Forum
Tipps
News
Menu-Icon

Viren-Problem -- Security Defender

Hallo zusammen !
Vor 3 Tagen hat mich der "Security Defender"-Virus erwischt ! Trotz Avira-AntiVir !
Leider bin ich eine totale Niete, wenns um Computer-Wissen geht. Ich habe daraufhin im Internet nachgesehen und bin auf den Download "iExplore.exe" gestoßen, den ich gleich durchgeführt habe.
Seitdem erkennt der PC nicht mehr meinen USB-verbundenen Drucker, weder meinen WLAN-Drucker an. Scannen und kopieren mit beiden Druckern funktioniert einwandfrei, doch Druckaufträge, die über meinen PC kommen, führt er nicht aus. Auch lassen sich die Drucker im Suchlauf nicht vom PC finden.
Was kann das sein ?
Wie kann ich überprüfen, ob alle Viren gelöscht sind ?
Bitte "verständlich" erklären, da ich mit Fachbegriffen leider nicht so viel anzufangen weiß ! Danke !
Ich habe gelesen, man solle nach dem bekämpften Virus das Betriebssystem neu aufspielen ... ich habe aber Windows Vista, aber mein Betriebssystem war schon auf dem Rechner drauf, als ich ihn gekauft habe. Die einzige CD-Rom, die ich vom Rechner habe ist die "Product Recovery CD-ROM" !



Antworten zu Viren-Problem -- Security Defender:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

downloade Dir Malewarebytes, update es und führe einen Vollscan durch. Logfile dann hier posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Gruss A K

Hallo,
ich hoffe, das dieses hier gemeint ist :


Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.04.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19170
[Administrator]

04.01.2012 12:42:14
mbam-log-2012-01-04 (12-42-14).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 222993
Laufzeit: 15 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Users\Mama\AppData\Local\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi (Rogue.SecurityDefender) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|3C7D5A1D-92EE-5F89-FF46-532EBE51751E (Trojan.FakeAlert) -> Daten: "C:\Windows\system32\rundll32.exe" "C:\Users\Mama\AppData\Roaming\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi", start minimized -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|3C7D5A1D-92EE-5F89-FF46-532EBE51751E (Trojan.FakeAlert) -> Daten: "C:\Windows\system32\rundll32.exe" "C:\Windows\system32\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi", start minimized -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\Mama\AppData\Roaming\Security Defender (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Security Defender (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 11
C:\Users\Mama\AppData\Local\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi (Rogue.SecurityDefender) -> Löschen bei Neustart.
C:\ProgramData\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Mama\AppData\Roaming\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\3C7D5A1D-92EE-5F89-FF46-532EBE51751E.avi (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Mama\AppData\Roaming\Security Defender\{0DCDCCD4-6171-4597-A0A5-D559C434E95B}.pst (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Mama\AppData\Roaming\Security Defender\{96BF2780-2F88-40ED-6DBF-EF2602DA84C3}.pst (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\reg.reg (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Mama\Desktop\Security Defender.lnk (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Mama\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Security Defender.lnk (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Security Defender\Security Defender.ico (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Security Defender\Security Defender.dll (Rogue.SecurityDefender) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Und dieses Ergebnis ist von Heute:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19170
[Administrator]

06.01.2012 19:42:57
mbam-log-2012-01-06 (19-42-57).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 430536
Laufzeit: 2 Stunde(n), 16 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Mama\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\HPBY72H1\SoftonicDownloader_fuer_pazera-free-mov-to-avi-converter[1].exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

jetzt neu starten und nochmal Malewarebytes durchlaufen lassen, nun müsste ein Quickscan reichen. Wenn nun nichts angezeigt wird, ist es erstmal i.O.
Sollten irgendwann Ungereimtheiten auftreten, dann wäre eine Neuinstallation fällig

Gruss A K

Du solltest dein System lieber neu installieren.Mit dieser Art von Schadcode ist nicht zu spaßen.Diese Art von Bedrohung wird auch legitime AV Software außer Gefecht setzten.Da kannst du dir sowieso nicht sicher sein,ob diese noch funktioniert!

http://www.trojaner-board.de/95832-security-defender-entfernen.html


« Sicheheit Spam, Viren usw.Hilfe. Habe einen Virus :-( »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...