|
Log-Analyse und Auswertung: System Care Antivirus noch auf dem PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2013, 15:35 | #1 |
| System Care Antivirus noch auf dem PC Hallo, ich habe mir am Montag den 20.05.2013 den System Care Antivirus eingefangen. Ich habe einen Windows XP mit Service Pack 3 Rechner, der mit Avira Free Antivirus gesichert ist. Beim Arbeiten mit dem PC verwende ich immer einen Benutzer ohne Administrationsrecht, d. h. wenn ich ein Programm installierte, Windowsupdates oder Updates von meinen Firefox, Thunderbird usw mache benutze ich immer einen Adminuser. Als ich den System Care Antivirus eingefangen habe konnte ich mit meinem Benutzer nicht mehr ins Internet oder auf die Registry zugreifen, auch nicht nach dem booten. Darauf schaltete ich meinen PC aus nahm den PC vom Netzwerk und startet meinen 2. PC und googlete nach dem Problem. Hierbei viel mir auf, dass in mehreren Internetseiten der spyhunter das Problem mit dem System Care Antivirus lösen könnte. Also 2. PC ausschalten und das befallene System wieder starten. Diesmal versuchte ich es mit meinem Adminuser. Dabei viel auf, dass der System Care Antvirus bei meinen Adminuser einen Zugriff in das Internet und auf die Registry zulies. Ich versuchte es mit der Installation des syphunter den System Care Antivirus zu beseitigen. Als der syphunter wiederum meine Checkkartennummer wollte wurde ich stutzig und fragte mich, kann das sein? Da der spyhunter einige Dateien gelöscht hat habe ich keine Checkkartennummer eingegeben und das Programm abgebrochen. Nun habe ich den spyhunter deinstalliert und aus der Registry mit dem Suchbefehl die spyhuntereintragungen gelöscht. Das gleich habe ich in der Registry mit dem System Care Antivirus versucht, da habe ich aber nichts gefunden. Der PC schien sauber zu sein. Ich konnte unter meinem Adminuser nichts mehr erkennen, dass der System Care Antivirus auf dem PC ist. Natürlich hat mir der spyhunter meinen Avira deinstalliert. Ich habe den Avira sofort wieder nachinstalliert. Inzwischen habe ich mit dem 2. PC weitergesucht und bin auf die Seite trojaner-board gestoßen. Hier habe ich mir mehrere Beiträge durchgelesen und habe mich darauf entschlossen mein Problem dem Forum zu schildern. Ich habe die Scans mit den txt Dateien erstellt. Der Defogger hat keine Fehlermeldung ausgegeben. Die OTL und Extra txt konnte ich erstellen. Bei der GMER txt kam eine Fehlermeldung die man Microsoft zusenden sollte. Dabei wurde das Programm abgebrochen. Ich habe das Programm noch einmal gestartet, die Fehlermeldung kam auch noch aber ich lies das Programm im Hindergrund laufen und konnte so die GMER txt erstellen. Dies hatte ich alles unter meinem Adminuser durchgeführt. Da ich für diese Aktionen mehrere Tage brauchte meldete ich mich jetzt unter meinen normalen Benutzer an und siehe da der System Care Antivirus war immer noch da. Da ich aber den neuen Avira auf meinem PC hatte, hat er den System Care Antivirus vom System entfernt. Ich habe nocheinmal alles gescannt und alle befallen Dateien gelöscht. Meine Frage an Euch ist jetzt: Ist mein System sauber? Was kann ich noch tun um das Biest loszuwerden. |
26.05.2013, 15:47 | #2 |
/// Helfer-Team | System Care Antivirus noch auf dem PCDownloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
26.05.2013, 21:35 | #3 |
| System Care Antivirus noch auf dem PC Hallo t'john,
__________________danke für die schnelle Antwort. Ich habe die zwei Punkte wie beschrieben ausgeführt. Punkt 1 mbar hat nichts gefunden. Punkt 2 adwcleaner habe ich ausgeführt. siehe logs Ich habe mir erlaubt die Logs anzuschauen und bin bei adwcleaner etwas erschrocken. Kannst du mir bitte sagen ob ich schon früher Viren auf dem PC hatte. Dies würde mich interessieren,weil ich eigentlich auf keine "schwarzen" Seiten serve. Ich weiß, dass die PC-Systeme unter Windows immer Probleme machen und dass ein richtiger Rundumschutz sehr schwer ist. Gruss Ergomu |
26.05.2013, 21:44 | #4 |
| System Care Antivirus noch auf dem PC Hallo t'john, siehe logs Gruß Ergomu |
27.05.2013, 09:25 | #5 |
/// Helfer-Team | System Care Antivirus noch auf dem PC Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
28.05.2013, 17:18 | #6 | |
| System Care Antivirus noch auf dem PC Hallo t'john, ich habe die drei Punkte durchgeführt. Bitte schaue Dir mal die logs an. Danke. Gruß Ergomu Zitat:
|
28.05.2013, 18:11 | #7 |
/// Helfer-Team | System Care Antivirus noch auf dem PC Alles Windows Updates einspielen, inkl. Internet Explorer! http://windowsupdate.microsoft.com Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
28.05.2013, 22:09 | #8 |
| System Care Antivirus noch auf dem PC Hallo t'john, habe das Java so installiert und eingestellt wie Du es vorgeschlagen hast. Danke Gruß Ergomu |
29.05.2013, 11:45 | #9 |
/// Helfer-Team | System Care Antivirus noch auf dem PC Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
30.05.2013, 21:52 | #10 |
| System Care Antivirus noch auf dem PC Hallo t'john, ich bedanke mich recht herzlich für die Hilfe. Außerdem werde ich die Seite trojaner-board mehr beobachten und wenn ich eine Möglichkeit sehe werde ich auch auf Beiträge antworten. t'john Du bist ein sehr guter Scout. Gruß Ergomu |
31.05.2013, 08:37 | #11 |
/// Helfer-Team | System Care Antivirus noch auf dem PCwuensche eine virenfreie Zeit |
Themen zu System Care Antivirus noch auf dem PC |
antivirus, avira, dateien, dateien gelöscht, fehlermeldung, firefox, forum, frage, free, gelöscht, gmer, google, installation, internet, internetseite, microsoft, netzwerk, neue, programm, rechner, registry, seite, seiten, system, system care, windows, windows xp |