist?

Im 2. Fall würde ich das mit dem "Entfernen lassen" mit äußerster Vorsicht genießen, denn hierzu müßten wir erstmal wissen, um was für eine Malware es sich genau handelt und in welchem Pfad sie gefunden wird.

Bitte beantworte meine Fragen zu der Seite, von wo der IE geladen wurde, ferner um was für eine Malware es sich angeblich handelt und wo sie gefunden wurde. Bemühe hierzu den Scan-Report.

MfG, pema

bei Antwort benachrichtigen
pema1983 Nachtrag zu: „Hallo petra1k Meinst Du den InternetExplorer8? Von welcher Seite hast Du ihn...“
Optionen

Hallo petra1k

Auch nochmal an dieser Stelle, weil ich hoffe, daß Du Dich nochmals einloggst und mitliest.....

Ich habe Deine PM bekommen und darauf geantwortet. Bitte begehe in Deinem eigenen Interesse keinen Fehler und lasse auf keinen Fall alles so, wie es ist, das kann böse enden.

Mit aktiver Malware ist nicht zu spaßen, das geht von Passwörter auslesen, über der Verwendung Deiner Daten zu kriminellen Zwecken, das Laden von unerwünschten Inhalten auf Deinen PC (wobei die Kriminellen das so aussehen lassen können, als seist Du dafür verantwortlich)bis hin zur Einbindung in ein Botnetz und damit hängt Dein PC an Fäden und ist eine Marionette. Du hast nichts mehr zu "melden", das haben Dritte übernommen, die fortan den Rechner administrieren.

Ich kann hier nur an Dich appellieren, den Rechner zu formatieren und das Betriebssystem neu zu installieren. Alles andere bringt Dir kein vertrauenswürdiges System zurück.

Wenn Du Fragen hast, melde Dich ruhig noch einmal, ich helfe Dir gerne weiter.

Gruß, pema

bei Antwort benachrichtigen
pema1983 Nachtrag zu: „Hallo petra1k Auch nochmal an dieser Stelle, weil ich hoffe, daß Du Dich...“
Optionen

Update @petra1k

So, Dein Logfile wurde nun analysiert. Hier nun auszugsweise:

Es handelt sich nicht um Malware, da hast Du nochmal Glück gehabt,

aber:

C:\Programme\Windows Defender\MsMpEng.exe
> C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
> C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
> C:\Programme\Alwil Software\Avast4\ashServ.exe
> C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
> C:\Programme\Windows Defender\MSASCui.exe
> C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
> C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
> C:\Programme\Alwil Software\Avast4\ashWebSv.exe
>
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://safesearch.cyberdefender.com/smallsearch.html
> O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
> O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
> O23 - Service: McAfee Application Installer Cleanup (0113451009841460) (0113451009841460mcinstcleanup) - Unknown owner - C:\DOKUME~1\PETERH~1\LOKALE~1\Temp\011345~1.EXE (file missing)
> O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
> O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
> O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
> O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
> O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
> O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe


Vermüllt mit "Schutz"-Gedöns ohne Ende, daher resultierten auch Deine Probleme, es kam zu Konflikten. Ein "Malware-Fund" bzw. einer, der als solcher klassifiziert wurde in den Dateien eines zweiten Scanners.

Du tust Dir keinen Gefallen, wenn Du soviele Parallelinstallationen von AV-Software auf Deinem System händelst. Weitere Konflikte können folgen, wenn Du Dich nicht konsequent trennst und nur noch 1 benutzt, entscheide Dich hier.

Fazit:

Wie gesagt, keine Malware, von daher wäre ein formatieren und neuaufsetzen nicht notwendig, aber ich empfehle es dennoch, damit Dein System mal "Grund" bekommt.

Der Autostart ist übervoll, Deine vielen Installationen - auch und vor allem mit der ganzen "Schutz"-Software - führten zu Deinen Problemen.

Du hast die Übersicht verloren, weil sich soviel Zeugs auf Deinem Rechner tummelt, außerdem Reste von nicht vollständig erfolgten Deinstallationen.

Wenn Du neuaufsetzen möchtest:

http://www.timetraveler.ch/
http://sicher-ins-netz.info/schutz/schutz.htm
http://www.malte-wetz.de/index.php?viewPage=sec-compromise.html

bei Antwort benachrichtigen