|
Plagegeister aller Art und deren Bekämpfung: Problem mit SYSTEM SECURITY ANTIVIRUSWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.05.2011, 17:46 | #46 |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Fixen mit OTL
Code:
ATTFilter :OTL :files C:\Programme\WebRebates4\webrebates.exe C:\Programme\WebRebates4\w11150.exe C:\Programme\WebRebates4 C:\Programme\Web_Rebates :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WebRebates"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WebRebates0"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] "C:\Programme\WebRebates4\webrebates.exe"=- [HKEY_USERS\S-1-5-21-56174256-3997779108-1306931041-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache] "C:\Programme\WebRebates4\webrebates.exe"=- :Commands [purity] [emptytemp]
|
26.05.2011, 18:40 | #47 |
| Problem mit SYSTEM SECURITY ANTIVIRUS All processes killed
__________________========== OTL ========== ========== FILES ========== File\Folder C:\Programme\WebRebates4\webrebates.exe not found. C:\Programme\WebRebates4\w11150.exe moved successfully. C:\Programme\WebRebates4\websrebates\webtrebates folder moved successfully. C:\Programme\WebRebates4\websrebates\websrebates folder moved successfully. C:\Programme\WebRebates4\websrebates\Images folder moved successfully. C:\Programme\WebRebates4\websrebates\Html folder moved successfully. C:\Programme\WebRebates4\websrebates folder moved successfully. C:\Programme\WebRebates4\webdrebates\HP_Besitzer folder moved successfully. C:\Programme\WebRebates4\webdrebates folder moved successfully. C:\Programme\WebRebates4\webarebates folder moved successfully. C:\Programme\WebRebates4 folder moved successfully. ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WebRebates not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WebRebates0 not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\\C:\Programme\WebRebates4\webrebates.exe deleted successfully. Registry value HKEY_USERS\S-1-5-21-56174256-3997779108-1306931041-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache\\C:\Programme\WebRebates4\webrebates.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: HP_Besitzer ->Temp folder emptied: 622878624 bytes ->Temporary Internet Files folder emptied: 328082 bytes ->Java cache emptied: 157726 bytes ->FireFox cache emptied: 86332094 bytes ->Flash cache emptied: 975 bytes User: LocalService ->Temp folder emptied: 65716 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2967862 bytes RecycleBin emptied: 4460942 bytes Total Files Cleaned = 684,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05262011_185600 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
26.05.2011, 21:32 | #49 |
| Problem mit SYSTEM SECURITY ANTIVIRUS Es läuft wieder superklasse! Gibt auch keine Schwierigkeiten mehr beim Hochfahren. Ich hoffe auf morgen, aber heute wars super! Danke! |
28.05.2011, 06:44 | #50 |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Sorry dass ich noch nicht geantwortet habe. Viel Arbeit zur Zeit Antwort kommt heute Abend. |
28.05.2011, 19:22 | #51 |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Logfile ist sauber Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
29.05.2011, 18:32 | #52 |
| Problem mit SYSTEM SECURITY ANTIVIRUS wouh das is ja superklasse!!! Vielen vielen lieben Dank für deine Hilfe und deinen Aufwand und deine Zeit und deine Geduld und sowieso für alles!! Wäre ohne dich total aufgeschmissen gewesen! Ein paar kleine Fragen hätt ich da allerdings noch: SpywareBlaster: Funktioniert das automatisch oder muss ich das immer starten wenn ich scannen mmöchte? MalwareBytes: Die Reports trotzdem im Forum posten oder reichts, wenn ich gefundene Objekte lösche? Kann ich die anderen Programme, die wir benutzt haben deinstallieren? und wie siehts mit online banking aus? Hab mich seitdem nicht mehr getraut in mein online banking einzusteigen? so, das wars!! Herzlichsten Dank noch einmal! das beste und mehr... vicky |
29.05.2011, 19:04 | #53 | ||||
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUSZitat:
Zitat:
Zitat:
Zitat:
|
01.06.2011, 06:41 | #54 |
| Problem mit SYSTEM SECURITY ANTIVIRUS ja super. funktioniert wieder alles bestens ...vielen lieben dank, dir noch einmal! super arbeit! ich bin überglücklich!! alles liebe, vicky |
01.06.2011, 08:27 | #55 |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Gern geschehen UNd viel Spass mit dem sauberen System Gruss Stefan |
02.06.2011, 10:22 | #56 |
| Problem mit SYSTEM SECURITY ANTIVIRUS Ich weiß nicht, ob du den Thread schon aus deinen Abos gelöscht hast, aber ich versuchs trotzdem: Heute starte ich meinen PC und mein Avira Antivirus Program schlägt an und zeigt folgende Meldung: "TR/Krazy.25000.80 Trojan" Ich klicke auf "Deny access" und die Warnung schlägt wieder an, mit dem Vorschlag es zu löschen. Also hab ich das jetzt gelöscht. Heisst das, dass der jetzt weg ist? Ich könnt durchdrehen und irgendwie ist es mir schon unangenehm, dich wieder damit zu belästigen. Zu früh gefreut. Ich hoffe nochmal auf deine Hilfe. Lg vicky |
02.06.2011, 13:10 | #57 |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Du belästigst mich doch nich AntiVir - Funde rauskopieren Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse Typ anklicken, damit die Ereignisse nach Typart sortiert werden. Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. |
02.06.2011, 14:06 | #58 |
| Problem mit SYSTEM SECURITY ANTIVIRUS Gut! Du bist noch da Diese Warnung kann ich übrigens nicht wegklicken. Hab auch dieses malwarebyte scan dings gemacht ... schicks dir gleich mit! vielen dank! |
03.06.2011, 14:02 | #59 | |
/// Malwareteam | Problem mit SYSTEM SECURITY ANTIVIRUS Schritt 1 Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt 2 Downloade Dir bitte RKUnhookerLE und speichere die Datei auf deinem Desktop.
Zitat:
Schritt 3 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
|
06.06.2011, 05:03 | #60 |
| Problem mit SYSTEM SECURITY ANTIVIRUS ok. also Punkt 1 ergab keine Funde. und die logs sind im Anhang! lg |
Themen zu Problem mit SYSTEM SECURITY ANTIVIRUS |
.com, adware, alert, antivirus, computer, danger, explorer, firefox, free, link, löschen, mail, neues fenster, online, problem, scan, schließen, security, security alert, seite, spyware, system, system security antivirus, trojaner, virus, windows, windows security, windows security alert |