Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

...hm, ich habe die Datei jetzt manuell gelöscht. Thema war nur der Laufwerksbuchstabe. ...lag nicht auf 'c', sondern auf 'D'.
Jetzt lässt sich der Rechner aber wieder starten

dafür gibt es nun die beigefügte Meldung...
Angehängte Dateien
Dateityp: pdf virus3.pdf (180,4 KB, 155x aufgerufen)

/// TB-Ausbilder
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

Ja wir sind ja auch noch nicht fertig. Bitte auch keine pdfs mehr sondern wenn es Bilder sein müssen, dann Bilder.

Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, FireJump, SearchAnonymizer,

Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 3:
Scan mit Combofix
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Icon24

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

ich habe alles wie vorgeschlagen ausgeführt...anbei beide Files

/// TB-Ausbilder
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

Du hast die Logfiles schon wieder angehängt! Beim nächsten Mal bitte korrekt!

Scan mit MBAR
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

...erledigt, anbei das Ergebnis....

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7600 Windows 7 x64

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.094000 GHz
Memory total: 4123901952, free: 2706001920

------------ Kernel report ------------
     03/27/2013 01:55:58
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR2
Upper Device Object: 0xfffffa8004980220
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\000000a5\
Lower Device Object: 0xfffffa8003e41a00
Lower Device Driver Name: \Driver\USBSTOR\
Driver name found: USBSTOR
Initialization returned 0x0
Load Function returned 0x0
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa80048fc060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IAAStorageDevice-1\
Lower Device Object: 0xfffffa800468b050
Lower Device Driver Name: \Driver\iaStor\
Driver name found: iaStor
Initialization returned 0x0
Load Function returned 0x0
Downloaded database version: v2013.03.26.13
Downloaded database version: v2013.03.25.01

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7600 Windows 7 x64

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.094000 GHz
Memory total: 4123901952, free: 2751537152

------------ Kernel report ------------
     03/27/2013 02:02:35
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR2
Upper Device Object: 0xfffffa8004980220
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\000000a5\
Lower Device Object: 0xfffffa8003e41a00
Lower Device Driver Name: \Driver\USBSTOR\
Device already Exists: 0xfffffa8003e4f730
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa80048fc060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IAAStorageDevice-1\
Lower Device Object: 0xfffffa800468b050
Lower Device Driver Name: \Driver\iaStor\
Device already Exists: 0xfffffa8004a32940

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7600 Windows 7 x64

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.094000 GHz
Memory total: 4123901952, free: 2751873024

------------ Kernel report ------------
     03/27/2013 02:02:54
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR2
Upper Device Object: 0xfffffa8004980220
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\000000a5\
Lower Device Object: 0xfffffa8003e41a00
Lower Device Driver Name: \Driver\USBSTOR\
Device already Exists: 0xfffffa8003e4f730
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa80048fc060
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IAAStorageDevice-1\
Lower Device Object: 0xfffffa800468b050
Lower Device Driver Name: \Driver\iaStor\
Device already Exists: 0xfffffa8004a32940
Device number: 0, partition: 2
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa80048fc060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa80048fdb90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa80048fd040, DeviceName: Unknown, DriverName: \Driver\Shockprf\
DevicePointer: 0xfffffa80048fc060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa8003cf4040, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xfffffa800468b050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
------------ End ----------
Alternate DeviceName: Unknown, DriverName: \Driver\Shockprf\
Upper DeviceData: 0xfffff8a00e52ec00, 0xfffffa80048fc060, 0xfffffa8003f85540
Lower DeviceData: 0xfffff8a00f0f02f0, 0xfffffa800468b050, 0xfffffa8004a32940
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning directory: C:\Windows\system32\drivers...
Device number: 0, partition: 2
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: A7E78150

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 2048  Numsec = 2457600
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 2459648  Numsec = 465455096

    Partition 2 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 467914752  Numsec = 20480000

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 250059350016 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-2047-488377168-488397168)...
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xfffffa8004980220, DeviceName: \Device\Harddisk1\DR2\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8004983040, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8004980220, DeviceName: \Device\Harddisk1\DR2\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa8003e41a00, DeviceName: \Device\000000a5\, DriverName: \Driver\USBSTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR2\, DriverName: \Driver\Disk\
Upper DeviceData: 0xfffff8a00f18f770, 0xfffffa8004980220, 0xfffffa80045b1790
Lower DeviceData: 0xfffff8a00f0d9570, 0xfffffa8003e41a00, 0xfffffa8003e4f730
Drive 1
Scanning MBR on drive 1...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: BC95BC95

Partition information:

    Partition 0 type is Other (0xb)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 32  Numsec = 7829472

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 4008706048 bytes
Sector size: 512 bytes

Performing system, memory and registry scan...
Infected: c:\Users\ralg\AppData\Roaming\Adobe AIR\Adobe AIR.exe --> [Rootkit.0Access]
Infected: c:\Users\ralg\AppData\Roaming\Connection Manager\Connection Manager.exe --> [Rootkit.0Access]
Scan finished
Creating System Restore point...
Scheduling clean up...
Device number: 0, partition: 2
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Removal scheduling successful. System shutdown needed.
System shutdown occurred

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7600 Windows 7 x64

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.094000 GHz
Memory total: 4123901952, free: 3076063232

Removal queue found; removal started
Removing c:\Users\ralg\AppData\Roaming\Adobe AIR\Adobe AIR.exe...
Removing c:\Users\ralg\AppData\Roaming\Connection Manager\Connection Manager.exe...
Removal finished

/// TB-Ausbilder
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

Das ist das falsche Logfile.
--> Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

/// TB-Ausbilder
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
/// TB-Ausbilder
Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen - Standard

Trojaner Gesellschaft Urheberrechte, Rechner lässt sich nicht nutzen

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
