|
Plagegeister aller Art und deren Bekämpfung: "Security Suite" wird von Malewarebytes nicht erkannt.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.08.2010, 13:57 | #1 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Hallo, auch mein PC leidet unter diesem Virus. Ich habe mich genaustens nach der Anleitung auf diesem Board gehalten und Malewarebytes löscht/findet das Security Suite trotzdem nicht. Im abgesicherten Modus wird Security Suite garnicht erst gestartet und rkill beendet auch keine Prozesse. Im normalen Mudus startet Security Suite wie erwartet, außer wenn ich direkt nach dem Hochfahren den Taskmanager öffne und die zwei Prozess wwyhmuvshdw.exe beende. Die Benutzernamen hinter den Tasks werden meistens nicht angezeigt. Gibt es eine Möglichkeit den Virus doch noch zu entfernen? Soll ich die Prozedur mal im normalen Modus ausprobieren? Logfiles: (Im Anhang) Die Logfiles habe ich alle im abgesicherten Modus und z.T. mit OTL erstellt. Lg Footie Geändert von Footie (19.08.2010 um 14:00 Uhr) Grund: Updated |
19.08.2010, 19:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Hallo und
__________________Gibt es da noch mehr Log von malwarebytes? Glaub ich so nicht ganz, dass da nach einem Fullscan nichts gefunden wurde!
__________________ |
20.08.2010, 20:51 | #3 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Hallo,
__________________ich habe Malewarebytes im normalen Modus laufen lassen und nun wurde der Virus anscheinend gelöscht :-) Warum sollte man das überhaupt im sicheren Modus machen? lg |
22.08.2010, 18:00 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Das beantwortet meine Frage aber nicht. Ich kann Dir nicht helfen wenn Du meine Fragen nicht beantwortest. Was wurde da nun genau gelöscht und gibt es noch weitere Log von malwarebytes?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2010, 12:06 | #5 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Hi, es gab keinen weitern log im abgesicherten Modus, aber hier ist der Log von Malewarebytes und rkill, der im normalen Modus erstellt wurde :-) Danke. Lg |
23.08.2010, 14:08 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6522 O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found. O4 - HKLM..\Run: [aqqvqkrt] C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\piiscjtoj\wwyhmuvshdw.exe () O33 - MountPoints2\{0221e61a-bd7d-11de-89ca-00110962211b}\Shell\AutoRun\command - "" = L:\StartPortableApps.exe -- File not found O33 - MountPoints2\{26bc453c-a6b9-11df-a993-00110962211b}\Shell - "" = AutoRun O33 - MountPoints2\{26bc453c-a6b9-11df-a993-00110962211b}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{26bc453c-a6b9-11df-a993-00110962211b}\Shell\AutoRun\command - "" = J:\Startme.exe -- File not found @Alternate Data Stream - 100 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ADF211B1 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> "Security Suite" wird von Malewarebytes nicht erkannt. |
24.08.2010, 13:27 | #7 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Okay, hier ist der Log Dachte ich hätte Chrome und Opera deinstalliert?! Den Chache anscheinend nicht, gut. |
24.08.2010, 16:46 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
25.08.2010, 21:08 | #9 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Okay, danke für die Anleitung. Hier ist der Log. Lg |
26.08.2010, 10:00 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "4398:TCP"=- "4398:UDP"=- "5222:TCP"=- "5222:UDP"=- "1863:TCP"=- "1863:UDP"=- "6111:TCP"=- "6111:UDP"=- Driver:: musbehco 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2010, 19:51 | #11 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Okay, habe ich gemacht :-) |
26.08.2010, 19:52 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.09.2010, 09:37 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Security Suite" wird von Malewarebytes nicht erkannt. OSAM ist ok, bitte damit nichts entfernen oder deaktivieren! Einen Gegencheck des MBR brauch ich noch: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2010, 12:09 | #15 |
| "Security Suite" wird von Malewarebytes nicht erkannt. Okay, hier ist der screen :-) |
Themen zu "Security Suite" wird von Malewarebytes nicht erkannt. |
abgesicherte, abgesicherten, anhang, anleitung, beendet, board, direkt, entferne, entfernen, erkannt, erstell, gestartet, hochfahren, leidet, leitung, lösch, malewarebytes, modus, möglichkeit, nicht erkannt, normale, normalen, rkill, security, suite, taskmanager |