|
Plagegeister aller Art und deren Bekämpfung: Security Tool lässt sich nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.10.2010, 18:03 | #16 |
| Security Tool lässt sich nicht entfernen ja, der blaue Bildschirm kam paar mal mit anderem Text. Nach dem Neustart war immer alles wie vorher. |
13.10.2010, 18:12 | #17 |
/// Malware-holic | Security Tool lässt sich nicht entfernen • Starte bitte die OTL.exe.
__________________• Kopiere nun das Folgende in die Textbox. :OTL SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe () O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks) O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe () [2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten öffne arbeitsplatz, dann c: dann rechtsklick auf _OTL und zu _OTL.rar oder zip hinzufügen archiv zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
13.10.2010, 19:39 | #18 |
| Security Tool lässt sich nicht entfernen All processes killed
__________________Error: Unable to interpret <:OTL SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe () O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks) O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe () [2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] > in the current context! OTL by OldTimer - Version 3.2.15.2 log created on 10132010_203429 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
13.10.2010, 19:44 | #19 |
| Security Tool lässt sich nicht entfernen und jetzt? |
13.10.2010, 19:50 | #20 |
/// Malware-holic | Security Tool lässt sich nicht entfernen du bist hier nicht der einzige also geduld versuche das noch mal bitte mit dem script :OTL O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe () O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [dfrgsnapnt.exe] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\Run: [Spijisefac] C:\WINDOWS\mspinam.DLL (Progressive Networks) O4 - HKU\S-1-5-21-1935655697-1993962763-682003330-1003..\RunOnce: [281062] C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe () [2002.04.18 18:21:22 | 000,021,180 | ---- | M] () -- C:\MSCDEX.EXE :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] |
13.10.2010, 20:29 | #21 |
| Security Tool lässt sich nicht entfernen wollte dich nicht stressen. also z.Z. läuft es, der security tool ist nicht mehr aufgetaucht. hier noch das neue: All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\sniffer deleted successfully. File C:\WINDOWS\Temp\_ex-08.exe not found. Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\dfrgsnapnt.exe deleted successfully. File C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Temp\dfrgsnapnt.ex not found. Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Spijisefac deleted successfully. C:\WINDOWS\mspinam.dll moved successfully. Registry value HKEY_USERS\S-1-5-21-1935655697-1993962763-682003330-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce\\281062 not found. C:\Dokumente und Einstellungen\Ousmane\Lokale Einstellungen\Anwendungsdaten\281062.exe moved successfully. C:\MSCDEX.EXE moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: Administrator ->Flash cache emptied: 25021 bytes User: All Users User: Default User User: Gast ->Flash cache emptied: 3635 bytes User: LocalService User: NetworkService ->Flash cache emptied: 1697 bytes User: Ousmane ->Flash cache emptied: 42376 bytes Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 247502309 bytes ->Temporary Internet Files folder emptied: 2905158115 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Gast ->Temp folder emptied: 11895517 bytes ->Temporary Internet Files folder emptied: 156451710 bytes ->FireFox cache emptied: 21608023 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 9189584 bytes ->Temporary Internet Files folder emptied: 37412 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 1745141 bytes ->Flash cache emptied: 0 bytes User: Ousmane ->Temp folder emptied: 16882240 bytes ->Temporary Internet Files folder emptied: 85585068 bytes ->Java cache emptied: 66262080 bytes ->FireFox cache emptied: 47678993 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2134333 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 28320 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 3'407.00 mb OTL by OldTimer - Version 3.2.15.2 log created on 10132010_205918 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
13.10.2010, 20:36 | #22 |
/// Malware-holic | Security Tool lässt sich nicht entfernen jetzt öffnest du den arbeitsplatz c: dort rechtsklick auf _OTL und zu _OTL.rar oder zip hinzufügen, dann in unseren upload channel hochladen. und dann Malwarebytes komplett scan, nach update. |
13.10.2010, 20:41 | #23 |
| Security Tool lässt sich nicht entfernen ok. mensch, die dinger machen ja arg viel arbeit! |
13.10.2010, 20:42 | #24 |
/// Malware-holic | Security Tool lässt sich nicht entfernen ja aber morgen sind wir fertig. heute bin ich gleich raus |
13.10.2010, 23:07 | #25 | |
| Security Tool lässt sich nicht entfernen Und hier das nächste. Nach dem ersten Scan bekam ich beim Neustart wieder den blauen Bildschirm. Hab dann noch mal ein Quick Scan gemacht, weil ich vorher das Internet nicht gekappt hatte. Hat aber nix mehr gefunden. Zitat:
|
14.10.2010, 11:02 | #26 |
/// Malware-holic | Security Tool lässt sich nicht entfernen so und jetzt sollte combofix auch laufen. und wo ist der upload im upload channel um den ich dich gebeten hab? |
14.10.2010, 11:28 | #27 |
| Security Tool lässt sich nicht entfernen ups. kommt. versuch gleich mal mit combofix |
14.10.2010, 11:29 | #28 |
| Security Tool lässt sich nicht entfernen also, soll ich da den report von Malwarebytes auch hochladen? |
14.10.2010, 11:44 | #29 |
/// Malware-holic | Security Tool lässt sich nicht entfernen nein ich hab doch deutlich geschrieben, den ordner _OTL der sich auf c: befindet packen und dann hochladen |
14.10.2010, 11:56 | #30 |
| Security Tool lässt sich nicht entfernen OTL ist hochgeladen. versuch nun mal den combofix laufen zu lassen. |
Themen zu Security Tool lässt sich nicht entfernen |
anleitungen, entferne, entfernen, gen, lässt sich nicht entfernen, malewarebytes, malewarebytes anti-maleware, othelper, plagt, security, security tool, tool, verschiedene |