Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.04.2012, 12:23   #1
Kaffeetasse
 
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) - Standard

HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)



Hallo zusammen,

heute wollte ich in GMX in mein Postfach, das sagte mir mein Passwort sei falsch und die IP-Adresse für die nächsten 3 Stunden und 33 Min. gesperrt.
Daraufhin habe ich ein Update von Avira Antivir gestartet. Beim Suchlauf kam plötzlich die Meldung: Standart-Volumenschattenkopie installieren.
Hab ich nicht erlaubt und Avira hängte sich auf.
Unter Googel nach Standart – Volumenschattenkopie gesucht und den empfohlenen Malwarebytes Anti-Malware installiert, Update gemacht und laufen lassen. Zuerst den Schnellsuchlauf und dann den Intensiven.
Anhang die Protokolle.
Da es aber heißt das jedes Problem individuell zu lösen sei und ich keine Ahnung von solchen Problemen habe, bitte ich um Hilfe was ich nun tun sollte, bevor ich jetzt noch was falsch mache.
Bin froh, dieses Forum gefunden zu haben und danke für eure Hilfe.


Berichte Malware

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.28.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13

Schutz: Aktiviert

28.04.2012 11:17:03
mbam-log-2012-04-28 (11-17-03).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210180
Laufzeit: 3 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 4
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.28.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13

Schutz: Aktiviert

28.04.2012 11:24:00
mbam-log-2012-04-28 (11-24-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 348154
Laufzeit: 35 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Programme\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

2012/04/28 11:16:37 +0200 KASIMIR Ute MESSAGE Starting protection
2012/04/28 11:16:44 +0200 KASIMIR Ute MESSAGE Protection started successfully
2012/04/28 11:16:47 +0200 KASIMIR Ute MESSAGE Starting IP protection
2012/04/28 11:16:54 +0200 KASIMIR Ute MESSAGE IP Protection started successfully
2012/04/28 11:48:31 +0200 KASIMIR Ute MESSAGE Executing scheduled update: Daily
2012/04/28 11:48:32 +0200 KASIMIR Ute ERROR Scheduled update failed: Host not found failed with error code 0
2012/04/28 12:05:25 +0200 KASIMIR Ute MESSAGE Starting protection
2012/04/28 12:05:34 +0200 KASIMIR Ute MESSAGE Protection started successfully
2012/04/28 12:05:37 +0200 KASIMIR Ute MESSAGE Starting IP protection
2012/04/28 12:05:37 +0200 KASIMIR Ute MESSAGE IP Protection started successfully

 

Themen zu HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)
anti-malware, antivir, autostart, avira, code, dateien, dateisystem, explorer, failed, falsch, forum, gelöscht, gen, gmx, heuristiks/extra, heuristiks/shuriken, ip-adresse, langs, malware.packer.genx, malwarebytes, microsoft, passwort, problem, probleme, programme, security, service pack 3, software, speicher, update




Ähnliche Themen: HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)


  1. Data Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\SecurityUtility\SecurityUtility32.dll
    Plagegeister aller Art und deren Bekämpfung - 27.08.2015 (1)
  2. PUM.Disabled.SecurityCenter
    Log-Analyse und Auswertung - 19.07.2015 (5)
  3. PUM.Disabled.Securitycenter & Trojan BHO
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (12)
  4. PUM.Disabled.SecurityCenter
    Log-Analyse und Auswertung - 13.01.2013 (10)
  5. Malwarebyte findet PUM.Disabled. Security Center, brauche Hilfe!
    Log-Analyse und Auswertung - 06.12.2012 (3)
  6. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (1)
  7. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (4)
  8. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|12843 (Trojan.Agent) lässt sich nicht entfernen :(
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (9)
  9. pum.disabled.security.center nach Malwarebytes scan
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (3)
  10. BKA Version 1.09 über svchost.exe (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load)
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (7)
  11. Google wird z.T. redirected+Windows Security Center disabled unter W7
    Plagegeister aller Art und deren Bekämpfung - 18.07.2011 (28)
  12. PUM.Disabled.SecurityCenter
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (2)
  13. Firefox Redirected / Security Center disabled
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  14. Disabled Security center
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (12)
  15. Disabled.securityCenter
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  16. Disabled.Security Center
    Log-Analyse und Auswertung - 28.03.2009 (1)
  17. windows security center.antivirusDisableNotify und nochmal so etwas Ähnliches...
    Log-Analyse und Auswertung - 09.09.2005 (1)

Zum Thema HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) - Hallo zusammen, heute wollte ich in GMX in mein Postfach, das sagte mir mein Passwort sei falsch und die IP-Adresse für die nächsten 3 Stunden und 33 Min. gesperrt. Daraufhin - HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter)...
Archiv
Du betrachtest: HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.