|
Plagegeister aller Art und deren Bekämpfung: PUM.Disabled.SecurityCenter gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2012, 20:53 | #1 |
| PUM.Disabled.SecurityCenter gefunden Hallo, habe heute mein LT mit MBAM vollständig gescannt und zwei dieser Viren gefunden. Beide sind in Quarantäne, möchte aber auf Nummer Sicher gehen. Hier Log aus MBAM: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.26.06 Windows XP Service Pack 2 x86 FAT32 Internet Explorer 8.0.6001.18702 Xelendir :: XENON [Administrator] Schutz: Aktiviert 26.10.2012 13:37:06 mbam-log-2012-10-26 (13-37-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 272272 Laufzeit: 38 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Danke |
27.10.2012, 15:20 | #2 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefundenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
27.10.2012, 18:20 | #3 |
| PUM.Disabled.SecurityCenter gefunden Hallo Matthias,
__________________dds lief nicht auch beim dritten mal, als ich firewall und alles andere abgestellt hatte. Programm läuft 3/4 des Fortschritts und ganzer Laptop hängt sich auf. Soll ich mit dem Rest fortfahren? Gruß |
28.10.2012, 10:37 | #4 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefunden Servus, bitte verwende anstatt DSS dann OTL: Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
31.10.2012, 17:25 | #5 |
| PUM.Disabled.SecurityCenter gefunden Hi, sorry für langes Schweigen, aber ich bin die Woche unterwegs und im Moment bekomme Internetzugang mit dem LT nicht gebacken Die ersten zwei Aufgaben sind erledigt, werde heute Nacht über USB auf ein anderes LT ziehen und werde hier posten, aber asw.MBR läuft nicht, LT hängt sich auf und ist nur mit Kaltstart abzubrechen. |
31.10.2012, 19:54 | #6 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefunden Servus, wenn aswMBR nicht funktioniert, wähle links unten in der Ecke bei "AV Scan" none aus und starte den Scan erneut. Wenn es wieder Probleme gibt, fahre bitte mit TDSSKiller fort und poste abschließend alle Logdateien. |
01.11.2012, 10:53 | #7 |
| PUM.Disabled.SecurityCenter gefunden Hallo Matthias, hier die log-Dateien... Danke |
01.11.2012, 10:57 | #8 |
| PUM.Disabled.SecurityCenter gefunden shit, defogger vergessen.. Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:26 on 28/10/2012 (Xelendir) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
01.11.2012, 17:36 | #9 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefunden Servus, bitte beantworte mir die folgenden Fragen:
|
03.11.2012, 12:34 | #10 |
| PUM.Disabled.SecurityCenter gefunden Hi, keine Ahnung. Weil die jenige, die den LT nützt, automatische updates nicht eingeschaltet hat, oder eher der, der den LT eingerichtet hat, und wegen antivirus haben wir zuletzt gesprochen - soll gekauft werden. Gruß |
03.11.2012, 13:33 | #11 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefunden Servus, ich kann dir/euch auch kostenlose AV Programme empfehlen. Besteht Interesse? Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
03.11.2012, 23:16 | #12 |
| PUM.Disabled.SecurityCenter gefunden sp3 steht. |
04.11.2012, 02:07 | #13 |
| PUM.Disabled.SecurityCenter gefunden Hallo, zu 3: ESET hat nichts gefunden und ich fand nicht die Schaltfläche list of found threats, es stand gleich finish. zu4: Code:
ATTFilter Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` ESET Online Scanner v3 OneCare Advisor (Windows Live Toolbar) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Reader 6 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
04.11.2012, 14:06 | #14 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter gefunden Servus, lies dir bitte meine Anleitung zu AdwCleaner nochmal durch. Du sollst auf "Löschen" klicken und davon die Logdatei posten. Du hast lediglich eine "Suche" durchgeführt. Zudem hast du nicht die Logdatei von Malwarebytes' Anti-Malware gepostet, die ich sehen wollte. Ich wollte die Logdatei zum Quick-Scan sehen. Lies dir meine Anleitungen nochmal in Ruhe durch und führe die beiden Schritte bitte nochmal aus. Poste anschließend die Logdateien. |
05.11.2012, 23:25 | #15 |
| PUM.Disabled.SecurityCenter gefundenCode:
ATTFilter # AdwCleaner v2.005 - Datei am 05/11/2012 um 23:15:47 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Xelendir - XENON # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Xelendir\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [1108 octets] - [26/10/2012 20:47:14] AdwCleaner[S1].txt - [1008 octets] - [26/10/2012 20:48:31] AdwCleaner[S2].txt - [836 octets] - [03/11/2012 23:19:45] AdwCleaner[S3].txt - [768 octets] - [05/11/2012 23:15:47] ########## EOF - C:\AdwCleaner[S3].txt - [827 octets] ########## hier der quick-scan. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.05.08 Windows XP Service Pack 3 x86 FAT32 Internet Explorer 8.0.6001.18702 Xelendir :: XENON [Administrator] Schutz: Deaktiviert 05.11.2012 23:27:43 mbam-log-2012-11-05 (23-27-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 235007 Laufzeit: 7 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu PUM.Disabled.SecurityCenter gefunden |
administrator, anti-malware, autostart, bösartige, code, dateien, erfolgreich, explorer, gen, heute, log, malwarebytes, mbam, microsoft, minute, quarantäne, registrierung, security, service, service pack 2, software, speicher, test, version, viren |