|
Plagegeister aller Art und deren Bekämpfung: System Care Anti VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2013, 21:02 | #1 |
| System Care Anti Virus Hallo, ich eröffne ein neues Thema, obwohl's hier ja schon öfter vorkam. Aber so soll man ja vorgehen, habe ich gelesen. Jede Lösung ist individuell. Das gefällt mir. :-) Also, ich hatte heute o. g. Plagegeist, habe mein Anti-Malware laufen lassen, der fand ihn, und nach Neustart geht jetzt wieder alles. Ich frage mich, ob damit wirklich wieder alles gut ist, denn z. B. ist die Verknüpfung auf dem Desktop noch da. Kürzlich hatte ich den Bundestrojaner und habe es auch irgendwie wieder hinbekommen. Ich befürchte nur, das war sehr laienhaft und ich würde mich freuen, wenn mir jemand sagen könnte, wie ich mein System mal ordentlich checken kann, bzw. mir dabei hilft. Außerdem las ich hier, dass der Avira Antivirus "von gestern" sei. Was ist denn "von heute"? Danke und Grüße von Angela |
24.05.2013, 21:19 | #2 | |
/// TB-Ausbilder | System Care Anti Virus Hallo Angela und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
24.05.2013, 21:27 | #3 |
| System Care Anti Virus Hi, danke. Schon die erste Frage: Ich soll re-enable nicht ohne Anweisung klicken, aber im nächsten Schritt alle programme schließen. Dieses Defrogger-Fenster bleibt dann aber?
__________________PS: Eine defogger_disable.txt findet sich nicht auf dem Bildschirm. ... ich meine Destktop. Ähm, und mein Firefox - soll offen bleiben? |
24.05.2013, 22:51 | #5 |
| System Care Anti Virus Hallochen, habe alles gemacht und poste hiermit die Dateien.... |
24.05.2013, 22:52 | #6 |
| System Care Anti Virus Na, is er noch zu retten..... :-) Gute Nacht dann erstmal. Grüße von Angela |
25.05.2013, 00:03 | #7 |
/// TB-Ausbilder | System Care Anti Virus Hallo Angela, das ist schon zu retten.. Aber man kann erkennen, dass du dir immer mal wieder was eingefangen hast.. Zum Schluss geb ich dir dann noch ein paar Tipps mit auf den Weg, damit du in Zukunft keine ungebetenen Gäste mehr hast. Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Scan mit Combofix
Schritt 4
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c regsvr32 wmisvc.dll /c
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
25.05.2013, 08:56 | #8 |
| System Care Anti Virus Hallochen, anbei die drei Dateien. Die eine heißt Log, ist aber die vom Combofix. LG Angela |
25.05.2013, 12:42 | #9 |
/// TB-Ausbilder | System Care Anti Virus Hallo Angela, wie läuft der Rechner jetzt? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.05.24 20:13:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1C7E44332788824400001C7E27BB88CD SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\msprivsd.exe -- (xcopy32) :reg [HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003] "MasterDeviceTimingMode"=dword:ffffffff "MasterIdDataCheckSum"=- "SlaveDeviceTimingMode"=dword:ffffffff "SlaveIdDataCheckSum"=- "MasterDeviceTimingModeAllowed"=dword:ffffffff "SlaveDeviceTimingModeAllowed"=dword:ffffffff :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Schritt 5
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
25.05.2013, 18:19 | #10 |
| System Care Anti Virus Hallo, er läuft schon wieder so schnell, wie ich es nie erwartet hätte.... :-D Ich check jetzt aber was nicht: "Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren." Welchen Benutzernamen, wo? LG Und was ist die "entsprechende Stelle"? |
25.05.2013, 19:00 | #11 |
/// TB-Ausbilder | System Care Anti Virus Diese Bemerkung mit dem Benutzernamen betrifft dich nicht, das kannst du einfach ignorieren.
__________________ cheers, Leo |
25.05.2013, 19:23 | #12 |
| System Care Anti Virus Hmm, o.k., da habe ich wahrschienlich einen Fehler gemacht. Ich habe OTL gestartet - aber es tat sich ganz lange überhaupt nichts. Da habe ich es wieder geschlossen. Wie lange dauert es denn? |
25.05.2013, 19:59 | #13 |
/// TB-Ausbilder | System Care Anti Virus Was bedeutet "ganz lange"? Versuch diesen Schritt 1 nochmals zu wiederholen.
__________________ cheers, Leo |
25.05.2013, 20:18 | #14 |
| System Care Anti Virus Also, habe es gerade nochmal probiert, so ca. 15 min hat sich nichts getan. Es war auch kein Fortschritt oder so zu sehen. Nur die Info, dass es löscht und ich nicht unterbrechen soll und die Sanduhr. |
25.05.2013, 20:33 | #15 |
/// TB-Ausbilder | System Care Anti Virus Versuchs mal so: Fixen mit OTL
Code:
ATTFilter :processes killallprocesses :OTL [2013.05.24 20:13:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\1C7E44332788824400001C7E27BB88CD SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\msprivsd.exe -- (xcopy32) :reg [HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003] "MasterDeviceTimingMode"=dword:ffffffff "MasterIdDataCheckSum"=- "SlaveDeviceTimingMode"=dword:ffffffff "SlaveIdDataCheckSum"=- "MasterDeviceTimingModeAllowed"=dword:ffffffff "SlaveDeviceTimingModeAllowed"=dword:ffffffff :commands [reboot]
__________________ cheers, Leo |
Themen zu System Care Anti Virus |
anti, anti-malware, antivirus, avira, bundestrojaner, desktop, gestern, lösung, neues, neustart, ordentlich, plagegeist, system, system care, system care anti virus, thema, verknüpfung, virus, vorgehen, win32/adware.systemsecurity.al, win32/reveton.m, wirklich, würde, öfter |