Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Advanced System Protector Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.09.2013, 19:28   #1
aharonov
/// TB-Ausbilder
 
Windows 7: Advanced System Protector Virus - Standard

Windows 7: Advanced System Protector Virus



Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
2013-08-24 22:02 - 2013-08-31 00:36 - 00000000 ____D C:\Users\test\AppData\Roaming\Goto
2013-08-24 22:02 - 2013-08-29 19:16 - 00000000 ____D C:\Users\test\AppData\Roaming\Iruvpa
2013-08-24 22:02 - 2013-08-24 22:02 - 00000000 ____D C:\Users\test\AppData\Roaming\Ohyq
2013-08-29 19:15 - 2013-08-29 19:15 - 00163084 _____ C:\ProgramData\2433f433
2013-08-29 19:15 - 2013-08-29 19:15 - 00163047 _____ C:\Users\test\AppData\Roaming\2433f433
2013-08-29 19:15 - 2013-08-29 19:15 - 00163025 _____ C:\Users\test\AppData\Local\2433f433
2013-09-07 10:50 - 2013-09-07 10:50 - 00714368 _____ C:\Users\test\Downloads\UltimateCodec.exe
2013-09-07 10:49 - 2013-09-07 10:49 - 00714816 _____ C:\Users\test\Downloads\ZipOpenerSetup.exe
2013-09-07 11:04 - 2013-09-07 11:03 - 01110936 _____ (Conduit) C:\Users\test\Downloads\bs_Advanced_System_Protector.exe
2013-09-07 11:06 - 2013-09-07 11:04 - 30996544 _____ (Advanced System Protector                                   ) C:\Users\test\Downloads\antispyware.exe
2013-09-07 11:13 - 2013-09-07 11:13 - 00003792 _____ C:\Windows\System32\Tasks\Freemium1ClickMaint
2013-09-08 10:33 - 2013-09-07 10:45 - 00000000 ____D C:\Users\test\AppData\Local\Software Updater
2013-09-08 15:11 - 2013-08-31 10:20 - 00003120 _____ C:\Windows\System32\Tasks\Advanced System Protector_startup
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Schritt 4

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.
__________________
cheers,
Leo

Alt 08.09.2013, 21:09   #2
henrik1997
 
Windows 7: Advanced System Protector Virus - Standard

Windows 7: Advanced System Protector Virus



Also mit FRST hat alles geklappt.Danach wollte ich mir Malwarebytes runterladen doch dann erscheint immer folgende Fehlermeldung beim ausführen "Das Setup konnte den Ordner 'C:\Users\test\AppData\Local\Temp\is-GCVNB.tmp' nicht erstellen.

Fehler 5: Zugriff verweigert .

Fixlog :

Code:
ATTFilter
Content of fixlist:
*****************
2013-08-24 22:02 - 2013-08-31 00:36 - 00000000 ____D C:\Users\test\AppData\Roaming\Goto
2013-08-24 22:02 - 2013-08-29 19:16 - 00000000 ____D C:\Users\test\AppData\Roaming\Iruvpa
2013-08-24 22:02 - 2013-08-24 22:02 - 00000000 ____D C:\Users\test\AppData\Roaming\Ohyq
2013-08-29 19:15 - 2013-08-29 19:15 - 00163084 _____ C:\ProgramData\2433f433
2013-08-29 19:15 - 2013-08-29 19:15 - 00163047 _____ C:\Users\test\AppData\Roaming\2433f433
2013-08-29 19:15 - 2013-08-29 19:15 - 00163025 _____ C:\Users\test\AppData\Local\2433f433
2013-09-07 10:50 - 2013-09-07 10:50 - 00714368 _____ C:\Users\test\Downloads\UltimateCodec.exe
2013-09-07 10:49 - 2013-09-07 10:49 - 00714816 _____ C:\Users\test\Downloads\ZipOpenerSetup.exe
2013-09-07 11:04 - 2013-09-07 11:03 - 01110936 _____ (Conduit) C:\Users\test\Downloads\bs_Advanced_System_Protector.exe
2013-09-07 11:06 - 2013-09-07 11:04 - 30996544 _____ (Advanced System Protector                                   ) C:\Users\test\Downloads\antispyware.exe
2013-09-07 11:13 - 2013-09-07 11:13 - 00003792 _____ C:\Windows\System32\Tasks\Freemium1ClickMaint
2013-09-08 10:33 - 2013-09-07 10:45 - 00000000 ____D C:\Users\test\AppData\Local\Software Updater
2013-09-08 15:11 - 2013-08-31 10:20 - 00003120 _____ C:\Windows\System32\Tasks\Advanced System Protector_startup
         
