|
Plagegeister aller Art und deren Bekämpfung: U-kash, PaysafeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2013, 12:18 | #16 |
/// Helfer-Team | U-kash, Paysafe ok! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
08.06.2013, 11:36 | #17 |
| U-kash, PaysafeCode:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-06-05 21:53:03 ----------------------------- 21:53:03.043 OS Version: Windows x64 6.1.7601 Service Pack 1 21:53:03.058 Number of processors: 4 586 0x2502 21:53:03.058 ComputerName: MARTIN-PC UserName: Martin 21:53:04.244 Initialize success 21:54:14.351 AVAST engine defs: 13060501 21:54:18.017 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 21:54:18.017 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3 21:54:18.641 Disk 0 MBR read successfully 21:54:18.641 Disk 0 MBR scan 21:54:18.703 Disk 0 Windows 7 default MBR code 21:54:18.703 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12291 MB offset 63 21:54:18.765 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 101 MB offset 25173855 21:54:18.781 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 292850 MB offset 25382700 21:54:19.733 Disk 0 scanning C:\Windows\system32\drivers 21:54:41.619 Service scanning 21:55:32.933 Modules scanning 21:55:32.933 Disk 0 trace - called modules: 21:55:32.980 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 21:55:32.995 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006fcf060] 21:55:33.011 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004fb0050] 21:55:34.259 AVAST engine scan C:\Windows 21:55:52.636 AVAST engine scan C:\Windows\system32 22:00:55.495 AVAST engine scan C:\Windows\system32\drivers 22:01:09.597 AVAST engine scan C:\Users\Martin 22:04:52.038 AVAST engine scan C:\ProgramData 22:06:25.139 Scan finished successfully 22:07:41.392 Disk 0 MBR has been saved successfully to "C:\Users\Martin\Desktop\MBR.dat" 22:07:41.407 The log file has been saved successfully to "C:\Users\Martin\Desktop\aswMBR.txt" all ok .. Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 26 Java version out of Date! Adobe Reader 10.1.4 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Emsisoft Anti-Malware a2service.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
08.06.2013, 19:00 | #18 |
/// Helfer-Team | U-kash, Paysafe Aktualisiere:
__________________
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________ |
11.06.2013, 20:25 | #19 |
| U-kash, Paysafe PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,7,700,224) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Zurück Hallo t'John, vielen Dank für die Hilfe bis hierher,.. Wenn ich bei Euch etwas spende, ist das Euch am liebsten ? //Jetzt habe ich gerade an meinem anderen PC mir auf einem Admin-Benutzer, wieder was eingefangen und zwar den "System Care Antivirus". Ich komme von diesem Benutzer nicht mehr ins Internet, wie kann ich auf dem Trojaner Board nochmals ein neues Thema starten ? Gruß M.. |
12.06.2013, 09:17 | #20 | |
/// Helfer-Team | U-kash, PaysafeZitat:
KLicke hier Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
12.06.2013, 21:22 | #21 |
| U-kash, Paysafe Hallo T'John, Vielen Dank für die super Unterstützung, Ihr macht hier wirklich einen tollen Job. Ciao Martin |
14.06.2013, 08:04 | #22 |
/// Helfer-Team | U-kash, Paysafe wir wuenschen eine virenfreie Zeit |
