|
Plagegeister aller Art und deren Bekämpfung: PC Probleme nach Entfernung von SpywareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.01.2012, 16:43 | #1 |
| PC Probleme nach Entfernung von Spyware Hallo zusammen, vor fast einer Woche kam bei mir ganz spontan eine Meldung, dass ein "Windows 7 Antivir" scannen will. Ich hatte das selbe Problem schon einmal ca ein halbes Jahr davor und began daher Malewarebytes Anti Maleware zu starten - wie beim letzten mal. Alles lief auch gut, beim Neustart war keine Spur mehr, habe dann nochmal Antivir scannen lassen usw, aber es kamen, wie auch beim ersten mal, als ich die Spyware entfernt hatte, mehrere merkwürdige PC Probleme. Soweit ich mich zurück erinner ließen sich damals nur alle Programme nicht mehr starten, hab dann dafür ne passende regfix gefunden und dann war alles beim alten, aber diesmal ist alles anders, denn bei jedem Programmstart kommt die Frage der Benutzerkontensteuerung, ob ich es ausführen will...es ist auch egal, ob ich sie dabei ganz deaktiviere oder auf standard habe. Hinzu kommt noch, dass bei bestimmten Programmen ebenso Fehler auftauchen: Bei meinem Firefox zB war alles so, als hätt ich ihn mir neu geladen, mein E-Mail Programm ging plötzlich gar nicht mehr, bei Skype das gleiche wie bei Firefox...und das merkwürdigste von allen ist, dass ich bei nem Game nen Spielstand plötzlich hab, den ich vor längerer Zeit mal verloren hatte, den aktuellen jedoch nicht mehr o.o Hab von sowas noch nie gehört... meine Autostartprogramme werden auch nicht angezeigt, nichtmal der Wetterdienst der Minianwendungen startet und Downloads usw speicherten sich plötzlich im Ordner des Admins ab. Die Probleme sind auch generell nur auf dem Benutzer, mit dem ich arbeite. Bei defogger kam übrigens keine Fehlermeldung, soll ich da nun einfach wieder Re-enable machen? Wäre sehr dankbar, wenn jemand eine Lösung hat :] Grüße |
13.01.2012, 19:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC Probleme nach Entfernung von Spyware Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
14.01.2012, 13:53 | #3 |
| PC Probleme nach Entfernung von Spyware Okay, habe 4 Stück drin, die neuesten 3 alle im Bezug zu dem jetzigen Problem, hab nämlich zuerst Quickscans gemacht und dann erst nen Full.
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6667 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 08.01.2012 02:50:06 mbam-log-2012-01-08 (02-50-06).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|) Durchsuchte Objekte: 324008 Laufzeit: 49 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: a:\andere dateien\Games\need for speed most wanted-jo\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\LocalLow\Sun\Java\deployment\cache\6.0\15\519098cf-45025dce (Spyware.Agent) -> Quarantined and deleted successfully. c:\Users\Kuro\documents\Games\PC\need for speed most wanted\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6667 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 08.01.2012 01:26:35 mbam-log-2012-01-08 (01-26-35).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157448 Laufzeit: 2 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6667 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 08.01.2012 01:08:00 mbam-log-2012-01-08 (01-08-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 158271 Laufzeit: 3 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> 4120 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> Quarantined and deleted successfully. Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6667 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 25.05.2011 00:29:08 mbam-log-2011-05-25 (00-29-08).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157283 Laufzeit: 2 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 11 Infizierte Speicherprozesse: c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> 2128 -> Unloaded process successfully. c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> 3188 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Roaming\AD22.tmp (Malware.Gen) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Roaming\C0EF.tmp (Malware.Gen) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\setup1016056900.exe (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\setup31757032.exe (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\0.5865842587645359.exe (Malware.Packer.GenX) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\340A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\5800.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\75FB.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Kuro\AppData\Local\Temp\0.4480281803155072.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Und habe noch ein paar Sachen herausgefunden: also generell hab ich das gefühl, als würde er die ganzen Programme und auch gespeicherte Spielstände usw nur noch vom Admin starten, deswegen wohl auch die Benutzerkonten Abfrage. Auf dem Admin hatte ich nämlich nie was speziell eingestellt, zB beim Firefox, den ich wie frisch geladen plötzlich drauf hatte. Vielen Dank auch schonmal, dass du dich mit meinem Problem beschäftigst Grüße |
14.01.2012, 16:07 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC Probleme nach Entfernung von SpywareZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.01.2012, 20:14 | #5 |
| PC Probleme nach Entfernung von Spyware Ist ok, sehe ich auch ein, aber kann mir wenigstens noch jemand sagen, was ich mit defogger machen soll? In Bezug auf, wenn ich nicht der kompletten Neuinstallation folge... wurde ja schließlich auch dazu aufgefordert disable zu klicken. |
16.01.2012, 20:50 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC Probleme nach Entfernung von Spyware Hier gibt es nur noch Hinweise und Hilfe zur Neuinstallation...
__________________ --> PC Probleme nach Entfernung von Spyware |
Themen zu PC Probleme nach Entfernung von Spyware |
anti maleware, antivir, e-mail, fehler, fehlermeldung, firefox, frage, gen, hallo zusammen, lösung, meldung, neustart, nicht mehr, ordner, pc probleme, plötzlich, problem, probleme, programme, programmstart, scan, speicher, spyware, starten, startet, tan, windows |