|
Plagegeister aller Art und deren Bekämpfung: Live Security Platinum 3.6.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.09.2012, 08:26 | #1 |
| Live Security Platinum 3.6.1 Guten Morgen! Ich habe mir heute Nacht um kurz nach 12 den Trojaner Live Platinum 3.6.1 eingefangen und absolut keine Ahnung was ich machen soll... Ich habe (soweit der Trojaner es zulies) google gequält und auch hier im Forum schon gesucht und gelsen, aber... entweder ich blick bei den Vorgängen nicht ganz durch ... oder der Trojaner macht mir einen Strich durch die Rechnung!!! (so kann ich zb nicht mal maleware ausführen) Avira geht aber der findet nichts,.... Ich kann derzeit weder firefoxstarten noch Paint oder Editor, emails nicht öffnen und auch sonst hat das Teil ständig irgendwo die Finger im Spiel...glücklicher weise gibt es heut zu tage Smartphones... wäre dankbar, wenn mir irgendjemand hier für dummies erklären kann was ich nun machen muss/soll/kann um den Mist da weg zu bekommen!! In den Abgesicherten modus komme ich auch nicht Gruß Bille Geändert von Nightmum (21.09.2012 um 08:44 Uhr) |
21.09.2012, 09:58 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum 3.6.1Zitat:
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________ |
21.09.2012, 10:25 | #3 |
| Live Security Platinum 3.6.1 öhm nee hatte ich nicht... Aber ich bin jetzt schon mal 2 schritte weiter...
__________________der Abgesicherte Modus war auf nem andern Monitor *grumml*.... und Maleware ist nun mit quickscan durch... reicht scannen und entfernen mit Maleware oder einen älteren wiederherstellungspunkt laden aus um LSP runter zu bekommen oder muss ich nun auch so ne komplizierte Ber4g und Tal fahrt machen wie es hier http://www.trojaner-board.de/121369-...-entfernt.html der fall war? Das hier war übrigens das ERgebnis vom Quick scan Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.26.01 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Carsten :: ADMIN-PC [Administrator] 21.09.2012 10:55:52 mbam-log-2012-09-21 (10-55-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 225254 Laufzeit: 2 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\Users\Carsten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Users\Carsten\AppData\Local\Temp\wpbt0.dll (Exploit.Drop.GS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Carsten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bericht folgt nach abschluss Vollscan Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Carsten :: ADMIN-PC [Administrator] 21.09.2012 11:27:48 mbam-log-2012-09-21 (12-19-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|J:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 403266 Laufzeit: 47 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\ProgramData\82C6692C16A00FB814FCE4E9F875EF60\82C6692C16A00FB814FCE4E9F875EF60.exe (Trojan.LameShield) -> Keine Aktion durchgeführt. C:\Users\Carsten\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Keine Aktion durchgeführt. C:\Users\Carsten\AppData\Local\Temp\~!#DB04.tmp (Rootkit.0Access) -> Keine Aktion durchgeführt. (Ende) |
21.09.2012, 19:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum 3.6.1 Hast du die Funde alle entfernt? Wenn nicht bitte nachholen ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Live Security Platinum 3.6.1 |
absolut, ahnung, ausführen, editor, eingefangen, emails, erklären, forum, gefangen, gesuch, gesucht, google, guten, heute, live, maleware, morgen, nicht öffnen, nichts, paint, platinum, rechnung, security, troja, trojaner, öffnen |