|
Plagegeister aller Art und deren Bekämpfung: Your Protection immer noch da?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2010, 11:21 | #1 |
| Your Protection immer noch da? Hallo zusammen, ich habe vor kurzem den Virus Your Protection mit Anti Malware Bytes gelöscht, es war alles wieder gut der PC ging wieder und hang sich nicht mehr auf wie zuvor. Nun 3 Tage später verlinket es mich immer wieder auf Seiten die ich nie zu vor gesehn habe wenn ich auch euere Forumseite besuchen will und er hängt sich beim Scannen mit Maleware Bytes auf und ja ich benutze immer davor den RSkill damit die Prozesse gestoppt werden, dennoch geht nix mit Anti Malware Bytes. Das einzig gute das Fenster mit Your Protection kommt nicht mehr und diese Porno Werbungen auf dem Desktop. Kann es vllt daran liegen das es am TDSS liegt weil auch vor 3 Tagen habe ich das nicht gelöscht bekommen mit dem Programm TDSSkiller kam garnix und bei Norman_TDSS_Cleaner kommt immer "Unable to load nsak.sys. Error (0x00000002) Hoffe ihr könnt mir was dazu sagen. MfG FastCore |
11.04.2010, 11:25 | #2 |
/// Selecta Jahrusso | Your Protection immer noch da? Bist du mit dem Rechner hier online ?
__________________Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
__________________ |
11.04.2010, 11:50 | #3 |
| Your Protection immer noch da? Ja ich bin mit dem Rechner hier online und habe auch grade das Programm durchgeführt.
__________________Nur nach einiger Zeit kam dann dies und ja ich habe nicht auf Full Scan gemacht. Hmm komisch soll ich es nochmal versuchen? |
11.04.2010, 11:52 | #4 |
/// Selecta Jahrusso | Your Protection immer noch da? Nicht notwendig, sehe genug Welches Betriebssystem ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
11.04.2010, 11:57 | #5 |
| Your Protection immer noch da? Microsoft Windows XP Home Edition Version 2002 Service Pack 3 was soll ich den nur machen |
11.04.2010, 12:02 | #6 |
/// Selecta Jahrusso | Your Protection immer noch da? Ruhig bleiben. Nur das machen was ich dir sage schritt 1 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**
schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys symmpi.sys adp3132.sys mv61xx.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav
Bitte poste in Deiner nächsten Antwort Combofix.txt OTL.txt Extras.txt
__________________ --> Your Protection immer noch da? |
11.04.2010, 12:24 | #7 |
| Your Protection immer noch da? So habe Combo Fix gestartet und nur der grüne Balken hat sich geladen aber mehr auch nicht. Bei OTL habe ich alle Cods eingefügt doch nach 4 min Scan ist das Programm ohne Meldung verschwunden..hmm komisch. Ich habe mich ein bisschen aufgeregt und plötzlich kam dann das hier wtf..=? Und jetzt grade beim herrichten vom Screenshot kommt irgend ein schmarn von Buynow Album Art aber durchsichtige Dateien auf meinem Desktop...WTFFFFFFFFF?? |
11.04.2010, 12:27 | #8 |
/// Selecta Jahrusso | Your Protection immer noch da? das ist normal, bestätige mit JA Trenne dich bitte aber vorher vom Internet Und die OTL Logfile ist nicht zu gebrauchen vor dem Lauf von CF. Die reihenfolge hat schon seinen grund
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
11.04.2010, 13:16 | #9 |
| Your Protection immer noch da? Okay Larusso ich versuche es jetzt einfach weiter bis Combo-Fix endlich mal startet, ich werde dann so schnell wie möglich hier den Log posten, aber es will einfach nicht starten ich weis nicht wieso |
11.04.2010, 13:40 | #10 |
/// Selecta Jahrusso | Your Protection immer noch da? Combofix started nicht ? dann lass es Rootkit mit AVZ Antiviral-Toolkit entfernen AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen. Lege Dir nun auf der Festplatte C: den Ordner AVZ an. Bitte lade AVZ4 ( by oleg ) herunter und speichere es unter C:\AVZ.
Starte den Rechner neu auf
Starte den Rechner erneut neu auf Hänge nun folgende Dateien hier an. virusinfo_syscheck.zip virusinfo_syscure.zip Hier findest Du eine bebilderte Anleitung für AVZ.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
17.04.2010, 12:32 | #11 |
| Your Protection immer noch da? So, habe dieses Programm auch um die 10 mal gestartet genau die Punkte verfolgt, es funktioniert auch super nur nach einiger Zeit suchen hängt er sich einfach auf, dann kommt einfach nur noch die Sanduhr und nichts bewegt sich war sogar mal kurz vor den 100% doch bäm, kaputt. Was soll ich jetzt machen? Zum PC Fachgeschäft bringen 50 Euro hinblättern und dann geht er wieder oder gibts da noch andere Rootkit Entferner? Danke für deine Hilfe. Mfg FastCore |
17.04.2010, 22:40 | #12 |
/// Selecta Jahrusso | Your Protection immer noch da? Ja sicher haben wir andere Wege Windows CD vorhanden ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
18.04.2010, 09:59 | #13 |
| Your Protection immer noch da? Ja mein Vater hat in seiner Firma den PC experten gefragt und der meinte auch das man die Windows CD einlegen sollte und dann die Partionen löschen und neu erstellen soll. Nur hab ich diese CD leider nicht mehr, funktionieren da auch die Windows CDs von Freunden..? Ansonsten wäre ich wohl gezwungen eine bei Ebay zu kaufen für 25 Euro Windows XP Home Edition SP3. Ist der Preis angemessen? |
18.04.2010, 10:24 | #14 |
/// Selecta Jahrusso | Your Protection immer noch da? Die Experten sind mir bekannt Sicher können wir formatieren wenn du willst. Ist das ein Laptop oder Desktop PC ? Genaue Bezeichnung des PCs bitte
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
18.04.2010, 10:33 | #15 |
| Your Protection immer noch da? Desktop PC: Acer Aspire T140-M975 AMD Athlon 64 3400+ Windows XP Home SP3 512MB RAM NVIDIA GeForce 8400 GS Hab jetzt einfach mal alles aufgeschrieben was ich weiß, fehlt Dir noch etwas? Zum formatieren wäre ich bereit, nur geht das ohne CD also alles löschen?^^ Ihr seit natürlich auch die Experten |
Themen zu Your Protection immer noch da? |
anti, anti malware, bytes, cleaner, error, fenster, forum, gelöscht, gen, gestoppt, hallo zusammen, hängt, maleware, malware, malware bytes, nicht mehr, norma, norman, programm, prozesse, scan, scannen, seite, seiten, tdss, tdsskiller, virus, zusammen |