|
Log-Analyse und Auswertung: System Progressive Protection (Malware) - EntfernungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.10.2012, 08:07 | #16 |
| System Progressive Protection (Malware) - Entfernung Klasse der Fehler kommt nicht mehr auf. Also der Malwarebytes log von oben ist ja recht aktuell. Nachfolgend der eset log: (leider mit 6 infizierten) Code:
ATTFilter C:\Users\Jonas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\12383cdb-27abb999 Java/TrojanDownloader.Agent.NCA trojan C:\Users\Lothar\Downloads\FinalMediaPlayerSetup.exe probably a variant of Win32/InstallIQ application M:\Patches&Files\aTube_Catcher_Installer.exe Win32/Adware.ADON application M:\Patches&Files\Setup18_FreeConverter.exe Win32/Toolbar.Widgi application M:\Patches&Files\Setup_FreeConverter.exe Win32/Toolbar.Widgi application M:\Patches&Files\KnightsofHonor\Ritter\$$$.dll Win32/SuspLibLoad.A trojan Gibt es noch weitere Anweisungen auszuführen? Aktuelle Flash und Windows-Updates runterladen o.ä.? |
30.10.2012, 10:43 | #17 | |
/// Malwareteam | System Progressive Protection (Malware) - EntfernungZitat:
Systemwiederherstellungspunkte löschen
Code:
ATTFilter :Commands [emptyjava] [emptyflash] [emptytemp] [clearallrestorepoints]
__________________ |
31.10.2012, 21:06 | #18 |
| System Progressive Protection (Malware) - Entfernung Dateien wurden ungeöffnet gelöscht.
__________________Code:
ATTFilter All processes killed ========== COMMANDS ========== [EMPTYJAVA] User: All Users User: Default User: Default User User: Gerda ->Java cache emptied: 3129125 bytes User: iPhone ->Java cache emptied: 0 bytes User: Jonas ->Java cache emptied: 21838675 bytes User: Lothar ->Java cache emptied: 1791556 bytes User: Marcus ->Java cache emptied: 13081237 bytes User: Public Total Java Files Cleaned = 38,00 mb [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56516 bytes User: Default User ->Flash cache emptied: 0 bytes User: Gerda ->Flash cache emptied: 15358 bytes User: iPhone ->Flash cache emptied: 806 bytes User: Jonas ->Flash cache emptied: 8548680 bytes User: Lothar ->Flash cache emptied: 26662 bytes User: Marcus ->Flash cache emptied: 64107 bytes User: Public Total Flash Files Cleaned = 8,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gerda ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 18452209 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 37885432 bytes ->Flash cache emptied: 0 bytes User: iPhone ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 64771056 bytes ->Flash cache emptied: 0 bytes User: Jonas ->Temp folder emptied: 16384 bytes ->Temporary Internet Files folder emptied: 4417530574 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 41978787 bytes ->Flash cache emptied: 0 bytes User: Lothar ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902878 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 58308844 bytes ->Flash cache emptied: 0 bytes User: Marcus ->Temp folder emptied: 328864 bytes ->Temporary Internet Files folder emptied: 2549980 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 781920173 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 82085 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 5.204,00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.69.0 log created on 10312012_204123 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
05.11.2012, 11:34 | #19 |
/// Malwareteam | System Progressive Protection (Malware) - Entfernung Dann sind wir durch! Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 6: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.11.2012, 11:37 | #20 |
/// Malwareteam | System Progressive Protection (Malware) - Entfernung Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu System Progressive Protection (Malware) - Entfernung |
administrator, anti-malware, appdata, autostart, dateien, desktop, explorer, files, infizierte, log, malware, malwarebytes, microsoft, programme, recycle.bin, roaming, scan, script, service, shell, software, speicher, super, system, trojan.fakealert, version, vista |