![]() |
|
Plagegeister aller Art und deren Bekämpfung: Your Protection immer noch da?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Your Protection immer noch da? Hallo zusammen, ich habe vor kurzem den Virus Your Protection mit Anti Malware Bytes gelöscht, es war alles wieder gut der PC ging wieder und hang sich nicht mehr auf wie zuvor. Nun 3 Tage später verlinket es mich immer wieder auf Seiten die ich nie zu vor gesehn habe wenn ich auch euere Forumseite besuchen will und er hängt sich beim Scannen mit Maleware Bytes auf und ja ich benutze immer davor den RSkill damit die Prozesse gestoppt werden, dennoch geht nix mit Anti Malware Bytes. Das einzig gute das Fenster mit Your Protection kommt nicht mehr und diese Porno Werbungen auf dem Desktop. Kann es vllt daran liegen das es am TDSS liegt weil auch vor 3 Tagen habe ich das nicht gelöscht bekommen mit dem Programm TDSSkiller kam garnix und bei Norman_TDSS_Cleaner kommt immer "Unable to load nsak.sys. Error (0x00000002) Hoffe ihr könnt mir was dazu sagen. MfG FastCore |
![]() | #2 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? Bist du mit dem Rechner hier online ?
__________________Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse u2nd Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
__________________ |
![]() | #3 |
![]() ![]() | ![]() Your Protection immer noch da? Ja ich bin mit dem Rechner hier online und habe auch grade das Programm durchgeführt.
__________________Nur nach einiger Zeit kam dann dies und ja ich habe nicht auf Full Scan gemacht. Hmm komisch soll ich es nochmal versuchen? |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? Nicht notwendig, sehe genug ![]() Welches Betriebssystem ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
![]() ![]() | ![]() Your Protection immer noch da? Microsoft Windows XP Home Edition Version 2002 Service Pack 3 was soll ich den nur machen ![]() |
![]() | #6 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? Ruhig bleiben. Nur das machen was ich dir sage ![]() schritt 1 Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** ![]() ![]()
schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys symmpi.sys adp3132.sys mv61xx.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav
Bitte poste in Deiner nächsten Antwort Combofix.txt OTL.txt Extras.txt
__________________ --> Your Protection immer noch da? |
![]() | #7 |
![]() ![]() | ![]() Your Protection immer noch da? So habe Combo Fix gestartet und nur der grüne Balken hat sich geladen aber mehr auch nicht. Bei OTL habe ich alle Cods eingefügt doch nach 4 min Scan ist das Programm ohne Meldung verschwunden..hmm komisch. Ich habe mich ein bisschen aufgeregt und plötzlich kam dann das hier wtf..=? Und jetzt grade beim herrichten vom Screenshot kommt irgend ein schmarn von Buynow Album Art aber durchsichtige Dateien auf meinem Desktop...WTFFFFFFFFF?? |
![]() | #8 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? das ist normal, bestätige mit JA Trenne dich bitte aber vorher vom Internet ![]() Und die OTL Logfile ist nicht zu gebrauchen vor dem Lauf von CF. Die reihenfolge hat schon seinen grund ![]()
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #9 |
![]() ![]() | ![]() Your Protection immer noch da? Okay Larusso ich versuche es jetzt einfach weiter bis Combo-Fix endlich mal startet, ich werde dann so schnell wie möglich hier den Log posten, aber es will einfach nicht starten ich weis nicht wieso ![]() |
![]() | #10 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? Combofix started nicht ? dann lass es Rootkit mit AVZ Antiviral-Toolkit entfernen AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen. Lege Dir nun auf der Festplatte C: den Ordner AVZ an. Bitte lade AVZ4 ( by oleg ) herunter und speichere es unter C:\AVZ.
Starte den Rechner neu auf
Starte den Rechner erneut neu auf Hänge nun folgende Dateien hier an. virusinfo_syscheck.zip virusinfo_syscure.zip Hier findest Du eine bebilderte Anleitung für AVZ.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #11 |
![]() ![]() | ![]() Your Protection immer noch da? Ne ich habe nichts mehr von den CDs seit dem Umzug nicht mehr auffindbar. Aber ich habe hier ein paar Proffesional CDs liegen, kann ich dann mein Windows Home XP in Windows XP Proffesional umwandelen? Also was ich da habe ist: Windows XP Professional (Includes Service Pack 1a) steht drauf. Windows XP Professional Disc 1-4 PAPE-X Motherboard die ich wahrscheinlich nicht brauchen werde weil die ja zum andern PC gehört und noch eine REX Graphics Card die auch zu der Grafikkarte des andern Pcs gehört. würde das reichen? |
![]() | #12 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da? Ne das geht leider nicht. Du kannst nicht den Code für eine Home Version für eine Professional Version verwenden. Das wäre, denke ich, illegal. Also XP Home CD von nem Freund ausborgen und deinen Aktivierungscode angeben, oder wir versuchen das Teil zu killen ![]() Deine Entscheidung.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #13 |
![]() ![]() | ![]() Your Protection immer noch da? Hab mir grad den Code, da ich ihn nicht mehr auf Papier habe, mit dem Programm Aida32 auslesen lassen. Der Code ist nun aufgeschrieben. Kann ich jetzt einfach die CD von einem Freund nehmen und er ist wieder auf neu?^^ Das Angebot mit dem Virus lehne ich dankend ab, da ich noch einen Nervenzusammenbruch bekommen würde wenn ich sehe wie die Programme sich aufhängen und ich den PC zum 100sten mal neustarten muss, aber danke das du dir Zeit für mich genommen hast. Echt sehr sehr tolles Forum hier. ![]() |
![]() | #14 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Your Protection immer noch da?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #15 |
![]() ![]() | ![]() Your Protection immer noch da? So, habe dieses Programm auch um die 10 mal gestartet genau die Punkte verfolgt, es funktioniert auch super nur nach einiger Zeit suchen hängt er sich einfach auf, dann kommt einfach nur noch die Sanduhr und nichts bewegt sich war sogar mal kurz vor den 100% doch bäm, kaputt. Was soll ich jetzt machen? Zum PC Fachgeschäft bringen 50 Euro hinblättern und dann geht er wieder oder gibts da noch andere Rootkit Entferner? Danke für deine Hilfe. Mfg FastCore ![]() |
![]() |
Themen zu Your Protection immer noch da? |
anti, anti malware, bytes, cleaner, error, fenster, forum, gelöscht, gen, gestoppt, hallo zusammen, hängt, maleware, malware, malware bytes, nicht mehr, norma, norman, programm, prozesse, scan, scannen, seite, seiten, tdss, tdsskiller, virus, zusammen |