| ![]() Life Security Platinum entfernen Hallo an alle da draußen, ich habe nach langer Recherche diese Website gefunden und hoffe, dass ihr mir helfen könnt. Wie der Titel schon sagt habe ich ein Problem mit dem Live Security Platinum-Virus. Ich habe mir eure generellen Anleitungen durchgelesen http://www.trojaner-board.de/116774-...entfernen.html und Malwarebytes etc. heruntergeladen und ausgeführt. Danach konnte ich den Virus auch endlich von meiner Programmliste entfernen, aber ich habe das Gefühl dass da immer noch jede Menge nicht stimmt (zumal das der PC meiner Mutter ist, die nie Updates etc. macht und nicht weiß, was ein Virus überhaupt ist...Ich selber kenne mich auch nicht wirklich gut aus, aber immerhin etwas besser...). Zudem kann ich nun plötzlich einige andere Programme nicht mehr entfernen, bekomme bei dem Versuch eine Fehlermeldung (hatte versucht avira antivir free zu entfernen, da ich lieber ein anderes Programm nutzen möchte-geht nicht!). Bei einem gerade durchgeführten Scan mit OTL habe ich folgende Informationen der Log-Datei erhalten (ehrlich gesagt habe ich keine Ahnung, was das genau bedeuten soll, mache as zum ersten mal, denke aber, dass es euch helfen könnte): OTL logfile created on: 22.07.2012 19:12:21 - Run 1 OTL by OldTimer - Version Folder = C:\Users\Chrysoula\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,48 Gb Total Physical Memory | 1,56 Gb Available Physical Memory | 44,99% Memory free 6,95 Gb Paging File | 4,50 Gb Available in Paging File | 64,67% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 200,28 Gb Total Space | 132,20 Gb Free Space | 66,01% Space Free | Partition Type: NTFS Drive D: | 240,48 Gb Total Space | 180,34 Gb Free Space | 74,99% Space Free | Partition Type: NTFS Computer Name: CHRYSOULA-PC | User Name: Chrysoula | Logged in as Administrator. ![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Life Security Platinum entfernen Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
![]() | #3 |
| ![]() Life Security Platinum entfernen Hallo Arne,
__________________alles klar, danke für den Tip mit den CODE Tags. hier wären die Logs die ich bei Malwarebytes finden konnte: Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.22.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Aktiviert 22.07.2012 17:05:21 mbam-log-2012-07-22 (17-05-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 31829 Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\7531EE6D3ACBD6CA60AB323AE56C34C7\7531EE6D3ACBD6CA60AB323AE56C34C7.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Temp\mor.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.22.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Aktiviert 22.07.2012 18:37:47 mbam-log-2012-07-22 (18-37-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193077 Laufzeit: 5 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\Users\Chrysoula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 1 C:\Users\Chrysoula\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.22.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Aktiviert 22.07.2012 19:36:49 mbam-log-2012-07-22 (19-36-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193243 Laufzeit: 2 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.22.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Aktiviert 24.07.2012 08:14:46 mbam-log-2012-07-24 (08-14-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193342 Laufzeit: 5 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.27.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Deaktiviert 27.07.2012 18:53:20 mbam-log-2012-07-27 (18-53-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 378345 Laufzeit: 54 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.27.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chrysoula :: CHRYSOULA-PC [Administrator] Schutz: Aktiviert 29.07.2012 14:16:19 mbam-log-2012-07-29 (14-16-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 382944 Laufzeit: 48 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter 2012/07/22 17:04:22 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting protection 2012/07/22 17:04:27 +0200 CHRYSOULA-PC Chrysoula MESSAGE Protection started successfully 2012/07/22 17:04:30 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting IP protection 2012/07/22 17:04:34 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection started successfully 2012/07/22 17:04:51 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting database refresh 2012/07/22 17:04:51 +0200 CHRYSOULA-PC Chrysoula MESSAGE Stopping IP protection 2012/07/22 17:09:15 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection stopped 2012/07/22 17:09:20 +0200 CHRYSOULA-PC Chrysoula MESSAGE Database refreshed successfully 2012/07/22 17:09:20 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting IP protection 2012/07/22 17:09:25 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection started successfully 2012/07/22 17:13:02 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting protection 2012/07/22 17:13:07 +0200 CHRYSOULA-PC Chrysoula MESSAGE Protection started successfully 2012/07/22 17:13:10 