|
Plagegeister aller Art und deren Bekämpfung: Total PC Defender 2010 Maleware - System wieder sauber?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.03.2010, 03:11 | #1 | |
| Total PC Defender 2010 Maleware - System wieder sauber? Hallo Community, habe mir leider den PC Total Defender 2010 auf einer "Beta" Seite eines Freundes eingefangen. Leider hat weder der M$ Defender die Maleware entdeckt, noch Antivir Habe die "Software" direkt über Systemsteuerung deinstalliert. Die Fenster und Systemsymbole sind verschwunden auch der Taskmanager lässt sich wieder aufrufen als wäre nie etwas passiert. - Habe mit Antivir eine vollständige Überprüfung durchlaufen lassen und es wurde vollgende Schadsoftware entdeckt: TR/Rootkit.Gen Hab es in Quarantäne verschoben. - Spybot lieferte vollgendes: Hab es Spybot beheben lassen. Was bedeutet, entfernen. Bin dann unter FAQ die Anleitung zur Entfernung von PC Total Def. durchgegangen mit vollgenden Ergebnis: - Malwarebytes: Zitat:
Es konnten alle Registry Fehler behoben werden bis auf den der Antivir verursacht. - RSIT Ergab folgende Logfiles: Siehe Anhang Ist das System wieder absolut sauber? Das Problem ist das es nicht mein Rechner ist. Daher sollte der Rechner 100%zig vom Total Defender bereinigt sein. Danke für die Hilfe. |
30.03.2010, 12:55 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber?__________________
__________________ |
30.03.2010, 14:02 | #3 | ||
| Total PC Defender 2010 Maleware - System wieder sauber? Danke cosinus für den netten Empfang
__________________Und danke das es dieses Board gibt! Noch einmal Malewarebites: Zitat:
Loglife von OSAM: Zitat:
Ich nutze FireFox 3.6.2 als Browser. Bin mir nicht sicher ob es eine Rolle spielt. |
30.03.2010, 14:45 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber? hallo und Code:
ATTFilter [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "cphgv" (cphgv) - ? - C:\WINDOWS\system32\drivers\cphgv.sys (File not found) "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) [Winlogon] -----( HKCU\Control Panel\IOProcs )----- "MVB" - ? - mvfs32.dll (File not found)
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 14:59 | #5 |
| Total PC Defender 2010 Maleware - System wieder sauber? Sorry habe den Report mit den Einträgen leider geschlossen. Dachte der Report wird in einer Textdatei angezeigt. Kann ich diesen mir noch einmal anzeigen lassen? |
30.03.2010, 15:05 | #7 | |
| Total PC Defender 2010 Maleware - System wieder sauber? Müssten deaktiviert sein. Im kurzen Report wurde zumindest alles mit einem grünen Hacken versehen. Es sei erwähnt das die Datei: C:\WINDOWS\system32\drivers\cphgv.sys In Quarantäne liegt. OSAM Log: Zitat:
Geändert von LeoHart (30.03.2010 um 15:49 Uhr) |
30.03.2010, 15:52 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber? Ok. Dann noch bitte ein Log mit CF machen und wie sollten dann fast durch sein ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 16:20 | #9 |
| Total PC Defender 2010 Maleware - System wieder sauber? CombiFix Log: Im Anhang Habe aber den Schritt 6 bei der OSAM Anleitung noch nicht durchgeführt. Sollte man das noch machen? Noch eine Bitte: Wie erkennt man das der Server von dem Trojaner befallen ist? Gibt es dort ebenfalls irgendwelche Scanner? Die Seite scheint zumindest für viele wieder normal erreichbar zu sein. Werde aber mit dem Windows System nicht noch einmal darauf zugreifen. :Edit: Sorry übersehen den CCleaner durchlaufen zu lassen bevor ich ComboFix starte. Ist das tragisch? Den Cleaner hatte ich schon heute Nacht laufen lassen. Geändert von LeoHart (30.03.2010 um 16:26 Uhr) |
30.03.2010, 17:20 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 17:21 | #11 |
| Total PC Defender 2010 Maleware - System wieder sauber? Ja genau den Schritt meine ich. |
30.03.2010, 17:30 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber? Doch kannst ruhig machen. Mach bitte auch Kontrollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 17:44 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Total PC Defender 2010 Maleware - System wieder sauber? Das müsste von CF stammen. Eigentlich ist die mbr.sys ein Teil von GMER um den MBR (Master Boot Record) auf Befall zu scannen, aber CF hat das alles mit on board
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 19:29 | #15 | ||
| Total PC Defender 2010 Maleware - System wieder sauber? Danke dachte schon an Schlimmes MBR kam mir doch gleich bekannt vor. SASW Log: Zitat:
Malwarebytes Log: Zitat:
Habe die Administratoren von der Webpage mal darauf aufmerksam gemacht aber dort wird ein Fehler in ihrem System bestreitet. |
Themen zu Total PC Defender 2010 Maleware - System wieder sauber? |
antivir, aufrufe, autostart, dateien, defender, desktop, einstellungen, ergebnis, fehler, folge, infizierte, logfiles, maleware, malwarebytes, pc defender 2010, problem, programme, registry, seite, software, spybot, system, system32, task-manager, tr/rootkit.gen, trojan.downloader, windows |