![]() |
system progressive protection ist schlimm ! System Progressive Protection (SPP) macht mich fertig. Habe mir den vermutlich heute eingefangen. Habe im Netz von einem Aktivierungscode gelesen... also habe ich im Fenster von SPP "Registrieren" geklickt. Seit dem öffnet sich das SPP- Fenster nicht mehr.. beunruhigend ist, dass die Leiste rechtsunten in meinem Bildschirm bis auf "hardware sicher entfernen" und "updates sind verfügbar" seitdem leer ist... mein Betriebssystem ist vista... hier die geforderten files: defogger: defogger_disable by jpshortstuff (23.02.10.1) Log created at 23:27 on 26/10/2012 (andi) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- OTL: OTL logfile created on: 26.10.2012 23:31:42 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\andi\Desktop Windows Vista Home Basic Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,99 Gb Total Physical Memory | 1,14 Gb Available Physical Memory | 57,37% Memory free 4,21 Gb Paging File | 3,43 Gb Available in Paging File | 81,41% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 55,66 Gb Total Space | 3,78 Gb Free Space | 6,79% Space Free | Partition Type: NTFS Drive E: | 54,66 Gb Total Space | 5,25 Gb Free Space | 9,61% Space Free | Partition Type: NTFS Computer Name: MIR | User Name: andi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.10.26 23:29:31 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\andi\Desktop\OTL.exe PRC - [2012.10.22 19:26:13 | 000,917,984 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe PRC - [2012.09.12 17:25:24 | 000,287,824 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\NisSrv.exe PRC - [2012.09.12 17:25:22 | 000,020,472 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\MsMpEng.exe PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2006.12.14 20:06:14 | 000,428,152 | ---- | M] (TOSHIBA Corporation) -- C:\Programme\TOSHIBA\Power Saver\TosCoSrv.exe PRC - [2006.11.14 21:33:10 | 000,040,960 | ---- | M] (TOSHIBA CORPORATION) -- C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe PRC - [2006.10.31 23:40:16 | 000,077,824 | ---- | M] (TOSHIBA CORPORATION) -- c:\Programme\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe PRC - [2006.09.12 09:03:00 | 000,009,216 | ---- | M] (Agere Systems) -- C:\Windows\System32\agrsmsvc.exe PRC - [2006.08.23 17:39:48 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) -- C:\Programme\Common Files\Ulead Systems\DVD\ULCDRSvr.exe PRC - [2006.05.25 19:30:16 | 000,114,688 | ---- | M] (TOSHIBA Corporation) -- C:\Windows\System32\TODDSrv.exe ========== Modules (No Company Name) ========== MOD - [2012.10.22 19:25:20 | 002,294,240 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll ========== Services (SafeList) ========== SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (CLTNetCnService) Extras: OTL Extras logfile created on: 26.10.2012 23:31:42 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\andi\Desktop Windows Vista Home Basic Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,99 Gb Total Physical Memory | 1,14 Gb Available Physical Memory | 57,37% Memory free 4,21 Gb Paging File | 3,43 Gb Available in Paging File | 81,41% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 55,66 Gb Total Space | 3,78 Gb Free Space | 6,79% Space Free | Partition Type: NTFS Drive E: | 54,66 Gb Total Space | 5,25 Gb Free Space | 9,61% Space Free | Partition Type: NTFS Computer Name: MIR | User Name: andi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) .html [@ = ChromeHTML] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) http [open] -- Reg Error: Value error. https [open] -- Reg Error: Value error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Gmer: GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-10-27 01:15:46 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Hitachi_HTS541612J9SA00 rev.SBDOC7DP Running: 6kg0gfhz.exe; Driver: C:\Users\andi\AppData\Local\Temp\ugddypow.sys ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) ---- Processes - GMER 1.0.15 ---- Library c:\windows\system32\z (*** hidden *** ) @ C:\Windows\Explorer.EXE [1732] 0x6A300000 ---- EOF - GMER 1.0.15 ---- schonmal vielen Dank im Vorraus.. hoffe ihr könnt mir helfen.. Grüße A. |
Schon irgendwelche Scans gemacht? Wenn ja => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! |
Hallo.. nein, habe keine scans, habe nur microsoft essentials, keine antivirenprogramme. Habe nur die logs die ich in meinem ersten Beitrag eingefügt habe. Grüße, A |
Zitat:
Natürlich ist MSE ein Virenscanner - hat es was gefunden und wenn ja was? |
Hallo Cosinus.. hey hey hey... nicht lachen !!! bin was Computer angeht eher locker, du verstehst ?? Ich kenn die meisten Fachausdrücke nicht, kann eher... äähmm naja zum beispiel Kaffees in Tastaturen verschwinden lassen und so. !! also MSE versteckt sich zur Zeit.. ich kann es nicht finden.. normalerweise zeigt es sich rechts unten in einer Leiste.. Ich hoffe es kommt bald wieder. Bitte gib mich nicht auf:wtf: A Hey Cosinus, natürlich habe ich MSE in den Programmen gefunden. Hab direkt draufgeklickt. Da ist ein Fenster aufgepoppt, mit dem Vorschlag ich solle den Rechner runterfahren ... zur Bereinigungs des Systems oder so.. hab ich gemacht. Jetzt ist die MSE Flagge wieder da, allerdings nur orange, also potenziell ungeschützt... Ich scan mal noch nicht und warte erstmal ab was du dazu meinst...A |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Voilà: Combofix Logfile: Code: ComboFix 12-10-29.02 - andi 29.10.2012 15:51:28.1.2 - x86 |
Mach bitte ein neues Log mit GMER |
So: 2GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover Rootkit scan 2012-10-30 01:06:14 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Hitachi_HTS541612J9SA00 rev.SBDOC7DP Running: 6kg0gfhz.exe; Driver: C:\Users\andi\AppData\Local\Temp\ugddypow.sys ---- Kernel code sections - GMER 1.0.15 ---- ? C:\Windows\system32\Drivers\PROCEXP113.SYS Das System kann die angegebene Datei nicht finden. ! ? C:\Users\andi\AppData\Local\Temp\catchme.sys Das System kann die angegebene Datei nicht finden. ! ---- User code sections - GMER 1.0.15 ---- .text C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE[1660] ole32.dll!OleLoadFromStream 76F81E80 5 Bytes JMP 67A12DF0 C:\Program Files\Common Files\Microsoft Shared\office11\mso.dll (Microsoft Office 2003 component/Microsoft Corporation) .text C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE[1992] ole32.dll!OleLoadFromStream 76F81E80 5 Bytes JMP 67A12DF0 C:\Program Files\Common Files\Microsoft Shared\office11\mso.dll (Microsoft Office 2003 component/Microsoft Corporation) ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) |
Sieht schon besser aus 1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board