|
Log-Analyse und Auswertung: Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.08.2012, 15:29 | #1 |
| Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Hallo, ich habe mir gestern den Virus Live Security Platinum eingefangen. Nach langen Google-Recherchen und einem gescheiterten Selbstversuch (hxxp://www.fixpcyourself.com/how-to-remove-live-security-platinum/) bin ich nun kurz vor einem Heulkrampf weil ich nicht weiter weiß. Dann bin ich auf euer Forum gestoßen und habe gesehen, was für ausführliche Hilfe man hier erhält. Ich hoffe, es findet sich auch ein edler Retter für mich? Da ich momentan mit einem anderen Laptop online bin, werde ich versuchen, meinen PC hoch zu fahren und die "Logfiles" aus der Malewarebites hier zu posten. Hoffen wir dass das Internet noch funktioniert. Ich habe nur jedes mal Angst, wenn ich den PC normal starte, dass sich der Virus Dateien von mir greift . Oder kann ich alle Schritte auch im abgesichertenmodus durchführen? Hier nun, was Malwarebyte ausgespuckt hat: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.30.03 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Lalie :: LALIE-ARLT [Administrator] Schutz: Deaktiviert 30.08.2012 16:33:43 mbam-log-2012-08-30 (17-15-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 437625 Laufzeit: 40 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|7531E8DA004F887F9A03EBB7F875F002 (Trojan.LameShield) -> Daten: C:\ProgramData\7531E8DA004F887F9A03EBB7F875F002\7531E8DA004F887F9A03EBB7F875F002.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Lalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt. Infizierte Dateien: 6 C:\ProgramData\7531E8DA004F887F9A03EBB7F875F002\7531E8DA004F887F9A03EBB7F875F002.exe (Trojan.LameShield) -> Keine Aktion durchgeführt. C:\Users\Lalie\AppData\Local\Temp\anajbio.exe (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Users\Lalie\AppData\Local\Temp\E448.tmp (Trojan.LameShield) -> Keine Aktion durchgeführt. C:\Users\Lalie\AppData\Local\Temp\~!#2781.tmp (Trojan.LameShield) -> Keine Aktion durchgeführt. C:\Users\Lalie\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\5561ce2-3263205f (Trojan.Downloader) -> Keine Aktion durchgeführt. C:\Users\Lalie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt. (Ende)
__________________ Danke schonmal... |
31.08.2012, 15:56 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los?Zitat:
NICHTS voreilig aus der Quarantäne löschen!
__________________ |
01.09.2012, 12:52 | #3 |
| Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Hallo Cosinus,
__________________ich hab alles in Quarantäne verschoben, hatte den Log nur vorher schon kopiert Seit dem habe ich auch nichtsmehr von dem Virus gemerkt. Ich hatte ja zuvor auch diesen Durchlauf mit Rkill gemacht gehabt. Dann habe ich in der Registry nach den Eingaben gesucht, die man in anderen Foren beschrieben findet, die zu dem Virus gehören sollen - nichts da gewesen. Auch die Dateien und laufende Prozesse, die anscheinend zu diesem Virus gehören, habe ich nicht gefunden. Jetzt habe ich auch die Vollversion von Kaspersky auf meinem Rechner und der zeigt mir an, dass alles okay ist. Ich hoffe, es ist auch wirklich alles okay :-/ Liebe Grüße und vielen Dank für deine Antwort!
__________________ |
01.09.2012, 12:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2012, 16:18 | #5 |
| Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Hui, das hat aber gedauert. Hier das Ergebnis: Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=12
__________________ Danke schonmal... |
03.09.2012, 13:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Lesen will gelernt sein ESET hast du wahrscheinlich falsch gemacht, da gab es extra einen dicken Hinweis zu Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
__________________ --> Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? |
03.09.2012, 20:02 | #7 |
| Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? hmmm ich war aber als admin angemeldet? trotzdem nochmal das mit dem rechtsklick?
__________________ Danke schonmal... |
03.09.2012, 20:59 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? Ja genau ich schreib sowas auch nur rein zur Deko da hin
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Live Security Platinum eingefangen (Windows 7), wie bekomme ich ihn los? |
abgesichertenmodus, andere, anderen, dateien, eingefangen, forum, gen, greift, interne, internet, lange, laptop, live, live security platinum entfernen, logfiles, modus, online, pc normal, platinum, security, starte, tan, versuche, virus, windows, windows 7 |