|
Plagegeister aller Art und deren Bekämpfung: Der Metz wieder: live security platinum legt Rechner LahmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.09.2012, 19:19 | #1 |
| Der Metz wieder: live security platinum legt Rechner Lahm Servus, ich bin mal wieder mit nem Problem konfrontiert und weil Ihr euch mit auskennt, mir schon mehrmals geholfen habt, liegt es nahe das ich euch wieder damit nerve. Es fing während dem Browsen mit FF an. Ich hatte allerhand Fenster auf so das ich nicht sagen kann von welcher Seite der Mist gekommen ist. Erst wars das aufdringliche Fenster, dann die Popups in der Trayleiste und dann war auf einmal der Monitor wieder weis. Ich bin derzeit mit dem selben Rechner Online, mit einem anderen Benutzerkonto. Befallen ist das Konto HTPC, On bin ich mit dem Administrator-Konto. Jetzt habe ich mich auf der Seite etwas umgesehn, vlt bild ich es mir aber auch nur ein, es is immer n anderer Weg den Ihr geht? Mit was scan ich jetzt? Einfach mal n OTL im Administartorkonto oder mit ReatogoX-PE`? Wie kann ich euch helfen mir zu Helfen? Danke euch. Mal fürs erste, das Eset Log (Im Admin Konto Ausgeführt)? Code:
ATTFilter C:\Program Files\Hotspot Shield\bin\openvpnas.exe a variant of Win32/HotSpotShield application cleaned by deleting - quarantined C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan cleaned by deleting - quarantined C:\Users\HTPC-Win7\Downloads\9144.pdf JS/Exploit.Pdfka.PMN trojan cleaned by deleting - quarantined F:\Games\PC\Assassins Creed II\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan cleaned by deleting - quarantined F:\Games\PC\Assassins Creed II\Patch\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan cleaned by deleting - quarantined H:\JDownloader\AUDI.012012.part01.rar Win32/Adware.ADON application deleted - quarantined H:\JDownloader\SK0DA.012012.part1.rar Win32/Adware.ADON application deleted - quarantined H:\JDownloader\AUDI.012012\unlocker.exe Win32/Adware.ADON application cleaned by deleting - quarantined H:\JDownloader\SK0DA.012012\unlocker.exe Win32/Adware.ADON application cleaned by deleting - quarantined H:\Tmp\jar_cache2136239701908585598.tmp Java/Exploit.Agent.NBS trojan cleaned by deleting - quarantined H:\Tmp\jar_cache2721354122092955985.tmp a variant of Java/Exploit.CVE-2011-3544.AW trojan deleted - quarantined H:\Tmp\jar_cache4448930603815344891.tmp Java/Exploit.CVE-2012-0507.BW trojan deleted - quarantined H:\Tmp\jar_cache4450531241809235475.tmp a variant of Java/Exploit.Agent.AI.Gen trojan deleted - quarantined H:\Tmp\jar_cache4590092239861076319.tmp Java/Exploit.Agent.NBR trojan cleaned by deleting - quarantined H:\Tmp\jar_cache6493738497813430992.tmp multiple threats deleted - quarantined H:\Tmp\jar_cache6649334021434442728.tmp multiple threats deleted - quarantined H:\Tmp\jar_cache7720448511353000892.tmp Java/Exploit.Agent.AG trojan deleted - quarantined H:\Tmp\jar_cache7746616048878868822.tmp Java/Exploit.CVE-2011-3544.BB trojan cleaned by deleting - quarantined H:\Tmp\jar_cache9184289495849201705.tmp Java/Exploit.CVE-2012-4681.G trojan cleaned by deleting - quarantined H:\Tmp\6E0E5F3C-BAB0-7891-ABC8-BD172517C00F\MyBabylonTB.exe Win32/Toolbar.Babylon application cleaned by deleting - quarantined H:\Tmp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application cleaned by deleting - quarantined H:\Tmp\FH\FileHunter-Win32.exe a variant of Win32/Adware.WinPump.AF application cleaned by deleting - quarantined Q:\Programme Notebook\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe a variant of Win32/HotSpotShield application cleaned by deleting - quarantined Q:\Programme Notebook\Nero.8.3.2.1 Ultra Edition Deutsch\Nero 8.3.2.1.exe Win32/Toolbar.AskSBar application cleaned by deleting - quarantined Q:\Programme Notebook\WinAVI Video Converter 10.0\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe a variant of Win32/HotSpotShield application cleaned by deleting - quarantined Q:\Progs\BIE\bie_7install86.exe a variant of Win32/HackKMS.A application deleted - quarantined Q:\Progs\HT v2.0 Videotools All in One