Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Protection Center

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.09.2010, 20:03   #16
Mario1990
 
Windows Protection Center - Standard

Windows Protection Center



Tausendfachen dank hab zwar das mit den namen nicht wieder hinnbekomm aber habs mal probiert das verdammte ding ist weg DANKE DANKE DANKE für die tolle hilfe

Alt 08.09.2010, 12:17   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Protection Center - Standard

Windows Protection Center



Du sollst das Log posten!!
__________________

__________________

Alt 08.09.2010, 15:32   #18
Mario1990
 
Windows Protection Center - Standard

Windows Protection Center



verdammt hab volkomm verschwitzt wie find ich das wieder sorry
__________________

Alt 08.09.2010, 19:36   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Protection Center - Standard

Windows Protection Center



Schau in den Ordner C:_OTL nach. Wenn Du es nicht findest machen wir so einfach mit CF weiter:


ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.09.2010, 19:39   #20
Mario1990
 
Windows Protection Center - Standard

Windows Protection Center



All processes killed
========== OTL ==========
Prefs.js: "ICQ Search" removed from browser.search.defaultenginename
Prefs.js: "ICQ Search" removed from browser.search.selectedEngine
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-1.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-10.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-11.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-12.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-13.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-14.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-2.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-3.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-6.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-7.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-8.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-9.xml moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.gif moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.src moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.xml moved successfully.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} scheduled to be moved on reboot.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\wcenr deleted successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe moved successfully.
File move failed. D:\autorun.inf scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found.
File G:\setup_vmc_lite.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found.
File G:\setup_vmc_lite.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{666aed62-c007-11de-a133-001617efd6d6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{666aed62-c007-11de-a133-001617efd6d6}\ not found.
File G:\Toshiba\more4you.exe not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\\MRToute:C:\WINDOWS\system32\cmdpsch.dll deleted successfully.
File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe not found.
File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe not found.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Besitzer
->Temp folder emptied: 5346725996 bytes
->Temporary Internet Files folder emptied: 58442634 bytes
->Java cache emptied: 101002770 bytes
->FireFox cache emptied: 92103800 bytes
->Google Chrome cache emptied: 7919854 bytes
->Apple Safari cache emptied: 25839616 bytes
->Opera cache emptied: 99225589 bytes
->Flash cache emptied: 2106351 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Gast
->Temp folder emptied: 591924 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 2884397 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 90941 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 435547 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 15920278 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21468313 bytes
RecycleBin emptied: 123197387 bytes

Total Files Cleaned = 5.625,00 mb


OTL by OldTimer - Version 3.2.11.0 log created on 09072010_205500

Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully.
File move failed. D:\autorun.inf scheduled to be moved on reboot.

Registry entries deleted on Reboot...


gefunden


Alt 08.09.2010, 20:15   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Protection Center - Standard

Windows Protection Center



Ah ok. Danke.
Du kannst jetzt mit CF weitermachen, siehe o.g. Anleitung.
__________________
--> Windows Protection Center

Antwort

Themen zu Windows Protection Center
ahnung, andere, anderen, beheben, center, compu, computer, einiger, freue, gefunde, geändert, neu, problem, probleme, protection, protection center, richtiges, verzweifel, windows, windows protection, wirklich, würde




Ähnliche Themen: Windows Protection Center


  1. Windows 7: Download Protection
    Log-Analyse und Auswertung - 30.09.2015 (10)
  2. Windows Paramount Protection entfernen
    Anleitungen, FAQs & Links - 10.02.2014 (2)
  3. Smart Guard Protection auf Windows 7 PC
    Plagegeister aller Art und deren Bekämpfung - 31.01.2014 (9)
  4. Windows High-End Protection entfernen
    Anleitungen, FAQs & Links - 30.04.2012 (2)
  5. Windows Protection Master entfernen
    Anleitungen, FAQs & Links - 12.02.2012 (2)
  6. Malware Protection Center entfernen
    Anleitungen, FAQs & Links - 23.01.2012 (2)
  7. Protection Center - Anti-Malware hat nicht geholfen
    Log-Analyse und Auswertung - 07.09.2011 (19)
  8. Windows Protection Alarm entfernen
    Anleitungen, FAQs & Links - 06.06.2011 (2)
  9. Windows Protection Servant entfernen
    Anleitungen, FAQs & Links - 17.05.2011 (2)
  10. Windows Safety Protection entfernen
    Anleitungen, FAQs & Links - 09.02.2011 (2)
  11. Protection Center - Nichts geht mehr!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (35)
  12. Protection Center entfernen
    Anleitungen, FAQs & Links - 02.06.2010 (2)
  13. kann Windows Protection Suite und microsoft.windows.redirected hosts nicht entfernen
    Log-Analyse und Auswertung - 10.05.2010 (2)
  14. Windows Protection Suite entfernen
    Anleitungen, FAQs & Links - 17.02.2010 (2)
  15. was eingefangen - Protection Center
    Plagegeister aller Art und deren Bekämpfung - 22.07.2009 (18)
  16. XP Protection Center Fake Problem
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (30)
  17. Windows File Protection
    Plagegeister aller Art und deren Bekämpfung - 04.07.2004 (5)

Zum Thema Windows Protection Center - Tausendfachen dank hab zwar das mit den namen nicht wieder hinnbekomm aber habs mal probiert das verdammte ding ist weg DANKE DANKE DANKE für die tolle hilfe - Windows Protection Center...
Archiv
Du betrachtest: Windows Protection Center auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.