14.06.2013, 21:44 | #23 |
| U-kash, Paysafe Ich kann jetzt nur meinen Browserschutz von Antivir nicht mehr anschalten : Code:
ATTFilter 04.05.2013,14:19:39 [INFO] Der Dienst wurde gestoppt. 04.05.2013,14:20:54 [INFO] Browser Schutz wurde aktiviert 04.05.2013,14:20:54 [INFO] Browser Schutz Version 12.03.08.15 04.05.2013,14:20:54 [INFO] Avira Antivirus Premium 2012 Scanner Version 12.3.0.15 04.05.2013,14:20:54 [INFO] Avira Antivirus Premium 2012 Engine Version 8.2.12.34 04.05.2013,14:20:54 [INFO] Virendefinitionsdatei : Version 7.11.76.4, Erstellungsdatum: 04.05.2013 04.05.2013,14:20:54 [INFO] Das Programm läuft als uneingeschränkte Vollversion. 04.05.2013,14:20:54 [INFO] Aktuelle Konfiguration: - Dateien mit diesem MIME Type auslassen: video application/x-mms-framed application/vnd.rn-realmedia application/x-troff-msvideo application/x-rtsp-tunnelled application/x-pncmd multipart/x-mixed-replace audio - Dateien mit dieser Dateierweiterung auslassen: .flv .ogg - Dateien mit diesem MIME Type werden blockiert: - Dateien mit dieser Dateierweiterung werden blockiert: - Diese Webseiten auslassen: - Standard-Aktion: 0 - Aktion bei Fund: 0 - Makrovirenheuristik ist aktiviert - Win32 Dateiheuristik ist aktiviert im Modus: 1 - Web-Klassifizierer: 1 - Drive-by Schutz : 0 - Prozessschutz: 1 - Protokollierungsstufen: 1 04.05.2013,14:59:49 [INFO] Der Dienst wurde gestoppt. 04.05.2013,18:09:46 [INFO] Browser Schutz wurde aktiviert 04.05.2013,18:09:46 [INFO] Browser Schutz Version 12.03.08.15 04.05.2013,18:09:46 [INFO] Avira Antivirus Premium 2012 Scanner Version 12.3.0.15 04.05.2013,18:09:46 [INFO] Avira Antivirus Premium 2012 Engine Version 8.2.12.34 04.05.2013,18:09:46 [INFO] Virendefinitionsdatei : Version 7.11.76.4, Erstellungsdatum: 04.05.2013 04.05.2013,18:09:46 [INFO] Das Programm läuft als uneingeschränkte Vollversion. 04.05.2013,18:09:46 [INFO] Aktuelle Konfiguration: - Dateien mit diesem MIME Type auslassen: video application/x-mms-framed application/vnd.rn-realmedia application/x-troff-msvideo application/x-rtsp-tunnelled application/x-pncmd multipart/x-mixed-replace audio - Dateien mit dieser Dateierweiterung auslassen: .flv .ogg - Dateien mit diesem MIME Type werden blockiert: - Dateien mit dieser Dateierweiterung werden blockiert: - Diese Webseiten auslassen: - Standard-Aktion: 0 - Aktion bei Fund: 0 - Makrovirenheuristik ist aktiviert - Win32 Dateiheuristik ist aktiviert im Modus: 1 - Web-Klassifizierer: 1 - Drive-by Schutz : 0 - Prozessschutz: 1 - Protokollierungsstufen: 1 04.05.2013,18:58:41 [INFO] Der Dienst wurde gestoppt. 06.05.2013,22:33:08 [INFO] Browser Schutz wurde aktiviert 06.05.2013,22:33:08 [INFO] Browser Schutz Version 12.03.08.15 06.05.2013,22:33:08 [INFO] Avira Antivirus Premium 2012 Scanner Version 12.3.0.15 06.05.2013,22:33:08 [INFO] Avira Antivirus Premium 2012 Engine Version 8.2.12.34 06.05.2013,22:33:08 [INFO] Virendefinitionsdatei : Version 7.11.76.4, Erstellungsdatum: 04.05.2013 06.05.2013,22:33:08 [INFO] Das Programm läuft als uneingeschränkte Vollversion. 