Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System Care Antivirus befall (https://www.trojaner-board.de/135241-system-care-antivirus-befall.html)

bertram1 20.05.2013 12:27

System Care Antivirus befall
 
Hallo,
bin leider seit heute von dem Programm "System Care Antivirus" befallen. Nachdem mein Avira Free Antivirus nach einem Scan keinen Fehler gemeldet hat und ich das Programm nicht deinstallieren konnte, bin ich im Netz auf die Suche nach einer Lösung gegangen. Im ersten Link wurde genau mein Problem geschildert und die Software Spy Hunter zur Lösung des Problems vorgeschlagen. Ich habe die Software dann installiert. Während der Installation habe ich auf Euren Seiten gelesen, dass das Program ebenfalls nicht hilft. Jetzt suche ich nach der Lösung, wie ich das Zeug wieder loswerde. Bin leider kein Computerspezialist. Habe mich weitgehenst an Eure Beschreibung gehalten. Ich bin schon früher mal auf Eurer Webseite aufmerksam geworden, weshalb ich mich jetzt hilfesuchend an euch wende. Hoffe, daß das klappt .

markusg 20.05.2013 12:32

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
[2013.05.20 09:09:46 | 000,000,000 | ---D | C] -- C:\ProgramData\CC1DF664A97A6B390000CC1D2A4E722C
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

bertram1 20.05.2013 13:11

Upload klappt leider nicht.
Kriege beim Upload immer die Fehlermeldung "Bitte Link zum Thread prüfen......"

Ansonsten alles soweit durchgeführt. Programm ist aber immer noch aktiv ;-(

markusg 20.05.2013 13:14

warum löschst du dein Log, wie soll ichs mir noch mal ansehen?
erstelle ein neues im abgesicherten modus im betroffenen konto

bertram1 20.05.2013 13:43

Sorry,
kann jetzt leider OTL nicht mehr ausführen. Das sch... Programm sperrt jetzt alles. Fehlermeldung: Application cannot be executed. The file OTL.exe is infected....
Wie komm ich in den abgesicherten modus?

markusg 20.05.2013 13:46

starte neu, drücke f8 wähle abgesicherter modus,
da wirst du kein Internet haben, logs also dann wieder im normal Modus hochladen oder via usb stick auf nen pc kopieren der Internet hatt

bertram1 20.05.2013 14:19

o.k. hatt geklappt. habe die dateien im Anhang

markusg 20.05.2013 14:28

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O4 - HKU\S-1-5-21-2750240841-3707344321-3426049104-1004..\RunOnce: [CC1DF664A97A6B390000CC1D2A4E722C] C:\ProgramData\CC1DF664A97A6B390000CC1D2A4E722C\CC1DF664A97A6B390000CC1D2A4E722C.exe ()
:files
C:\ProgramData\CC1DF664A97A6B390000CC1D2A4E722C
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

bertram1 20.05.2013 14:51

kann ich das auch im abgesicherten modus starten? kriege die -OTL nicht mehr zum laufen. Auch jeglicher texteditor wird in der zwischenzeit gesperrt. kann deinen otl fix also nicht kopieren und dann einfügen. Einzige lösung, die mir noch einfällt ist es von hand abzuschreiben, computer im abgesicherten modus hochzufahren und dann einzutippen.

markusg 20.05.2013 14:53

ja oder halt wieder via stick kopieren wie bereits weiter oben gesagt.

bertram1 20.05.2013 15:37

puhh,
sieht schon besser aus. kann den upload der datei Movedfiles leider immer noch nicht durchführen.

Kriege beim Upload immer die Fehlermeldung "Bitte Link zum Thread prüfen......"

Programm scheint aber jetzt weg zu sein...

markusg 20.05.2013 16:26

hi
File-Upload.net - Ihr kostenloser File Hoster!
da hcohladen, downloadlink als private Nachicht an mich

bertram1 20.05.2013 19:02

hi hab die datei hochgeladen und die den downloadlink zugeschickt

markusg 20.05.2013 19:05

thx
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

bertram1 20.05.2013 19:54

O.k.
hab ich gemacht. Muss jetzt aber mal ganz blöd fragen, wie poste ich eigentlich richtig?
Wie kann ich die Datei hier sichtbar machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19