|
Log-Analyse und Auswertung: your protection trojanaWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.04.2010, 19:20 | #1 |
| your protection trojana hallo, ich bin wirklich verzweifelt! der trojana your protection will einfach nicht verschwinden und blockt antivir, malware, systemwiederherstellung funzt nicht mehr, wie hier schon öfter beschrieben. ich habe mich an die anweisungen gehalten (http://www.trojaner-board.de/84400-y...entfernen.html), aber die malware, auch wenn ich name usw. ändere will sich einfach nicht öffnen. ich habe xp home... was kann ich noch machen? seid bitte nachsichtig mit mir, bin leie ( hilfeeeeee!!! |
08.04.2010, 20:23 | #2 |
| your protection trojana Hallo,
__________________versuche es mal mit diesem Download: a-squared Free - Kostenlose Anti-Viren, Anti-Trojaner, Anti-Spyware, Anti-Dialer und Anti-Wurm Software - gratis! (Mache einen "Smart Scan" und kopiere das Log nachher hierrein.) Sollte gehen, da A-squared nicht auf der "Blackliste" von dem Schädling steht. lg.
__________________ |
09.04.2010, 11:03 | #3 |
| your protection trojana hallo!
__________________danke, das hat funktioniert, your protection schein ich ja erfolgreich besiegt zu haben, aber is da irgendwo ein nest??? hier das scan-ergebnis: Emsisoft Anti-Malware - Version 4.5 Letztes Update: 08.04.2010 21:13:12 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\ Archiv Scan: An Heuristik: Aus ADS Scan: An Scan Beginn: 09.04.2010 09:56:56 \\?\globalroot\systemroot\system32\_VOIDjaberjcomn.dll gefunden: Trojan.Win32.Tdss.azxw!A2 c:\dokumente und einstellungen\all users\startmenü\programme\lphant gefunden: Trace.Directory.Lphant v3.0!A2 c:\programme\lphant gefunden: Trace.Directory.Lphant v3.0!A2 c:\programme\lphant\language gefunden: Trace.Directory.Lphant v3.0!A2 Key: HKEY_LOCAL_MACHINE\software\Malware Defense gefunden: Trace.Registry.MalwareDefense!A2 Key: HKEY_LOCAL_MACHINE\software\Paladin Antivirus gefunden: Trace.Registry.PaladinAntivirus!A2 c:\dokumente und einstellungen\all users\startmenü\programme\lphant\lphant on the web.lnk gefunden: Trace.File.Lphant v3.0!A2 c:\dokumente und einstellungen\all users\startmenü\programme\lphant\lphant.lnk gefunden: Trace.File.Lphant v3.0!A2 c:\dokumente und einstellungen\acid burn\desktop\lphant.lnk gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\bittorrentsearchs.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\dotnet.url gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\elephant.dll gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\elephant.interface.dll gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\elephantclient.url gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\elephantres.dll gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\icsharpcode.sharpziplib.dll gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_ca-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_de-de.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_en-us.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_es-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_eu-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_fi-fi.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_fr-fr.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_gl-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_he-il.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_hu-hu.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_it-it.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_nl-nl.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_pl-pl.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_pt-br.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_ru-ru.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_tr-tr.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_zh-cn.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\interface_zh-tw.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_ca-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_de-de.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_en-us.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_es-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_eu-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_fi-fi.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_fr-fr.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_gl-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_he-il.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_hu-hu.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_it-it.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_nl-nl.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_pl-pl.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_pt-br.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_ru-ru.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_tr-tr.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_zh-cn.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\kernel_zh-tw.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\web_en-us.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\web_es-es.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\language\web_fr-fr.xml gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\license.txt gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\server.met gefunden: Trace.File.Lphant v3.0!A2 c:\programme\lphant\websearchs.xml gefunden: Trace.File.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> DisplayIcon gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> DisplayName gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> DisplayVersion gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> HelpLink gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: App Path gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Deselected Components gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Deselected Tasks gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Icon Group gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Selected Components gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Selected Tasks gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Setup Type gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: Setup Version gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Inno Setup: User gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> InstallLocation gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> NoModify gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> NoRepair gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> Publisher gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> QuietUninstallString gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> UninstallString gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> URLInfoAbout gefunden: Trace.Registry.Lphant v3.0!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lphant_is1 --> URLUpdateInfo gefunden: Trace.Registry.Lphant v3.0!A2 C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(2).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(3).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(4).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(5).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(6).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(7).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2(8).exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\adobeflashplayerv10.0.45.2.exe gefunden: Trojan.Win32.Tdss!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\mws2200.exe gefunden: Riskware.FraudTool.Win32.BPSSpywareRemover!IK C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\TuneUp.Utilities.2010.v9.0.3100.16.German.Incl.Keymaker-ZWT\keygen.exe gefunden: Riskware.Keygen.TuneUP!IK C:\Dokumente und Einstellungen\Acid Burn\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\448n6zv6.default\Cache\2A198BD9d01 gefunden: Riskware.FraudTool.Win32.BPSSpywareRemover!IK Gescannt Dateien: 87007 Traces: 708611 Cookies: 240 Prozesse: 32 Gefunden Dateien: 41 Traces: 78 Cookies: 0 Prozesse: 0 Registry Keys: 0 Scan Ende: 09.04.2010 11:45:34 Scan Zeit: 1:48:38 |
09.04.2010, 13:32 | #4 | |
| your protection trojanaZitat:
Poste das Log. A-Squared Scan. Lasse die Funde von A-squared löschen.
__________________ Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes. (Jean Rostand) |
09.04.2010, 13:38 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | your protection trojana C:\Dokumente und Einstellungen\Acid Burn\Eigene Dateien\Downloads\TuneUp.Utilities.2010.v9.0.3100.16.German.Incl.Keymaker-ZWT\keygen.exe Böse!! Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.04.2010, 14:10 | #6 |
| your protection trojana ich hab null plan was das is der rechner stammt noch von meinem ex... wie dem auch sei... ich bin den trojana/virus los... sogenannte hidden-dateien waren versteckt, ein programm namens avenger hats geregelt. nun flitzt gerade sophos drüber und macht den rest. alles funktioniert wieder wie gewohnt *freu werde anschliessend noch die pws ändern, und dann hat sich das hoffentlich erledigt! aber trotzdem danke! |
09.04.2010, 14:12 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | your protection trojanaZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu your protection trojana |
antivir, antivir geht nicht mehr, block, blockt, einfach, ellung, funzt, gen, malware, nicht mehr, protection, systemwiederherstellung, troja, trojan, trojana, verschwinden, verzweifel, verzweifelt, wirklich, your protection, your protection entfernen, ändere, öfter |