06.05.2013,22:33:08 [INFO] Aktuelle Konfiguration: - Dateien mit diesem MIME Type auslassen: video application/x-mms-framed application/vnd.rn-realmedia application/x-troff-msvideo application/x-rtsp-tunnelled application/x-pncmd multipart/x-mixed-replace audio - Dateien mit dieser Dateierweiterung auslassen: .flv .ogg - Dateien mit diesem MIME Type werden blockiert: - Dateien mit dieser Dateierweiterung werden blockiert: - Diese Webseiten auslassen: - Standard-Aktion: 0 - Aktion bei Fund: 0 - Makrovirenheuristik ist aktiviert - Win32 Dateiheuristik ist aktiviert im Modus: 1 - Web-Klassifizierer: 1 - Drive-by Schutz : 0 - Prozessschutz: 1 - Protokollierungsstufen: 1 06.05.2013,22:43:19 [WARNUNG] Browser Schutz wurde deaktiviert 06.05.2013,22:56:16 [INFO] Der Dienst wurde gestoppt. 07.05.2013,21:04:47 [INFO] Browser Schutz wurde aktiviert 07.05.2013,21:04:47 [INFO] Browser Schutz Version 12.03.08.15 07.05.2013,21:04:47 [INFO] Avira Antivirus Premium 2012 Scanner Version 12.3.0.15 07.05.2013,21:04:47 [INFO] Avira Antivirus Premium 2012 Engine Version 8.2.12.34 07.05.2013,21:04:47 [INFO] Virendefinitionsdatei : Version 7.11.76.184, Erstellungsdatum: 06.05.2013 07.05.2013,21:04:47 [INFO] Das Programm läuft als uneingeschränkte Vollversion. 07.05.2013,21:04:47 [INFO] Aktuelle Konfiguration: - Dateien mit diesem MIME Type auslassen: video application/x-mms-framed application/vnd.rn-realmedia application/x-troff-msvideo application/x-rtsp-tunnelled application/x-pncmd multipart/x-mixed-replace audio - Dateien mit dieser Dateierweiterung auslassen: .flv .ogg - Dateien mit diesem MIME Type werden blockiert: - Dateien mit dieser Dateierweiterung werden blockiert: - Diese Webseiten auslassen: - Standard-Aktion: 0 - Aktion bei Fund: 0 - Makrovirenheuristik ist aktiviert - Win32 Dateiheuristik ist aktiviert im Modus: 1 - Web-Klassifizierer: 1 - Drive-by Schutz : 0 - Prozessschutz: 1 - Protokollierungsstufen: 1 07.05.2013,21:11:08 [WARNUNG] Browser Schutz wurde deaktiviert 07.05.2013,21:14:33 [INFO] Der Dienst wurde gestoppt. 07.05.2013,21:15:40 [INFO] Browser Schutz wurde aktiviert 07.05.2013,21:15:40 [INFO] Browser Schutz Version 12.03.08.15 07.05.2013,21:15:40 [INFO] Avira Antivirus Premium 2012 Scanner Version 12.3.0.15 07.05.2013,21:15:40 [INFO] Avira Antivirus Premium 2012 Engine Version 8.2.12.34 07.05.2013,21:15:40 [INFO] Virendefinitionsdatei : Version 7.11.76.184, Erstellungsdatum: 06.05.2013 07.05.2013,21:15:40 [INFO] Das Programm läuft als uneingeschränkte Vollversion. 07.05.2013,21:15:40 [INFO] Aktuelle Konfiguration: - Dateien mit diesem MIME Type auslassen: video application/x-mms-framed application/vnd.rn-realmedia application/x-troff-msvideo application/x-rtsp-tunnelled application/x-pncmd multipart/x-mixed-replace audio - Dateien mit dieser Dateierweiterung auslassen: .flv .ogg - Dateien mit diesem MIME Type werden blockiert: - Dateien mit dieser Dateierweiterung werden blockiert: - Diese Webseiten auslassen: - Standard-Aktion: 0 - Aktion bei Fund: 0 - Makrovirenheuristik ist aktiviert - Win32 Dateiheuristik ist aktiviert im Modus: 1 - Web-Klassifizierer: 1 - Drive-by Schutz : 0 - Prozessschutz: 1 - Protokollierungsstufen: 1 07.05.2013,21:35:30 [WARNUNG] Browser Schutz wurde deaktiviert 07.05.2013,21:45:29 [INFO] Der Dienst wurde gestoppt. 07.05.2013,21:46:54 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 07.05.2013,21:46:55 [INFO] Der Dienst wurde gestoppt. 09.05.2013,09:42:18 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 09.05.2013,09:42:18 [INFO] Der Dienst wurde gestoppt. 