*****************

C:\Users\test\AppData\Roaming\Goto => Moved successfully.
C:\Users\test\AppData\Roaming\Iruvpa => Moved successfully.
C:\Users\test\AppData\Roaming\Ohyq => Moved successfully.
C:\ProgramData\2433f433 => Moved successfully.
C:\Users\test\AppData\Roaming\2433f433 => Moved successfully.
C:\Users\test\AppData\Local\2433f433 => Moved successfully.
C:\Users\test\Downloads\UltimateCodec.exe => Moved successfully.
C:\Users\test\Downloads\ZipOpenerSetup.exe => Moved successfully.
C:\Users\test\Downloads\bs_Advanced_System_Protector.exe => Moved successfully.
C:\Users\test\Downloads\antispyware.exe => Moved successfully.
C:\Windows\System32\Tasks\Freemium1ClickMaint => Moved successfully.
C:\Users\test\AppData\Local\Software Updater => Moved successfully.
C:\Windows\System32\Tasks\Advanced System Protector_startup => Moved successfully.

==== End of Fixlog ====
         
__________________


Antwort

Themen zu Windows 7: Advanced System Protector Virus
advanced, advanced system protector, anderer, anleitungen, board, entferne, entfernen, gescheitert, hilfe, hoffe, programme, protector, system, tagen, troja, trojaner, trojaner board, unterstützung, versuch, versucht, virus, windows, windows 7




Ähnliche Themen: Windows 7: Advanced System Protector Virus


  1. Windows 7: Advanced-System Protector kann nicht deinstalliert werden
    Log-Analyse und Auswertung - 16.11.2014 (13)
  2. Windows 7: RegClean Pro (selbstständig) entfernt, jetzt Advanced-System Protector da
    Log-Analyse und Auswertung - 17.10.2014 (11)
  3. Windows 7: Advanced System Protector lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 09.07.2014 (19)
  4. Win7 mit Advanced System Protector, System Speedup und vielen weiteren Plagegeistern
    Plagegeister aller Art und deren Bekämpfung - 10.06.2014 (12)
  5. Advanced System Protector entfernen bei Windows 7
    Log-Analyse und Auswertung - 08.04.2014 (11)
  6. Advanced System Protector (u. RegCleanPro) entfernen (Windows 8.1)
    Plagegeister aller Art und deren Bekämpfung - 09.03.2014 (20)
  7. advanced system protector entfernen bei windows 8
    Log-Analyse und Auswertung - 30.01.2014 (16)
  8. Windows XP (SP3): Probleme mit Advanced System Protector?
    Log-Analyse und Auswertung - 04.01.2014 (7)
  9. Advanced System Protector entfernen bei Windows 7
    Log-Analyse und Auswertung - 02.12.2013 (9)
  10. Windows 7, Advanced System Protector hat sich selbst installiert, LogFiles nach Anleitung erstellt
    Log-Analyse und Auswertung - 29.11.2013 (13)
  11. Windows 7-Advanced System Protector
    Log-Analyse und Auswertung - 30.10.2013 (17)
  12. Windows 7: Advanced System Protector & RegClean Pro infiziert
    Log-Analyse und Auswertung - 26.10.2013 (14)
  13. Windows 8 - advanced system protector und reg clean pro sind plötzlich da :-(
    Log-Analyse und Auswertung - 04.10.2013 (9)
  14. Virus Advanced System Protector & Reg Clean Pro
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (8)
  15. Windows XP - Advanced System Protector entfernen
    Log-Analyse und Auswertung - 16.09.2013 (13)
  16. Windows 7: Advanced System Protector + RegClean Pro
    Log-Analyse und Auswertung - 15.08.2013 (7)
  17. Advanced System Protector - Virus? Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (19)

Zum Thema Windows 7: Advanced System Protector Virus - Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Alles auswählen - Windows 7: Advanced System Protector Virus...
Archiv
Du betrachtest: Windows 7: Advanced System Protector Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.