|
Plagegeister aller Art und deren Bekämpfung: Life Security Platinum auch für michWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.07.2012, 15:24 | #1 |
| Life Security Platinum auch für mich Hallo zusammen, ich glaub, ich bin gerade ziemlich überfordert und bitte um Hilfe. Gefunden hab ich das Forum via Smartphone (zum ersten Mal, dass ich es *wirklich* brauchte) Maywarebytes Anti-Malware habe ich mir gerade installiert und laufen lassen; alles Gefundene gelöscht und hier sind die Files; Malwarebytes bittet um Neustart, das mach ich gleich - und was mach ich dann? Falls ich neu aufsetzen muss...Notebook Packard Bell; Recovery CDs vorhanden. Ich bin alles andere als vom Fach und freue mich über jede Hilfe - danke erstmal! Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.26.11 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Birgit Psavk :: BIRGITPSAVK-PC [Administrator] Schutz: Aktiviert 26.07.2012 16:06:10 mbam-log-2012-07-26 (16-06-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 206810 Laufzeit: 5 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|0C1D22824023B7460D13976EF875F002 (Trojan.LameShield) -> Daten: C:\ProgramData\0C1D22824023B7460D13976EF875F002\0C1D22824023B7460D13976EF875F002.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Birgit Psavk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 8 C:\Users\Birgit Psavk\Downloads\SoftonicDownloader_fuer_audio-recorder-for-free.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Birgit Psavk\Downloads\SoftonicDownloader_fuer_poladroid.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. C:\ProgramData\0C1D22824023B7460D13976EF875F002\0C1D22824023B7460D13976EF875F002.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\CEE4.tmp (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Local\Temp\msimg32.dll (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\Downloads\PDFCreatorSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Birgit Psavk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Nachtrag: Malwarebytes meldet ständig, dass es den Zugang zu einer potenziell gefährlichen Webseite erfolgreich gestoppt hat, mit ständig wechselnden IP-Adressen... Art: ausgehend Port: 56493: Prozess: explorer.exe ich hab das Notebook jetzt wieder in den Auslieferzustand versetzt; ist damit meine Welt wieder in Ordnung? |
30.07.2012, 11:06 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security Platinum auch für michCode:
ATTFilter C:UsersBirgit PsavkDownloadsSoftonicDownloader_fuer_ Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen Zitat:
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu Life Security Platinum auch für mich |
.dll, administrator, anti-malware, appdata, aufsetzen, autostart, dateien, explorer, forum, gelöscht, gen, hallo zusammen, icreinstall, ip-adresse, live, malwarebytes, microsoft, msimg32.dll, neu aufsetzen, neustart, packard bell, quarantäne, recovery, roaming, security, smartphone, software, speicher, temp, test, version |