Trojaner: Fake Microsoft Security Essentials Alert

22Antworten
  1. #1
    Avatar von RootBeer
    RootBeer ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.09.2010
    Beiträge
    3

    Standard Trojaner: Fake Microsoft Security Essentials Alert

    Liebe Leute,

    seit einigen Tagen erschneit ein Fenster "Microsoft Security Essentials Alert".
    Dieser ist aber gefaked, ist also ein Trojaner.
    Das Fenster schaut so aus:

    https://www.trojaner-board.de/attachm...ntfernen-4.jpg

    Es verschwindet nicht, beim schon beim starten des Computers wird es immer angezeigt und fordern einen auf was anzuklicken, damit das fenster verschwindet, dabei wird ein gefährllicher download gestartet. Dieses Fenster wird komischer weise nur meinem Benutzer (Administrator) angezeigt.
    Manuelle Anleitungen zum Beseitigen dieses Trojaners halfen mir garnicht.
    Auch Programme konnten den Bösewicht noch nicht schnappen.

    Nun frage ich euch zum Rat!

    Danke für eure Antworten schonmal!

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Wenn du schon mehrere Dinge versucht hast (also manuell und mit verschiedenen Programmen), dann bleibt wohl nur noch eine komplette Neuinstallation mit Neu-Partitionierung der Festplatte.

  3. #3
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Beschreibe bitte mal genau was du mit welchen Tools schon versucht hast.

    LG

  4. #4
    Avatar von RootBeer
    RootBeer ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.09.2010
    Beiträge
    3

    Standard

    danke für die antworten!

    also die prpgramme die ich verwendet habe: malwarebytes anti-malware, antivir natürlich, rkill, kaspersky rescue disk 10 (wobei ich nicht verstehe wie ich dieses programm starte! durch ne boot-cd? ), spyware doktor (lässt sich nicht öffnen). vllt war da noch was, sitze seit gestern am problem, da weiß ich alle programme nicht mehr.

    sind fast am überlegen, das betriebssystem neu zu installieren, ist für mich aber sehr schlecht, da ich eine arbeit nächste woche abgeben muss und den kram am pc brauch und internet, natürlich!

    nebenbei: wie finde ich das bootmenü?

  5. #5
    Avatar von jonnnyy
    jonnnyy ist offline

    Title
    Benutzer
    seit
    29.10.2009
    Ort
    St. Wendel
    Beiträge
    632

    Standard

    Hallo,
    zu deiner letzten Frage:
    Während des Hochfahrens mehrmals F8 drücken...

  6. #6
    Avatar von RootBeer
    RootBeer ist offline
    Themen Starter

    Title
    Benutzer
    seit
    25.09.2010
    Beiträge
    3

    Standard

    achso, des hab ich schon gedrückt, ich dacht das war nicht das bootmenü! ah ok dann wars das doch! danke

  7. #7
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    OK,

    einzige Möglichkeit vor dem Formatieren:

    https://www.eforum.de/hijackthis_scan...en_t10398.html

    das logfile bitte hier einstellen.

    LG

  8. #8
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    also die prpgramme die ich verwendet habe: malwarebytes anti-malware, antivir natürlich, rkill, kaspersky rescue disk 10 (wobei ich nicht verstehe wie ich dieses programm starte! durch ne boot-cd? ), spyware doktor (lässt sich nicht öffnen). vllt war da noch was, sitze seit gestern am problem, da weiß ich alle programme nicht mehr.
    Die hast du doch hoffentlich nicht alle installiert und aktiviert?
    Mehrere Virenscanner behindern sich gegenseitig und geben u.U. falsche Ergebnisse.
    Wir warten auf das Logfile von HjT.
    Beachte die Vorgehensweise, wie sier hier gegeben sind:
    https://www.eforum.de/hijackthis_scan...en_t10398.html

  9. #9
    Avatar von commander_5000
    commander_5000 ist offline

    Title
    Benutzer
    seit
    01.04.2010
    Beiträge
    453

    Standard

    ansonsten sicher deine daten und formatier die festplatte.

  10. #10
    Avatar von stealth2
    stealth2 ist offline

    Title
    Benutzer
    seit
    27.09.2010
    Beiträge
    5

    Standard

    Hallo Zusammen!

    Ich mir auch leider diesen Virus geholt und weiß jetzt nicht weiter
    Alles funktioniert soweit nur komm ich nicht mehr ins Internet und das Fenster geht nicht weg.

    Ich habe mit Hilfe von HijackThis eine Logfile erstellt nur weiß ich jetzt leider nicht weiter.

    Hoffe ihr könnt mir weiterhelfen........


