Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Advanced System Protector auf dem Rechner. Wie entferne ich ihn?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.03.2013, 23:57   #1
fragende007
 
Advanced System Protector auf dem Rechner. Wie entferne ich ihn? - Standard

Advanced System Protector auf dem Rechner. Wie entferne ich ihn?



Guten Abend,

ich habe auf dem Rechner den Trojaner/Virus (?) "Advanced System Protector".
Das Programm taucht nicht in der Programmleiste auf und auch nicht in der Softwareliste in der Systemsteuerung. Dafür hat es einen Button in der Statusleiste auf dem Desktop und macht sich ständig durch aufploppende Mitteilungen bemerkbar.

Scans mit Avira und Malwarebytes Antimalware zeigten keine Infektion.
Dann habe ich wie hier im Forum empfohlen defogger, gmer und dds+ laufen lassen. dds+ lief endlos und kam nicht zum Ende. Ich brach den Scan dann ab.

Hier sind die Logfiles von defogger (A) und gmer (B):

(A)
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 21:14 on 01/03/2013 (Advoline)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

(B)

GMER 2.1.19115 - hxxp://www.gmer.net
Rootkit scan 2013-03-01 21:30:53
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 FUJITSU_MHV2040AH rev.00840096 37,26GB
Running: 75nplq6i.exe; Driver: C:\DOKUME~1\Advoline\LOKALE~1\Temp\kxkcqfoc.sys


---- System - GMER 2.1 ----

SSDT F8D97E9C ZwClose
SSDT F8D97E56 ZwCreateKey
SSDT F8D97EA6 ZwCreateSection
SSDT F8D97E4C ZwCreateThread
SSDT F8D97E5B ZwDeleteKey
SSDT F8D97E65 ZwDeleteValueKey
SSDT F8D97E97 ZwDuplicateObject
SSDT F8D97E6A ZwLoadKey
SSDT F8D97E38 ZwOpenProcess
SSDT F8D97E3D ZwOpenThread
SSDT F8D97EBF ZwQueryValueKey
SSDT F8D97E74 ZwReplaceKey
SSDT F8D97EB0 ZwRequestWaitReplyPort
SSDT F8D97E6F ZwRestoreKey
SSDT F8D97EAB ZwSetContextThread
SSDT F8D97EB5 ZwSetSecurityObject
SSDT F8D97E60 ZwSetValueKey
SSDT F8D97EBA ZwSystemDebugControl
SSDT F8D97E47 ZwTerminateProcess

---- Devices - GMER 2.1 ----

Device \FileSystem\Udfs \UdfsCdRom tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device \FileSystem\Udfs \UdfsDisk tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)
Device mrxsmb.sys (Windows NT SMB Minirdr/Microsoft Corporation)
Device ECD6DD20

AttachedDevice fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \FileSystem\Cdfs \Cdfs EDCFD400
Device \FileSystem\Cdfs \Cdfs EDD00C74

---- EOF - GMER 2.1 ----


Was kann ich machen, um den Störenfried wegzubekommen?

Ich danke schon jetzt für Eure Hilfe!

Alt 02.03.2013, 10:29   #2
ryder
/// TB-Ausbilder
 
Advanced System Protector auf dem Rechner. Wie entferne ich ihn? - Standard

Advanced System Protector auf dem Rechner. Wie entferne ich ihn?





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.

Bitte Lesen:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast, in einer Antwort.
  • Nur Scanns durchführen zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor anklicken). Nicht anhängen oder zippen, außer ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.


Gelesen und verstanden?

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________

__________________

Alt 05.03.2013, 14:46   #3
ryder
/// TB-Ausbilder
 
Advanced System Protector auf dem Rechner. Wie entferne ich ihn? - Standard

Advanced System Protector auf dem Rechner. Wie entferne ich ihn?



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
__________________

Antwort

Themen zu Advanced System Protector auf dem Rechner. Wie entferne ich ihn?
antimalware, autostart, avira, button, desktop, device, filter, forum, gen, gmer, guten, harddisk, hilfe!, ide, logfiles, lokale, malwarebytes, malwarebytes antimalware, programm, rechner, service pack 3, störenfried, system, temp, trojaner/virus




Ähnliche Themen: Advanced System Protector auf dem Rechner. Wie entferne ich ihn?


  1. Advanced System Protector
    Log-Analyse und Auswertung - 04.01.2015 (23)
  2. Win7 mit Advanced System Protector, System Speedup und vielen weiteren Plagegeistern
    Plagegeister aller Art und deren Bekämpfung - 10.06.2014 (12)
  3. Advanced System Protector und speedial
    Alles rund um Windows - 05.06.2014 (3)
  4. Advanced System Protector Befall auf W8
    Lob, Kritik und Wünsche - 25.04.2014 (0)
  5. Advanced System Protector/Reg Clean Pro etc.
    Log-Analyse und Auswertung - 10.03.2014 (24)
  6. Advanced System Protector entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.02.2014 (1)
  7. WindowsXP: Advanced System Protector
    Log-Analyse und Auswertung - 23.12.2013 (3)
  8. PC von Advanced System Protector befallen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (15)
  9. Windows 7-Advanced System Protector
    Log-Analyse und Auswertung - 30.10.2013 (17)
  10. Advanced System Protector löchen
    Log-Analyse und Auswertung - 26.10.2013 (31)
  11. Advanced System Protector und Reg Clean Pro
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (7)
  12. Advanced System Protector entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.09.2013 (42)
  13. Win7, Advanced System Protector, System verseucht?
    Log-Analyse und Auswertung - 15.09.2013 (19)
  14. Advanced System Protector deinstalieren
    Log-Analyse und Auswertung - 13.08.2013 (9)
  15. advanced system protector entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (7)
  16. Advanced System Protector
    Log-Analyse und Auswertung - 21.06.2013 (21)
  17. Advanced System Protector löschen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2013 (2)

Zum Thema Advanced System Protector auf dem Rechner. Wie entferne ich ihn? - Guten Abend, ich habe auf dem Rechner den Trojaner/Virus (?) "Advanced System Protector". Das Programm taucht nicht in der Programmleiste auf und auch nicht in der Softwareliste in der Systemsteuerung. - Advanced System Protector auf dem Rechner. Wie entferne ich ihn?...
Archiv
Du betrachtest: Advanced System Protector auf dem Rechner. Wie entferne ich ihn? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.