|
Plagegeister aller Art und deren Bekämpfung: mit system progressive protection infiziertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2012, 08:21 | #1 |
| mit system progressive protection infiziert guten morgen wie in der überschrift habe ich ein programm namens system progressive protection auf dem rechner das mich vollkommen ausgesperrt hatte...ich habe über goggle einen schlüssel gefunden mit dem ich das programm dann aktivieren konnte um zumindest wieder internet etc nutzen zu können.wie in den schritten beschrieben habe ich die heir angegeben programme benutzt und logs erstellt...ich bin was das hier anbelangt echt keine leuchte und hoffe das mir jemand helfen kann jg Pinocchio Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.11.02 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.19328 Anhang 46136 Anhang 46137Administrator] 11.11.2012 08:05:22 mbam-log-2012-11-11 (08-18-09).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 242670 Laufzeit: 4 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Users\Jürgen Maderner\AppData\Roaming\desktop.ini (Rootkit.0access) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\AppData\Roaming\308E289A4ED3E31DF82BCDAEAA04443B\gotnewupdate000.exe (Malware.Packer.Gen) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\AppData\Roaming\4424718\149000.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\AppData\Roaming\4424718\2853000.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\AppData\Roaming\785870\149000.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\AppData\Roaming\785870\2850000.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. C:\Users\Jürgen Maderner\Downloads\setup(1).exe (PUP.BundleInstaller.VG) -> Keine Aktion durchgeführt. (Ende) |
11.11.2012, 21:56 | #2 | |
/// TB-Ausbilder | mit system progressive protection infiziertIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Scan mit aswMBR Schritt 2: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
__________________ |
13.11.2012, 14:44 | #3 |
/// TB-Ausbilder | mit system progressive protection infiziert Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ |
Themen zu mit system progressive protection infiziert |
administrator, aktivieren, anti-malware, appdata, ausgesperrt, autostart, backdoor.bot, dateien, desktop.ini, explorer, guten, infiziert, internet, namens, nutzen, programm, programme, rechner, roaming, service, service pack 2, setup, speicher, system, trojan.fakealert, version, vista |