|
Log-Analyse und Auswertung: Security Shield - Virus beseitigenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.12.2011, 21:40 | #1 |
| Security Shield - Virus beseitigen Hallo zusammen, hab mir durchs surfen die Scareware "Security Shield" eingefangen. Seitdem werde ich mit Pop-Ups überschüttet, dass alles mögliche von Malware, etc befallen ist und ich mir "Security Shield" kaufen soll. Defogger und OTL hab' ich mir bereits runtergeladen. Als Betriebssystem hab' ich Windows XP 64-Bit Edition. die OTL.txt kann ich allerdings nicht öffnen, da Notepad ja von Malware befallen ist... und anhängen kann ich sie nicht, weil sie zu groß ist. eine Extra.txt wurde bei mir nicht erstellt. Ich hoffe ihr könnt mir trotzdem weiterhelfen... MfG Alwin |
07.12.2011, 21:53 | #2 |
/// Malware-holic | Security Shield - Virus beseitigen hi,
__________________packen und hochladen oder wahlweise auf File-Upload.net - Ihr kostenloser File Hoster! hochladen und link posten
__________________ |
07.12.2011, 22:15 | #3 |
| Security Shield - Virus beseitigen OTL.txt :
__________________hxxp://www.file-upload.net/download-3937404/OTL.Txt.html defogger_disable.log : hxxp://www.file-upload.net/download-3937409/defogger_disable.log.html Die Extra.txt wurde wie gesagt nicht erstellt. Eine andere Frage noch: Kann ich Seiten wie Facebook nutzen auch wenn der Virus noch nicht beseitigt ist? Geändert von P. Fosten :) (07.12.2011 um 22:22 Uhr) |
08.12.2011, 13:54 | #4 |
/// Malware-holic | Security Shield - Virus beseitigen hi das uploaden zu file-upload war ne ausname alle andern logs kommen ins forum nein erst wird fertig gearbeitet dann wird fb genutzt, da wir nicht wissen was auf dem pc ist achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL PRC - [2011.12.07 19:15:09 | 000,365,056 | ---- | M] () -- C:\Documents and Settings\Alwin\Local Settings\Application Data\xsxldeyrzx.exe O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: :Files C:\Documents and Settings\Alwin :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.12.2011, 19:32 | #5 |
| Security Shield - Virus beseitigen Hi, hier schonmal die .log von OTL an der "MovedFiles.rar" arbeite ich noch, bin momentan bei 12% - nach über 1h, ist das normal? Danke schon mal |
08.12.2011, 19:52 | #6 |
/// Malware-holic | Security Shield - Virus beseitigen nein brich das mal ab, da ist was schief gelaufen! öffne mal _OTL. dort moved files, dann auf das heutige datum klicken fda ist dann ein ordner: C:\Documents and Settings\Alwin öffne diesen, markiere alles rechtsklick, ausschneiden. dann öffne: C:\Documents and Settings\Alwin rechtsklick, einfügen
__________________ --> Security Shield - Virus beseitigen |
08.12.2011, 20:01 | #7 |
| Security Shield - Virus beseitigen okay hab ich gemacht... auf die Frage ob ich die vorhandenen Dateien ersetzen soll hab ich "Ja alle" angeklickt. Die pop-ups mit den "Malware"-Funden sind übrigens alle weg und sonstige meldungen über "Security Shield" tauchen auch nicht mehr auf. |
08.12.2011, 20:08 | #8 |
/// Malware-holic | Security Shield - Virus beseitigen sehr gut. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.12.2011, 20:43 | #9 |
| Security Shield - Virus beseitigen hab mir alles durchgelesen aber combofix.exe läuft nur auf XP 32-Bit, ich verwende die 64-Bit Version. Was kann ich jetzt tun? |
08.12.2011, 21:01 | #10 |
/// Malware-holic | Security Shield - Virus beseitigen unter 64 bit läufts auch wurde wohl nur nicht angepasst, die anleitung
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.12.2011, 21:04 | #11 |
| Security Shield - Virus beseitigen wenn ich die combofix.exe starte kommt diese meldung: |
08.12.2011, 21:42 | #12 |
/// Malware-holic | Security Shield - Virus beseitigen malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.12.2011, 17:39 | #13 |
| Security Shield - Virus beseitigen soo etz kanns weitergehen im Anhang ist das Logfile von Malewarebytes |
09.12.2011, 17:49 | #14 |
/// Malware-holic | Security Shield - Virus beseitigen wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges genutzt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.12.2011, 17:58 | #15 |
| Security Shield - Virus beseitigen Nein, hab noch nichts online bestellt oder Bankgeschäfte online abgewickelt... (gerade erst das Geldverdienen angefangen ) nur zum zocken, surfen und musik hören. Geändert von P. Fosten :) (09.12.2011 um 18:19 Uhr) |
Themen zu Security Shield - Virus beseitigen |
64-bit, anhänge, anhängen, befallen, beseitigen, betriebssystem, durchs, erstell, hallo zusammen, hoffe, hängen, kaufen, malware, mögliche, nicht öffnen, pop-ups, scareware, security, shield, surfe, surfen, virus, virus beseitigen, windows, windows xp, zusammen, öffnen |