|
Log-Analyse und Auswertung: BDS/ZeroAccess.Gen - System Progressive Protection gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.11.2012, 11:12 | #16 |
| BDS/ZeroAccess.Gen - System Progressive Protection gefunden Avira Setup hat gemeldet dass der LSP Stack defekt sei (Printscreen). Im Avira Forum war folgendes als Lösung angegeben: Code:
ATTFilter netsh winsock reset So wie es aussieht läuft nun Avira wieder und konnte sich auch sofort selber updaten. Firefox und Chrome funktionieren auch wieder. |
15.11.2012, 11:17 | #17 |
/// Malwareteam | BDS/ZeroAccess.Gen - System Progressive Protection gefunden Sieht ganz gut aus - kontrollieren wir alles nochmal!
__________________Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ |
15.11.2012, 16:36 | #18 |
| BDS/ZeroAccess.Gen - System Progressive Protection gefunden ESET lasse ich über Nacht laufen..
__________________MBAM Logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Database version: v2012.11.15.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 weh :: WEHBOOK [administrator] 15.11.2012 11:23:47 mbam-log-2012-11-15 (11-23-47).txt Scan type: Full scan (C:\|F:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 1139606 Time elapsed: 5 hour(s), 9 minute(s), 18 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=376d22ed850e51448c6759c58c9e58ac # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-11-15 11:32:00 # local_time=2012-11-16 12:32:00 (+0100, W. Europe Standard Time) # country="Switzerland" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777215 100 0 34076686 34076686 0 0 # compatibility_mode=5893 16776573 100 94 31530 104631139 0 0 # compatibility_mode=8192 67108863 100 0 162807 162807 0 0 # scanned=928897 # found=3 # cleaned=0 # scan_time=21031 C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I C:\Users\weh\Downloads\DTLite4453-0297.exe Win32/OpenCandy application (unable to clean) 00000000000000000000000000000000 I C:\Users\weh\Downloads\Unlocker1.9.1-x64.exe Win32/Adware.ADON application (unable to clean) 00000000000000000000000000000000 I Kann man sich sowas wirklich durch ein Flashbanner holen ? oder war das ding evtl. schon länger auf meinem Rechner, und hat sich erst jetzt gezeigt ? |
19.11.2012, 07:22 | #19 |
/// Malwareteam | BDS/ZeroAccess.Gen - System Progressive Protection gefunden Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Mozilla Thunderbird update Dein Thunderbird-Mailclient ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 3: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.11.2012, 09:49 | #20 |
| BDS/ZeroAccess.Gen - System Progressive Protection gefunden Hi Psychotic, vielen Dank für deine Unterstützung. Ich habe die Tools wie beschrieben wieder deinstalliert, und die erwähnten Updates installiert. Ich nutze eigentlich immer Firefox und scanne regelmässig den PC. Ich weiss eigentlich auch ganz gut was ich anklicken darf und was nicht. Deshalb frage ich mich nach wie vor ob das ding schon länger auf meinem PC war, oder ich ich mir das wirklich direkt beim Browsen eingefangen habe ? Was denkst du ? Gruss Patrik |
19.11.2012, 10:35 | #21 |
/// Malwareteam | BDS/ZeroAccess.Gen - System Progressive Protection gefunden Das hast du dir vermutlich beim Browsen eingefangen, vermutlich auf einer seite, in die Schadcode eingebettet war. Diese hat die Verwundbarkeit deiner nicht aktuellen Plugins ausgenutzt und dir dann gleichmal eine betoniert! Zumindest ist das eine Möglichkeit. Mit Sicherheit sagen kann man das aus der Ferne nicht.
__________________ --> BDS/ZeroAccess.Gen - System Progressive Protection gefunden |
26.11.2012, 08:47 | #22 |
/// Malwareteam | BDS/ZeroAccess.Gen - System Progressive Protection gefunden Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu BDS/ZeroAccess.Gen - System Progressive Protection gefunden |
administrator, bds/zeroaccess.gen, desktop, detected, dllhost.exe, downloader, explorer, installation, jquery, logfile, logfiles, malwarebytes, microsoft, neustart, pdfforge toolbar, pum.disabled.securitycenter, recycle.bin, rogue.systemprogressiveprotection, software, svchost.exe, system, system progressive protection, temp, trojan.0access, trojan.agent, unlocker, usb, windows |