    ___
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Klicke auf die Grafik für eine größere Ansicht 
Name:microsoftsecurityessentt.png 
Hits:219 
Größe:554,8 KB 
ID:1841  

    Angehängte Dateien Angehängte Dateien

  11. #11
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Hallo,

    1. Du hast keine Firewall in Betrieb, das solltest du ändern.

    2. Dein Internetexplorer ist veraltet. Auch wenn du Firefox benutzt, wäre ein Update sinnvoll.

    3.
    Fixe folgendes:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com
    Wenn du das Programm nicht kennst, fixe den Eintrag und lösche im Anschluss manuell die Datei:

    O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Programme\NPSAgent.exe
    Danach Neustart, du machst du einen erneuten Scan, stellst das Logfile hier ein und erzählst uns ob sich was verbessert hat.

    LG

  12. #12
    Avatar von stealth2
    stealth2 ist offline

    Title
    Benutzer
    seit
    27.09.2010
    Beiträge
    5

    Standard

    Hallo,

    habe die Anweisunen befolgt aber es hat sich leider nichts geändert. Nach dem Neustart werden zwei Fenster geöffnet.
    Windows Genuine lässt sich schliessen aber Microsoft Essental Alert bleibt leider bestehen

    Neue Logfile ist angehängt
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Klicke auf die Grafik für eine größere Ansicht 
Name:unbenannt1o.png 
Hits:127 
Größe:1,25 MB 
ID:1844  

    Angehängte Dateien Angehängte Dateien

  13. #13
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Ok, das Logfile ist jetzt sauber.

    Lade dir das Tool Threatfire. Mach ein Update des Programms.

    Trenne den Rechner vom Internet.

    Deaktiviere deinen Virenscanner, aber nur solange du mit Threatfire arbeitest!

    Installiere Threatfire nicht mit Autostart.

    Lasse Threatfire deine Systemplatte scannen.

    Funde hier bitte melden und von Threatfire bereinigen lassen.

    LG

  14. #14
    Avatar von stealth2
    stealth2 ist offline

    Title
    Benutzer
    seit
    27.09.2010
    Beiträge
    5

    Standard

    So die Festplatte wurde gescannt. Nach der Fertigstellung gab es keine Funde und das Fenster lies sich schliessen. Ich startete neu allerdings war das Fenster wieder da.
    Noch ein Suchlauf, wiederum keine Funde.
    Nun habe ich Firefox gestartet und folgendes Fenster öffnete sich: -->Siehe Screenshot.
    https://img685.imageshack.us/img685/8...enannt111z.png


    Ich nehme an jetz "Prozess beenden und sperren" wählen?

  15. #15
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Starte den Rechner abgesichert und folge dem Dateipfad zu dieser Hotfix.exe.

    Die Datei löschen und den Rechner normal starten.

    Lasse Threatfire nochmal auf Rootkits scannen.

    Danach Rechne nochmal neu starten. Nochmals Threatfire starten und uns das Ergebnis mitteilen.

    LG

  16. #16
    Avatar von stealth2
    stealth2 ist offline

    Title
    Benutzer
    seit
    27.09.2010
    Beiträge
    5

    Standard

    Im abgesicherten Modus habe ich die Hotfix.exe nicht gefunden, obwohl ich alle versteckten Ordner sichtbar gemacht habe. Ich habs dann über Threatfire gelöscht.

    Anschliessend gescannt, neu gestartet, gescannt, neu gestartet. Keine Befunde und das Fenster ist auch weg.....

    Bin ich jetz Virenfrei und kann wieder ins Internet?

  17. #17
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Das kann ich nicht mit Sicherheit sagen. Aber es schaut nicht schlecht aus, da dieser Virus sich zwar gut versteckt hat, aber anscheinend nicht dazu gebaut ist andere Viren nachzuladen.

    1. Aktivire dein normales Virenprogramm wieder. Aktualisiere das täglich.
    2. Aktiviere die Windows-Firewall
    3. Nimm Threatfire in den Autostart und aktualisiere auch den täglich.
    4. Neben dem interaktivem Scan, der nebenbei läuft, scanne deine Systemplatte einmal in der Woche komplett.

    Wenn sich was verdächtiges tut, melde dich wieder.

    LG

  18. #18
    Avatar von stealth2
    stealth2 ist offline

    Title
    Benutzer
    seit
    27.09.2010
    Beiträge
    5

    Standard

    Super, vielen vielen Dank erstmal!!!!!!!!

    Ein kleines Problem hab ich jetzt noch. Und zwar ist es jetzt so, dass ab und zu beim Hochfahren zwar der Desktophintergrund erscheint aber keinerlei Verknüpfungen und auch keine Taskleiste (also nur das reine Hintergrundbild).