by PaPa\HT.v2.0.Toolpack.iso a variant of Win32/Packed.GHFProtector.A application deleted - quarantined Q:\Progs\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe a variant of Win32/HotSpotShield application cleaned by deleting - quarantined Q:\Progs\MAXON.CINEMA.4D.Studio.Bundle.v10.0.Multilanguage.WORKING-PANTHEON\pnt-c410\pnt-c410.iso probably a variant of Win32/Spy.Agent.ELIUDQN trojan deleted - quarantined Q:\Progs\Nero.8.3.2.1 Ultra Edition Deutsch\Nero 8.3.2.1.exe Win32/Toolbar.AskSBar application cleaned by deleting - quarantined Q:\Progs\ScanMasterELM 2.1.104.771{h33t}[mad dog}\ScanMasterELM2.1\KeyGen-scanmaster-2.1.exe.VIR probably a variant of Win32/Spy.Agent.EKAKGWH trojan cleaned by deleting - quarantined Q:\Progs\Utility CD 8cm v13.00 - BootAble ISO\UTILCDv13.rar probably a variant of Win32/Agent.IWOZDWW trojan deleted - quarantined Q:\Progs\Utility CD 8cm v13.00 - BootAble ISO\UTILCDv13\UTILCDv13.iso probably a variant of Win32/Agent.IWOZDWW trojan deleted - quarantined Q:\Progs\WinAVI Video Converter 10.0\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe a variant of Win32/HotSpotShield application cleaned by deleting - quarantined Q:\Progs\Windows.All.in.One\Windows.All.in.One.iso probably a variant of Win32/Agent.FRUZVT trojan deleted - quarantined Geändert von Metz (02.09.2012 um 19:28 Uhr) |
04.09.2012, 20:34 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Der Metz wieder: live security platinum legt Rechner LahmCode:
ATTFilter C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll Q:\Progs\ScanMasterELM 2.1.104.771{h33t}[mad dog}\ScanMasterELM2.1\KeyGen-scanmaster-2.1.exe.VIR Q:\Progs\HT v2.0 Videotools All in One by PaPa\HT.v2.0.Toolpack.iso Q:\Progs\MAXON.CINEMA.4D.Studio.Bundle.v10.0.Multilanguage.WORKING-PANTHEON\pnt-c410\pnt-c410.iso Q:\Progs\BIE\bie_7install86.exe Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ |
05.09.2012, 21:19 | #3 |
| Der Metz wieder: live security platinum legt Rechner Lahm Die Keygen ect kommen von Sicheren Seiten auf denen ich bereits 10 Jahre unterwegs sind und dort wird kein Schott angeboten. Das soll aber ansichtssache sein und bleiben.
__________________Zudem hab ich MarkusG schon erzählt das ich mir Software nicht blind kaufe sondern erstmal antesten will bevor ich n Arsch voll Geld hinlege bzw ich auch Software von Bekannten die Beruflich und Geschäfftlich erstmal n Prog gern antesten würden. Ich geb Ihnen die Möglichkeit. 4TB meiner Kapazität sind voll mit geladenen Datein die bei mir nie Installiert wurden. Aber warum soll ichs wieder löschen? Was Spiele angeht ist der Download von Loadern ect meine Reaktion auf Kopiergeschütze Datenträger die ich nicht ins Laufwerk lege, sondern mir "Sicherheitskopien" auf die HDD hole und die mit meinem gekauften Key dann nutze. Es is ned immer alles Schlecht was strinkt. Eure Politik, Ok. Respektier ich. Egal. Ich habs ohne Tools und Tricks hinbekommen. Danke euch. Mach den Thread weg. |
06.09.2012, 14:01 | #4 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Der Metz wieder: live security platinum legt Rechner Lahm Solche schwachsinnigen Ausreden hört man von euch Crackie-Blindgängern immer wieder! Zitat:
Es ist unbestritten nicht legal einfach so keygens zu benutzen und es ist eigentlich scon traurig, dass man das noch erklären muss warum! Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2012, 17:21 | #5 |
| Der Metz wieder: live security platinum legt Rechner Lahm Du kapierst es ned. Mach den Scheiss Thread zu und halt dich zurück mit deinem nah ans Beleidigende Grenzende Verhalten. |
06.09.2012, 20:23 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Der Metz wieder: live security platinum legt Rechner Lahm Schon klar, weil du uneinsichtig bist, weder wahrhaben willst, dass das Zeug hochgradig riskant und auch noch illegal ist, behauptest du ich würde nichts kapieren. Ich hoffe du erholst dich irgendwann nochmal von deiner Faktenresistenz
__________________ --> Der Metz wieder: live security platinum legt Rechner Lahm |
07.09.2012, 13:54 | #7 |
