Plagegeister aller Art und deren Bekämpfung: Security Suit Alert
Hallo, ich habe ein Problem mit Security Suit Alert. Das Programm blockiert meinen ganzen Computer ich kann gar nichts mehr machen. Ich habe in diesem Thread schon davon gelesen http://www.trojaner-board.de/88043-w...are-alert.html Jetzt ist meine Frage ob ich das genauso mit OTL machen soll?
Hallo und
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
So hier ist die Logdatei von Malewarebytes
Was ist mit OTL?
Logfiles bitte immer in CODE-Tags posten
Hier ist die OTL.txt
Und hier die OTL Extras
Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error - 20.08.2010 14:15:28 | Computer Name = Benutzer | Source = Application Popup | ID = 1060 Description = Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\DRIVERS\lilsgt.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error - 20.08.2010 14:17:03 | Computer Name = Benutzer | Source = Service Control Manager | ID = 7000 Description = Error - 20.08.2010 14:17:03 | Computer Name = Benutzer | Source = Service Control Manager | ID = 7000 Description = Error - 20.08.2010 14:21:33 | Computer Name = Benutzer | Source = Service Control Manager | ID = 7000 Description = [ TuneUp Events ] Error - 19.08.2010 08:59:00 | Computer Name = Benutzer | Source = TuneUp Program Statistics | ID = 131840 Description = SQL Error: near "anti": syntax error; when executing SQL: INSERT INTO ActiveApps (Started, Exe, ProcID, Resumed) VALUES ('2010-08-19 14:59:00', '\device\harddiskvolume2\program files (x86)\malwarebytes' anti-malware\mbam.exe','2960',0) Error - 19.08.2010 12:15:33 | Computer Name = Benutzer | Source = TuneUp Program Statistics | ID = 131840 Description = SQL Error: near "anti": syntax error; when executing SQL: INSERT INTO ActiveApps (Started, Exe, ProcID, Resumed) VALUES ('2010-08-19 18:15:33', '\device\harddiskvolume2\program files (x86)\malwarebytes' anti-malware\mbam.exe','4180',0) < End of report > |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
ATTFilter :OTL IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = h**p= O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - No CLSID value found. O32 - AutoRun File - [2009.08.06 14:50:50 | 000,218,376 | R--- | M] () - I:\AutoStarter.exe -- [ CDFS ] O32 - AutoRun File - [2009.07.20 15:07:04 | 000,003,496 | R--- | M] () - I:\autorun.inf -- [ CDFS ] O32 - AutoRun File - [2009.08.17 12:14:02 | 000,000,000 | ---D | M] - I:\autostarter -- [ CDFS ] O33 - MountPoints2\{31cbf61c-5b6f-11df-8aac-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{31cbf61c-5b6f-11df-8aac-806e6f6e6963}\Shell\AutoRun\command - "" = L:\autorun.exe -- File not found O33 - MountPoints2\{379994c6-3a50-11de-ac3f-002185948076}\Shell - "" = AutoRun O33 - MountPoints2\{379994c6-3a50-11de-ac3f-002185948076}\Shell\AutoRun\command - "" = K:\pushinst.exe -- File not found O33 - MountPoints2\{70473aeb-2eb3-11df-bcf2-002185948076}\Shell - "" = AutoRun O33 - MountPoints2\{70473aeb-2eb3-11df-bcf2-002185948076}\Shell\AutoRun\command - "" = K:\pushinst.exe -- File not found O33 - MountPoints2\{d436eb00-0cdb-11df-9277-001f3f016a7e}\Shell\AutoRun\command - "" = installer.exe O33 - MountPoints2\{dc8ad5d8-a5c0-11dd-b7ca-002185948076}\Shell - "" = AutoRun O33 - MountPoints2\{dc8ad5d8-a5c0-11dd-b7ca-002185948076}\Shell\AutoRun\command - "" = I:\AutoStarter.exe -- [2009.08.06 14:50:50 | 000,218,376 | R--- | M] () O33 - MountPoints2\{e8dc09f8-d2ec-11dd-a981-002185948076}\Shell - "" = AutoRun O33 - MountPoints2\{e8dc09f8-d2ec-11dd-a981-002185948076}\Shell\AutoRun\command - "" = K:\pushinst.exe -- File not found [2010.08.09 18:09:38 | 000,000,000 | ---D | C] -- C:\Windows\1C4551A64743409391E41477CD655043.TMP @Alternate Data Stream - 477 bytes -> C:\ProgramData\TEMP:05EE1EEF :Files C:\Users\Benutzer\Desktop\*.dlc :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
Hier ist die Logfile
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
Er macht nur eine OTL.txt
ATTFilter OTL logfile created on: 24.08.2010 19:21:57 - Run 3 OTL by OldTimer - Version Folder = C:\Users\Benutzer\Desktop 64bit-Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18943) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 4,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 65,00% Memory free 8,00 Gb Paging File | 7,00 Gb Available in Paging File | 80,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 291,08 Gb Total Space | 12,16 Gb Free Space | 4,18% Space Free | Partition Type: NTFS Drive D: | 291,09 Gb Total Space | 113,65 Gb Free Space | 39,04% Space Free | Partition Type: NTFS E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded Drive I: | 3,19 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS Drive L: | 123,23 Mb Total Space | 22,00 Mb Free Space | 17,85% Space Free | Partition Type: FAT Computer Name: BENUTZER Current User Name: Benutzer Logged in as Administrator. Das ist ein Programm für Dragon Age Origins hat mal ein Freund von mir mal installiert, hat aber nichts weiter zu sagen.
![]() | #12 |
Nagut... Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Security Suit Alert Nagut... Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
