|
Log-Analyse und Auswertung: Advanced System Protektor-Befall auf Windows 8Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.04.2014, 16:31 | #1 |
| Advanced System Protektor-Befall auf Windows 8 Hallo, ich habe heute beim Download eines Programmes weitere, unerwünschte Programme auf meinen Laptop geladen: Fine Installer Web Searches Spiritsuggestor Betterdeals System Speedup Die Folge ist, dass ich nun den Advanced System Protector im System habe. Habe sofort Malware Protector darüber laufen lassen, Log ist im Anhang, ergab über 200 Bedrohungen, zum Teil schwerstwiegende. Daraufhin Defogger gestartet, keine Fehlermeldung. Daraufhin FRST gestartet, beide Logs anbei. Daraufhin GMER nach Anleitung, jedoch kam es gar nicht zum Starten, es erschien ein blauer Bildschirm mit der Mitteilung, dass ein Fehler aufgetreten sei, und der Computer nun neu gestartet würde. Fehlermeldung dabei: WHEA_uncorrectable_error Nach dem Neustart ein zweiter Versuch, das gleiche Ergebnis. Laptop lässt sich zwar starten, jedoch startet Advanced System Protector immer wieder mit dem Hinweis, dass meine Datenbank veraltet sei, usw. Wie soll ich nun vorgehen, bitte um Eure Hilfe. |
22.04.2014, 16:46 | #2 |
/// TB-Ausbilder | Advanced System Protektor-Befall auf Windows 8Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Dass das Programm "Malware Protector" selbst schädlich ist, weißt du aber schon, oder? Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Schritt 4 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu einen Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden zwei Logdateien erzeugt. Poste mir diese. Bitte poste mit deiner nächsten Antwort
|
22.04.2014, 17:44 | #3 |
| Advanced System Protektor-Befall auf Windows 8 Hallo Matthias,
__________________vielen Dank für Deine Hilfe. !. Schritt erledigt, nach Neustart wollte ich wieder ins Internet/Forum, jedoch kann mein Laptop nun "keine Verbindung zum Proxyserver herstellen", weshalb ich nun von einem anderen Rechner antworte. Anbei die Logfiles vom 1. Schritt, sind insg. 4 geworden, da der erste Durchang unvollendet war. Ich versuche die weiteren Schritte vom zweiten Rechner mit USB-Stick zu bewältigen. Gruss, dukespilli |
22.04.2014, 19:42 | #4 |
| Advanced System Protektor-Befall auf Windows 8 Schritt 2 erledigt. Protokoll anbei. |
22.04.2014, 20:18 | #5 |
| Advanced System Protektor-Befall auf Windows 8 Schritt 3 erledigt, Log anbei. Habe leider die # Möglichkeit im Antwortfenster nicht gefunden, sorry. |
22.04.2014, 20:35 | #6 |
| Advanced System Protektor-Befall auf Windows 8 Schritt 4 ebenfalls erledigt. Anbei noch das logfile. Schönen Abend |
23.04.2014, 09:57 | #7 |
| Advanced System Protektor-Befall auf Windows 8 Hallo Matthias, ich hoffe, Du konntest mit meinen gesandten Dateien etwas anfangen und kannst mich weiter unterstützen. Übrigens habe ich als Anti-Viren-Programm den Kaspersky installiert, bin deshalb enttäuscht, dass der mich im Stich gelassen hat. Und ich wollte Dir noch mitteilen, dass ich den Malware Protector von Eurer Trojaner-Board Seite runtergeladen und verwendet habe, da ich davon ausging, dass Eure Seite sicher ist! Ich hoffe auf weitere Hilfe, schönen Tag, dukespilli |
23.04.2014, 11:10 | #8 | |
/// TB-Ausbilder | Advanced System Protektor-Befall auf Windows 8Zitat:
FRST erstellt 2 Logdateien (wenn du es so ausgeführt hast wie ich geschrieben habe). Die Addition.txt fehlt noch, bitte nachreichen, dann können wir weitermachen. |
23.04.2014, 11:47 | #9 |
| Advanced System Protektor-Befall auf Windows 8 Hab jetzt keinen Zugriff zum Link von dem ich den Malware Protector runtergeladen habe, kommt später. Ich hab nachgesehen, die Addition von FRST wurde beim zweiten Durchlauf nach Anweisung nicht erstellt, hab deshalb nochmals FRST verwendet, wieder nur die txt.Datei entstanden. Ich schicke den neuen log wie auch die Addition vom ersten Durchlauf, indem ich jetzt auf # drücke. Ich hoffe, ich mach das richtig. Habs probiert, funktioniert nicht, hab auch nicht die Möglichkeit was anzuhängen. Probiere es dann nochmal. |
23.04.2014, 11:51 | #10 |
| Advanced System Protektor-Befall auf Windows 8 Hier mein zweiter Versuch, die FRST Dateien zu schicken.Mit der #-Taste schaff ich es nicht, deshalb als normaler Anhang. |
23.04.2014, 13:05 | #11 |
/// TB-Ausbilder | Advanced System Protektor-Befall auf Windows 8 Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=http://127.0.0.1:9880 FF Extension: Pirrit Suggestor - C:\Users\newdukespillinew\AppData\Roaming\Mozilla\Firefox\profiles\extensions\suggestor@suggestor.pirrit.com.xpi [2014-04-22] C:\WINDOWS\System32\Tasks\System Speedup C:\Users\Public\Desktop\System Speedup.lnk C:\Users\newdukespillinew\Desktop\Continue File installer.lnk Task: {2A99EC49-2595-4B1B-96A6-BAADAE0C38A3} - System32\Tasks\Advanced System Protector => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION Task: {2CDAC9CB-3CC4-49C5-A058-37079FF054ED} - \BetterDeals-11-codedownloader No Task File <==== ATTENTION Task: {3FF34A28-7A52-4C65-A14A-57913A26E970} - System32\Tasks\System Speedup => C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [2013-12-13] (System Speedup) C:\Program Files (x86)\System Speedup Task: {64956EFA-55A1-422E-9D5F-D9E9B60C8B40} - System32\Tasks\System Speedup_DEFAULT => C:\Program Files (x86)\System Speedup\SystemSpeedup.exe [2013-12-13] (System Speedup) Task: {B69A8E09-524C-41FF-AE1C-B8AA8AF4D4F1} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2012-11-10] () C:\Windows\AutoKMS\AutoKMS.exe Task: {CF6096FA-1706-4BB2-B4AD-C11A1F832C52} - \BetterDeals-11-firefoxinstaller No Task File <==== ATTENTION Task: {E60D56D1-89BF-4B41-A65A-5A884D5C24DD} - \BetterDeals-11-chromeinstaller No Task File <==== ATTENTION Task: C:\WINDOWS\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe C:\Windows\AutoKMS Task: C:\WINDOWS\Tasks\BetterDeals-11-chromeinstaller.job => C:\Program Files (x86)\BetterDeals-11\BetterDeals-11-chromeinstaller.exe Task: C:\WINDOWS\Tasks\BetterDeals-11-codedownloader.job => C:\Program Files (x86)\BetterDeals-11\BetterDeals-11-codedownloader.exe Task: C:\WINDOWS\Tasks\BetterDeals-11-firefoxinstaller.job => C:\Program Files (x86)\BetterDeals-11\BetterDeals-11-firefoxinstaller.exe Task: C:\WINDOWS\Tasks\System Speedup_DEFAULT.job => C:\Program Files (x86)\System Speedup\SystemSpeedup.exe Task: C:\WINDOWS\Tasks\System Speedup_UPDATES.job => C:\Program Files (x86)\System Speedup\SystemSpeedup.exe end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Drücke bitte die + E Taste.
Schritt 3 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
24.04.2014, 07:41 | #12 |
| Advanced System Protektor-Befall auf Windows 8 Hallo, hier das Fixlog im Anhang. |
24.04.2014, 07:49 | #13 |
| Advanced System Protektor-Befall auf Windows 8 Schritt 2 funktioniert nicht. Nach dem Rechtsklick auf den Ordner Quarantine -- senden an -- zip komprimierten Ordner kommt die Fehlermeldung: Datei nicht gefunden oder keine Leseberechtigung. |
24.04.2014, 08:06 | #14 |
| Advanced System Protektor-Befall auf Windows 8 Ich hoffe, Schritt 3 wurde richtig ausgeführt, denn das Ergebnis war binnen 1 Sekunde da. Ergebnis im Anhang |
24.04.2014, 09:16 | #15 |
/// TB-Ausbilder | Advanced System Protektor-Befall auf Windows 8 Servus, Schritt 3 bitte nochmal neu wie folgt ausführen: Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
|
Themen zu Advanced System Protektor-Befall auf Windows 8 |
advanced, advanced system protector entfernen, anhang, anleitung, betterdeals, bildschirm, blauer, blauer bildschirm, computer, datenbank, download, folge, gen, gestartet, gmer, heute, hinweis, laptop, laufen, log, malware, neu, neustart, spirritsuggestor, starten, system, system speedup, unerwünschte, websearches, windows |