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting IP protection 2012/07/22 17:13:16 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection started successfully 2012/07/22 18:00:14 +0200 CHRYSOULA-PC Chrysoula IP-BLOCK (Type: outgoing, Port: 49983, Process: iexplore.exe) 2012/07/22 18:00:15 +0200 CHRYSOULA-PC Chrysoula IP-BLOCK (Type: outgoing, Port: 49984, Process: iexplore.exe) 2012/07/22 18:33:39 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting protection 2012/07/22 18:33:42 +0200 CHRYSOULA-PC Chrysoula MESSAGE Protection started successfully 2012/07/22 18:33:45 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting IP protection 2012/07/22 18:33:49 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection started successfully 2012/07/22 18:59:58 +0200 CHRYSOULA-PC Chrysoula MESSAGE Executing scheduled update: Daily 2012/07/22 19:00:07 +0200 CHRYSOULA-PC Chrysoula MESSAGE Scheduled update executed successfully: database updated from version v2012.07.22.07 to version v2012.07.22.08 2012/07/22 19:00:07 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting database refresh 2012/07/22 19:00:07 +0200 CHRYSOULA-PC Chrysoula MESSAGE Stopping IP protection 2012/07/22 19:04:06 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection stopped 2012/07/22 19:04:38 +0200 CHRYSOULA-PC Chrysoula MESSAGE Database refreshed successfully 2012/07/22 19:04:38 +0200 CHRYSOULA-PC Chrysoula MESSAGE Starting IP protection 2012/07/22 19:04:43 +0200 CHRYSOULA-PC Chrysoula MESSAGE IP Protection started successfully Grüße Antogine |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Life Security Platinum entfernen Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
| ![]() Life Security Platinum entfernen mist mist mist, ich glaube ich habe den haken bei löschen nicht weggemacht....hatte den scan nebenbei am pc laufen lassen und nicht zwischendurch nachgeschaut!habs erste jetzt gesehen. also das ganze hat gut 4 stunden gebraucht, müsste jetzt fertig sein. ich poste mal was das ganze ergeben hat-und hoffe, dass ich jetzt ncihst falsch gemacht habe! Code:
ATTFilter C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\562e178d-30fa0966 a variant of Win32/Injector.UEZ trojan cleaned by deleting - quarantined C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\a5d43b0-34f01aae Java/Exploit.CVE-2012-1723.R trojan deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-06-04 200715\Backup Files 2012-07-22 190002\Backup files 2.zip multiple threats deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-07-27 200703\Backup Files 2012-07-27 200703\Backup files 4.zip multiple threats deleted - quarantined Code:
ATTFilter C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\562e178d-30fa0966 a variant of Win32/Injector.UEZ trojan cleaned by deleting - quarantined C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\a5d43b0-34f01aae Java/Exploit.CVE-2012-1723.R trojan deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-06-04 200715\Backup Files 2012-07-22 190002\Backup files 2.zip multiple threats deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-07-27 200703\Backup Files 2012-07-27 200703\Backup files 4.zip multiple threats deleted - quarantined Code:
ATTFilter C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\562e178d-30fa0966 a variant of Win32/Injector.UEZ trojan cleaned by deleting - quarantined C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\a5d43b0-34f01aae Java/Exploit.CVE-2012-1723.R trojan deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-06-04 200715\Backup Files 2012-07-22 190002\Backup files 2.zip multiple threats deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-07-27 200703\Backup Files 2012-07-27 200703\Backup files 4.zip multiple threats deleted - quarantined Code:
ATTFilter C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\562e178d-30fa0966 a variant of Win32/Injector.UEZ trojan cleaned by deleting - quarantined C:\Users\Chrysoula\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\a5d43b0-34f01aae Java/Exploit.CVE-2012-1723.R trojan deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-06-04 200715\Backup Files 2012-07-22 190002\Backup files 2.zip multiple threats deleted - quarantined D:\CHRYSOULA-PC\Backup Set 2012-07-27 200703\Backup Files 2012-07-27 200703\Backup files 4.zip multiple threats deleted - quarantined und folgendes habe ich noch nachdem ich den von dir genannten code ausgeführt habe: ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Life Security Platinum entfernen ESET hast du wahrscheinlich falsch gemacht, da gab es extra einen dicken Hinweis zu Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
__________________ --> Life Security Platinum entfernen |
![]() |
Themen zu Life Security Platinum entfernen |
antivir, antivirus, avira, bho, desktop, document, entfernen, error, excel, fehlermeldung, firefox, flash player, focus, gfnexsrv.exe, helper, heuristiks/extra, heuristiks/shuriken, home, install.exe, installation, log-datei, logfile, microsoft office word, mozilla, panda usb vaccine, plug-in, problem, realtek, registry, rundll, scan, searchscopes, secunia psi, security, software, updates, usb 2.0, windows |