| Der Metz wieder: live security platinum legt Rechner Lahm Hör auch zu Zicken und mach den Thread dicht. |
09.09.2012, 21:14 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Der Metz wieder: live security platinum legt Rechner Lahm Nö warum denn Hier wird gegen keine Regel verstoßen und ich warte noch darauf, dass du mich evtl davon überzeugen kannst nicht faktenresistent zu sein Ich warte auf ein paar Argumente pro Cracks/Keygens
__________________ Logfiles bitte immer in CODE-Tags posten |
09.09.2012, 22:14 | #9 |
| Der Metz wieder: live security platinum legt Rechner Lahm Irgendwie mag ich dich Egal wies ist. Ich hab mit den Cracks und Keygens auf meinem System keine Probleme da se wie ich finde aus sicheren Quellen und nicht von Irgendwo aus dem Netz stammen. Da kann man sich jetzt hinstellen und das Diskutieren. Wir werden uns dahin gehend nicht einig. Ich nutze haufenweise Patchs und Cracks um Programme und Games am Rechner ohne eingelegte CD/DVD starten zu können. Das hat mit meinen Erfahrungen zu tun wenn mal ne CD verkratzt ist und der Tausch ein - zwei Wochen dauert, weil ich keine Sicherungskopie machen kann und oder darf. Das ich des Thema mittlerweile durch bestimmte Tools umgehe seh ich nicht als Verbrechen an. Ich darf von mir gekaufte Software für den Privatgebrauch und enge Freunde in einem gewissen Mas kopieren und verleihen. Der Industrie passt das nicht, also versucht se durch Lobbyisten und hirnlose Sozialdemokraten das mit allen mitteln per Gesetz, Gesetzesvorschlag zu Unterbinden. In dem Punkt mach ich mich sicher Strafbar, hat aber nichts mit dem Thema hier zu tun. Was die teurere Software auf meinem Rechner angeht so ist es einfach der Fall das ich bekannte hab die mit dem Erwerb der Software geliebäugelt haben, diese aber n Arsch voll Geld kostet. Mit ner 90 Minuten Demo kommt kein Schein zurecht und so lad ich das Zeug, dann solln ses antesten und die Software dann wenns im Geschäft genutzt wird, Legal erwerben. Die Funktion macher Programme test ich am PC wohl kurz an. Aber es is Egal was ich jetzt Schreib. Du wirst das so nie verstehen wollen. Musst auch nicht. Warum? Weil du den Thread wegen Regelverstoss jetzt Schliessen wirst. http://www.trojaner-board.de/95393-c...-software.html Ich wünsch dir n Schönen Abend. Weisst was? Als TE stell ich die Bitte den Thread als ganzes zu Löschen. Ich denk mir das du damit kein Problem haben wirst. das Nette an meiner Bitte ist die, das der folgen musst. Und dass könn mer gern auf die Harte durchziehn. |
10.09.2012, 11:43 | #10 | ||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Der Metz wieder: live security platinum legt Rechner LahmZitat:
Mag sein, dass dieser und jene Crack sauber sein mag, nur wer will das verifizieren? Sry diese Teile sind absolut nicht vertrauenswürdig und illegal obendrein Und wie du siehst ist das blöde daran, dass man keinen Bereinigungssupport bekommt wenn solche Dinger ersichtlich sind - und das ist nicht nur hier im TB so Zitat:
Zitat:
Gibt es heute noch "kaputte" Kopierschutztechniken? Wo absichtlich Fehler in den Scheiben raufgepresst wurden? Für Software CD/DVD? Die meiste Software will heute per Internet oder meinetwegen auch per Telefon aktiviert werden. Wozu dann noch einen derart kaputten Kopierschutz? Zitat:
Zitat:
Die Nutzung von Cracks führt dazu, dass wir eine Bereinigung ablehnen, aber deswegen schließen wir den Thread nicht automatisch Schließlich gibt es ja noch Hilfe bei der Datensicherung und Neuinstallation des Rechners Zitat:
Wir löschen keine Threads und nur weil du "nett bittest" muss ich noch lange nicht dieser Bitte nachkommen => http://www.trojaner-board.de/108422-...tml#post758384
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Der Metz wieder: live security platinum legt Rechner Lahm |
babylontoolbar, bild, code, converter, deutsch, eset, hotspot, ip adresse, java/exploit.cve-2011-3544.aw, jdownloader, lahm, live, log, mas, monitor, notebook, online, popups, problem, programme, rechner, scan, security, seite, setup, tmp, variant, video, win, win32/hotspotshield, win32/packed.vmprotect.aaa |