09.05.2013,09:53:44 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 09.05.2013,09:53:44 [INFO] Der Dienst wurde gestoppt. 10.05.2013,18:04:12 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 10.05.2013,18:04:12 [INFO] Der Dienst wurde gestoppt. 12.05.2013,21:51:59 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 12.05.2013,21:51:59 [INFO] Der Dienst wurde gestoppt. 20.05.2013,21:36:53 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 20.05.2013,21:36:54 [INFO] Der Dienst wurde gestoppt. 23.05.2013,21:04:55 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 23.05.2013,21:04:55 [INFO] Der Dienst wurde gestoppt. 26.05.2013,10:42:44 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 26.05.2013,10:42:45 [INFO] Der Dienst wurde gestoppt. 27.05.2013,21:29:40 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 27.05.2013,21:29:41 [INFO] Der Dienst wurde gestoppt. 28.05.2013,20:00:57 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 28.05.2013,20:00:57 [INFO] Der Dienst wurde gestoppt. 28.05.2013,21:24:03 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 28.05.2013,21:24:03 [INFO] Der Dienst wurde gestoppt. 30.05.2013,12:56:37 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 30.05.2013,12:56:37 [INFO] Der Dienst wurde gestoppt. 31.05.2013,12:07:43 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 31.05.2013,12:07:45 [INFO] Der Dienst wurde gestoppt. 02.06.2013,20:56:05 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 02.06.2013,20:56:05 [INFO] Der Dienst wurde gestoppt. 04.06.2013,21:34:17 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 04.06.2013,21:34:17 [INFO] Der Dienst wurde gestoppt. 05.06.2013,21:49:53 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 05.06.2013,21:49:53 [INFO] Der Dienst wurde gestoppt. 06.06.2013,22:06:04 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 06.06.2013,22:06:04 [INFO] Der Dienst wurde gestoppt. 08.06.2013,12:24:20 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 08.06.2013,12:24:20 [INFO] Der Dienst wurde gestoppt. 10.06.2013,21:54:00 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 10.06.2013,21:54:02 [INFO] Der Dienst wurde gestoppt. 10.06.2013,22:08:56 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 10.06.2013,22:08:56 [INFO] Der Dienst wurde gestoppt. 11.06.2013,19:53:41 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 11.06.2013,19:53:41 [INFO] Der Dienst wurde gestoppt. 11.06.2013,21:09:48 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 11.06.2013,21:09:49 [INFO] Der Dienst wurde gestoppt. 12.06.2013,21:52:21 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 12.06.2013,21:52:22 [INFO] Der Dienst wurde gestoppt. 14.06.2013,22:06:06 [FEHLER] Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen(10022) 14.06.2013,22:06:06 [INFO] Der Dienst wurde gestoppt. |
15.06.2013, 07:48 | #24 |
/// Helfer-Team | U-kash, Paysafe Vergiss das, das ist Bloedsinn. Avira installiert eine Spionage-Toolbar auf dein System und nennt das Browserschutz. Das ist Marketing. Es hat dich vorher auch nicht geschuetzt. |
Themen zu U-kash, Paysafe |
andere, andere benutzer, benutzer, board, entfern, entfernt, gefunde, meldung, nichts, paysafe, probleme, rojaner gefunden, rootkit.0access.zpe, troja, trojan.ransom.sugen, trojaner, trojaner board, trojaner gefunden, u-kash |