|
Plagegeister aller Art und deren Bekämpfung: Kann Security Tool trotz Anleitung nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.10.2010, 16:12 | #1 |
| Kann Security Tool trotz Anleitung nicht entfernen Hallo, Ich hoffe ihr könnt mir helfen. Hab mir heute den Trojaner "Security Tool" eingefangen. Habe mich natürlich informiert und hier im Forum eine Anleitung gefunden, wie ich den wieder wegbekomme. Als letzte Möglichkeit war den "OTHelper" runterzuladen. Tja, mein Problem ist nun, dass ich auch den OTH (auch wenn ich ihn umbenenne) nicht ausführen kann. Also: was nun? |
23.10.2010, 18:49 | #2 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernenEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Gehe in den abgesicherten Modus (Link bitte unbedingt anklicken & lesen!) von windows Drücke beim Hochfahren des rechners [F8] (bei win xp) solange, bis du eine auswahlmöglichkeit hast. Wähle hier:Abgesicherter Modus mit Netzwerktreibern Schritt 2 Proxy deaktivieren IE => Extras => Internetoptionen => Verbindungen => Lan-Einstellungen Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen Firefox => Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen. Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken. Schritt 3 Rkill anwenden
Schritt 4 Downloade Malwarebytes Anti-Malware (ca. 2 MB) von diesen Downloadspiegel: Malwarebytes
|
23.10.2010, 19:12 | #3 |
| Kann Security Tool trotz Anleitung nicht entfernen Hallo,
__________________Vielen Dank für deine Antwort. Das Malwarebites-Programm geht bei mir eben nicht. Hatte es ja schon mit der Anleitung vom Forum hier Versucht. Aber das Security-Tool lässt das Programm nicht öffnen. Habe es auch so Versucht, wie es in der Anleitung steht, also auch umbenennt... Was kann ich dann machen? |
23.10.2010, 21:17 | #4 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
24.10.2010, 06:41 | #5 |
| Kann Security Tool trotz Anleitung nicht entfernen Hallo, Danke nochmal für deine Mühe =) Das Security Tool lässt mich das OTL auch nicht öffnen. Da kommt: dllHost.exe ist durch... infitziert. Habe das OTL gleich beim ersten mal in "OTLll" umbenennt. |
24.10.2010, 10:28 | #6 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Hast Du Malwarebytes auch im abgesicherten Modus probiert? |
24.10.2010, 11:18 | #7 |
| Kann Security Tool trotz Anleitung nicht entfernen Nein, habe es nach dieser Anleitung gemacht: http://www.trojaner-board.de/81432-s...entfernen.html Soll ich es nochmal im abgesicherten Modus versuchen? Wenn ja, nach welcher Anleitung? |
24.10.2010, 12:18 | #8 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Genau. Gehe in den abgesicherten Modus und starte als Administrator. Nun lade Dir TFC runter und speichere ihn auf dem Desktop. Falls Du noch nicht Deine Arbeit/offene Files gespeichert hast, jetzt durchführen, alle anderen Anwendungen schließen (sonst übernimmt TFC das inklusive Browser, speichert aber nicht!) Start jetzt die TFC.exe (Vista/Win7-User als Admin starten! [Rechtsklick und "Als Administrator ausführen"]). Beginne mit der Bereinigung durch "Start", nicht unterbrechen. TFC wird Dich auffordern den Rechner neu zu starten, das sofort machen. Dann gehe erneut in den abgesicherten Modus und führe Malwarebytes aus. |
24.10.2010, 12:36 | #9 | ||
| Kann Security Tool trotz Anleitung nicht entfernen Danke nochmal Zitat:
Den PC? Und wenn ich fragen darf: Wie genau speichere ich meine Arbeit/meine offenen Files? Zitat:
sry, kenn mich nich so wirklich mit PCs aus |
24.10.2010, 14:08 | #10 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Hast Du AdministratorRechte? Oder ist es ein Benutzerkonto mit eingeschränkten Rechten? |
24.10.2010, 15:48 | #11 |
| Kann Security Tool trotz Anleitung nicht entfernen Uff, ehrlich gesagt: Keine Ahnung. Wie find ich das denn raus? |
24.10.2010, 16:33 | #12 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Gehört der PC Dir und hast Du beim Systemstart eine Auswahl von Benutzerkonten? Welches Betriebssytem hast Du? |
24.10.2010, 18:57 | #13 |
| Kann Security Tool trotz Anleitung nicht entfernen Achso. Ja das ist mein PC und da is auch nur ein Benutzerkonto drauf. Ich hab Windows 7 |
24.10.2010, 20:44 | #14 |
/// Malwareteam | Kann Security Tool trotz Anleitung nicht entfernen Also dann mach es genau so: Schritt 1 Gehe in den abgesicherten Modus (Link bitte unbedingt anklicken & lesen!) von windows Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast. Wähle hier:Abgesicherter Modus mit Netzwerktreibern Schritt 2 Temp File Cleaner Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Bei einer erscheinenden Meldung klicke auf Ja und danach auf Exit. Schritt 3 Mach diesen Schritt ebenfalls im abgesicherten Modus: Downloade Dir bitte Malwarebytes
|
25.10.2010, 13:48 | #15 |
| Kann Security Tool trotz Anleitung nicht entfernen Hallo! Vielen Dank! Bis jetzt hat es geholfen, ich bekomm keine Meldung mehr vom Security Tool. Hier das Logfile: Code:
ATTFilter alwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4942 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 25.10.2010 14:43:43 mbam-log-2010-10-25 (14-43-43).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 136665 Laufzeit: 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\581014422 (Rogue.SecurityTool) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Lena\AppData\Local\581014422.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully. C:\Users\Lena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully. |
Themen zu Kann Security Tool trotz Anleitung nicht entfernen |
anleitung, ausführen, entferne, entfernen, formiert, forum, gefunde, helper, heute, hoffe, leitung, möglichkeit, natürlich, othelper, problem, security, security tool, tool, troja, trojaner, trotz |