    Und könntest du mir vielleicht ein Programm empfehlen das meine Festplatte mal richtig aufräumt?

  19. #19
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    dafür nimmst du CCleaner.

    https://www.eforum.de/ccleaner_datenm...en_t10360.html

    Die Standardeinstellungen kannst du ohne weiteres benutzen. Damit machst du einen Reinigungslauf normal und einen für die Registry. Den Autostart kannst du damit auch sehr schön entschlacken.

    Und wenn du dir die Anwendungsprogramme durchschaust, findest du bestimmt auch noch Programme die eigentlich schon lange weg können. Die kannst du dort auch gleich deinstallieren.

    Danach solltest du allerdings die Reinigungsläufe noch einmal wiederholen.

    LG

  20. #20
    Avatar von bbe
    bbe ist offline

    Title
    Benutzer
    seit
    10.12.2010
    Beiträge
    1

    Standard Microsoft Security Essential Alert

    Hallo PC-Freaks,
    als PC-'Halb-Laie' folgende Situation
    1) Ich werde in diesem (nicht von MS sichtlich erstellten) File NICHT eine Bereinigung durchführen lassen.
    2) Dieses File blockiert meinen Zugriff aus IE / Outlook / PC Herunterfahren
    3) Ich sehe in meinem MS Explorer, dass in besagtem Zeitraum die hotfix.exe installiert hat, die ich (logischerweise) da in Betrieb nicht löschen kann.

    Ich habe noch nie Probleme gehabt, somit noch nie in so einem Forum um Hilfe gebeten.
    Arbeite sehr sehr provisorisch auf 2. Rechner, um wenigstens Internetzugriff zu haben.
    Wie gehts weiter ... was kann muss ich tun ... kommt 'automatisch eine Antwort'
    Wie auch immer schon mal Vorschusslorbeeren im Voraus für Hilfe

    mfg
    bbe

  21. #21
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin bbe,
    Beginne bitte noch mal in einem eigenständigen Thread deine Situation von Anfang an zu schildern.
    Hier ist der letzte Beitrag 3 Monate alt und es sind/waren auch mehrere User beteiligt.
    So wie du anknüpfst, ist es schwer, Zusammenhänge oder Abweichungen wahrzunehmen.

  22. #22
    Avatar von niklashor
    niklashor ist offline

    Title
    Benutzer
    seit
    21.03.2013
    Beiträge
    1

    Standard Trojaner: Fake Microsoft Security Essentials Alert

    Hallo,

    leider habe ich oben benannten Trojaner auf meinem PC.
    Ich habe HijackThis laufen lassen.

    Über Hilfe wäre ich dankbar.

    Viele Grüße
    Angehängte Dateien Angehängte Dateien

  23. #23
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    da du dich an einen Thread mit mehreren Teilnehmern angehängt hast, kannst du leicht verfolgen, dass kein befriedigendes und abschließendes Ergebnis zustande gekommen ist. Auch unsere Hilfeversuche sind im Nachhinein zu hinterfragen.
    Selbst bei Auswertung deines Logfiles von HjT (und da gäbe es Einiges zu bemängeln) bestünde bei dieser Schadsoftware nach wie vor ein Risiko.
    Siehe dazu die Ausführen im 'Trojanerboard':
    Microsoft Security Essentials Alert entfernen - Trojaner-Board
    Selbst dort kommt man zu dem Schluss:
    Da solche Software wie Microsoft Security Essentials Alert sich gegen jede Entfernung wehren wird und Microsoft Security Essentials Alert oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.
    Es ist wirklich anzuraten, mit einer auf einem sauberen Rechner erstellten Linux-Live-CD
    Anleitung zur Datenrettung mit Linux ? eForum Wiki
    deine Daten extern zu sichern und nach Formatieren der Festplatte das BS neu zu installieren.

Ähnliche Themen

  1. Microsoft security essentials alert

    Von Chitanic im Forum Antivirus und PC Sicherheit
    Antworten: 15
    Letzter Beitrag: 09.10.2012, 07:01
  2. Microsoft Security Essentials Client Update Package - KB2691905

    Von LoHe im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 24.05.2012, 08:45
  3. Fake Microsoft Security Essentials Alert

    Von haunold im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 13.01.2011, 16:21
  4. trojan fake alert / kann mich bei windows nicht mehr anmelden

    Von davidarmstrong im Forum Antivirus und PC Sicherheit
    Antworten: 8
    Letzter Beitrag: 01.01.2009, 15:04
  5. Es erscheint dauern Security Alert und ähnliches

    Von Kasper im Forum Antivirus und PC Sicherheit
    Antworten: 14
    Letzter Beitrag: 01.02.2007, 20:20
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz