|
Log-Analyse und Auswertung: HJJACK FILES. nach USER PROTECTION DEINSTALLATIONWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2010, 08:02 | #1 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Hallo liebe Community, Meine Kollegin hat sich vor 3 Tagen den Virus "User Protection" eingefangen. Ich habe alles nach der Anleitung getan. Das Programm startet nicht mehr und ich habe das Gefühl es läuft "etwas" runder. Trotzdem habe ich folgendes Problem: Das Vista Sicherheitscenter startet nicht mehr und lässt sich auch nicht Manuell starten. (Verwaltung->Dienste gescheitert::: Ausführen->service.msc gescheitert) daraus folgt, dass ich KEIN Antiviren-Programm starten kann! (Kaspersky). Mir ist nur aufgefallen das ich im Taskmanager immer den Iexplore.exe und den ieuser.exe angezeigt bekomme ich mit keinem Internet Explorer arbeite (Firefox). Mein 2. Problem ist das wenn ich iwo schreibe, (jetzt z.B.) jede 20 Sekunden der "schreibvorgang" unterbrochen wird und ich immer erneut ins Textfeld klicken muss. (Hoffe das hängt damit zusammen). Ich kann den PC nicht formatieren, weil sich hier 5 Zeichenprogramme älterer Versionen befinden, an die ich nicht mehr rankommen kann. Ich habe euch unten die Hjjack File angehängt. Ich bitte um HILFE. Ich habe euch hier die Hjjack File aus RSIT angehängt. Geändert von GODMAN (24.03.2010 um 08:19 Uhr) |
24.03.2010, 11:53 | #2 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Hi,
__________________ist das ein geschäftlich benutzter PC (-> luedke-bau.local)? Was ist das für ein Teil: O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Safecracker/Images/stg_drm.ocx O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Safecracker/Images/armhelper.ocx ??? chris
__________________ |
24.03.2010, 13:15 | #3 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Mal Geschäftlich mal Nicht (zu Haus).
__________________Der Teil ist von dem Game Safecracker. hxxp://static.rarbg.com/posters2/c/c40d6cda8f00146f84e87b6df78dce4f9eebea79.jpg Bitte immernoch um DRINGENDE Hilfe |
24.03.2010, 13:17 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Was sagt Dein Admin zum Virenbefall?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.03.2010, 13:19 | #5 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Haben keinen. Jeder Managed das selber. Was brauchst du? |
24.03.2010, 13:34 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Ok. Ist nicht unüblich, nur größere Firmen leisten sich It-Abteilungen Malwarebytes schon ausgeführt?
__________________ --> HJJACK FILES. nach USER PROTECTION DEINSTALLATION |
24.03.2010, 13:39 | #7 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Ja, danach hat sich Virus nicht mehr gestartet. Ich habe aber immernoch das GEfühl das hier irgendwo was "an" ist. |
24.03.2010, 14:10 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Das Logfile will ich sehen!
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2010, 07:23 | #9 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION so, ich kann nur die log. datei für den quick-scan hochladen. wenn ich den vollständigen scan mache komme ich nich weiter als system32/security... |
25.03.2010, 08:48 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Probier MBAM so auszuführen => http://www.trojaner-board.de/82699-m...tet-nicht.html Denk auch an das Update für die Signaturen!
__________________ Logfiles bitte immer in CODE-Tags posten |
25.03.2010, 10:42 | #11 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION hab ich nun auch versucht ging. 1 std. 33 min gut, danach "keine Rückmeldung!" Was kann ich nun noch tun? |
25.03.2010, 11:32 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\ProgramData\fiosejgfse.dll C:\Windows\system32\sqldcic.dll C:\Windows\system32\drivers\a71q7jjb.sys folders to delete: C:\ProgramData\skeylo drivers to delete: a71q7jjb 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2010, 07:49 | #13 |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Die Seite ist nicht erreichbar... |
26.03.2010, 09:01 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HJJACK FILES. nach USER PROTECTION DEINSTALLATION Nimm diesen Alternativlink => Avenger umbenannt in hopsassa
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 08:42 | #15 | |
| HJJACK FILES. nach USER PROTECTION DEINSTALLATION Entschuldigung für die Verspätung. Habe alles so gemacht wie beschrieben. Zitat:
|
Themen zu HJJACK FILES. nach USER PROTECTION DEINSTALLATION |
anleitung, antiviren-programm, deinstallation, explorer, file, firefox, folge, formatieren, hängt, iexplore.exe, internet, internet explorer, kaspersky, klicke, nicht mehr, problem, programm, programm startet nicht, programme, rsit, sekunden, sicherheitscenter, starten., startet, startet nicht, taskmanager, virus, vista, vista sicherheitscenter |