Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security Tool lässt sich nicht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.10.2010, 18:03   #16
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



ja, der blaue Bildschirm kam paar mal mit anderem Text. Nach dem Neustart war immer alles wie vorher.

Alt 13.10.2010, 18:12   #17
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



• Starte bitte die OTL.exe.
• Kopiere nun das Folgende in die Textbox.

:OTL
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe ()
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks)
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe ()
[2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE

:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten


öffne arbeitsplatz, dann c: dann rechtsklick auf _OTL und zu _OTL.rar oder zip hinzufügen
archiv zu uns hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________


Alt 13.10.2010, 19:39   #18
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



All processes killed
Error: Unable to interpret <:OTL
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe ()
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks)
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe ()
[2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE

:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]
> in the current context!

OTL by OldTimer - Version 3.2.15.2 log created on 10132010_203429

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
__________________

Alt 13.10.2010, 19:44   #19
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



und jetzt?

Alt 13.10.2010, 19:50   #20
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



du bist hier nicht der einzige also geduld
versuche das noch mal bitte mit dem script

:OTL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe ()
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks)
O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe
()
[2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE
:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]


Alt 13.10.2010, 20:29   #21
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



wollte dich nicht stressen.
also z.Z. läuft es, der security tool ist nicht mehr aufgetaucht.

hier noch das neue:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\sniffer deleted successfully.
File C:\WINDOWS\Temp\_ex-08.exe not found.
Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\dfrgsnapnt.exe deleted successfully.
File C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex not found.
Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Spijisefac deleted successfully.
C:\WINDOWS\mspinam.dll moved successfully.
Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce\\281062 not found.
C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe moved successfully.
C:\MSCDEX.EXE moved successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator
->Flash cache emptied: 25021 bytes

User: All Users

User: Default User

User: Gast
->Flash cache emptied: 3635 bytes

User: LocalService

User: NetworkService
->Flash cache emptied: 1697 bytes

User: Ousmane
->Flash cache emptied: 42376 bytes

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 247502309 bytes
->Temporary Internet Files folder emptied: 2905158115 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Gast
->Temp folder emptied: 11895517 bytes
->Temporary Internet Files folder emptied: 156451710 bytes
->FireFox cache emptied: 21608023 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 9189584 bytes
->Temporary Internet Files folder emptied: 37412 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1745141 bytes
->Flash cache emptied: 0 bytes

User: Ousmane
->Temp folder emptied: 16882240 bytes
->Temporary Internet Files folder emptied: 85585068 bytes
->Java cache emptied: 66262080 bytes
->FireFox cache emptied: 47678993 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 28320 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 3'407.00 mb


OTL by OldTimer - Version 3.2.15.2 log created on 10132010_205918

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 13.10.2010, 20:36   #22
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



jetzt öffnest du den arbeitsplatz c: dort rechtsklick auf _OTL und zu _OTL.rar oder zip hinzufügen, dann in unseren upload channel hochladen. und dann Malwarebytes komplett scan, nach update.

Alt 13.10.2010, 20:41   #23
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



ok. mensch, die dinger machen ja arg viel arbeit!

Alt 13.10.2010, 20:42   #24
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



ja aber morgen sind wir fertig. heute bin ich gleich raus

Alt 13.10.2010, 23:07   #25
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



Und hier das nächste.
Nach dem ersten Scan bekam ich beim Neustart wieder den blauen Bildschirm. Hab dann noch mal ein Quick Scan gemacht, weil ich vorher das Internet nicht gekappt hatte. Hat aber nix mehr gefunden.

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4814

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

13.10.2010 23:32:59
mbam-log-2010-10-13 (23-32-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|I:\|K:\|)
Durchsuchte Objekte: 301254
Laufzeit: 1 Stunde(n), 36 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\24d1ca9a-a864-4f7b-86fe-495eb56529d8 (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\7bde84a2-f58f-46ec-9eac-f1f90fead080 (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\_OTL.zip\MovedFiles\10132010_205918\C_Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ousmane\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.

Alt 14.10.2010, 11:02   #26
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



so und jetzt sollte combofix auch laufen. und wo ist der upload im upload channel um den ich dich gebeten hab?

Alt 14.10.2010, 11:28   #27
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



ups. kommt.
versuch gleich mal mit combofix

Alt 14.10.2010, 11:29   #28
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



also, soll ich da den report von Malwarebytes auch hochladen?

Alt 14.10.2010, 11:44   #29
markusg
/// Malware-holic
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



nein ich hab doch deutlich geschrieben, den ordner _OTL der sich auf c: befindet packen und dann hochladen

Alt 14.10.2010, 11:56   #30
pferdchen
 
Security Tool lässt sich nicht entfernen - Standard

Security Tool lässt sich nicht entfernen



OTL ist hochgeladen. versuch nun mal den combofix laufen zu lassen.

Antwort

Themen zu Security Tool lässt sich nicht entfernen
anleitungen, entferne, entfernen, gen, lässt sich nicht entfernen, malewarebytes, malewarebytes anti-maleware, othelper, plagt, security, security tool, tool, verschiedene




Ähnliche Themen: Security Tool lässt sich nicht entfernen


  1. .dll-Datei von Sophos als Hacking Tool eingestuft, lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (11)
  2. Bitdefender Internet Security 2013 lässt sich trotz Uninstall-Tool nicht entfernen. Suche andere Möglichkeit.
    Antiviren-, Firewall- und andere Schutzprogramme - 13.09.2014 (1)
  3. Live Security Platinum lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  4. Security Tool lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.12.2010 (7)
  5. Kann Security Tool trotz Anleitung nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (34)
  6. SECURITY TOOL WARNUNG öffnet sich andauernd! Malwarebytes und HiJackThis lassen sich nicht posten!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (1)
  7. SECURITY TOOL WARNUNG öffnet sich andauernd und lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 03.10.2010 (1)
  8. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  9. Security Tool lässt sich auch mit der Anleitung nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (16)
  10. Security Tool lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (9)
  11. Security Tool, lässt sich einfach nicht entfernen !
    Mülltonne - 14.08.2010 (1)
  12. Security Tool - NICHTS geht mehr! Keine .exe lässt sich mehr öffnen!
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  13. security tool lässt sich nicht vollständig entfernen, ändert browser startseite
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (1)
  14. Desktop Security 2010 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (21)
  15. Security Essentials 2010 lässt sich einfach nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (1)
  16. Spybot+Firefox hängen sich auf / Windows Security Alert lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (15)
  17. Hilfe!! Security Toolbar 7.1 lässt sich nicht entfernen (W32.Myzor.FK@yf)
    Mülltonne - 27.05.2007 (1)

Zum Thema Security Tool lässt sich nicht entfernen - ja, der blaue Bildschirm kam paar mal mit anderem Text. Nach dem Neustart war immer alles wie vorher. - Security Tool lässt sich nicht entfernen...
Archiv
Du betrachtest: Security Tool lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.