![]() |
Windows 7: System Care Antivirus Befall Hallo Zusammen, meine Mutter hat sich auf dem ihrem Laptop das "System Care Antivirus" eingefangen. Der Rechner lässt sich noch ohne Probleme (bisher) starten, es erscheint nur Meldung, dass jetzt zum Schutz 99 Dollare für eine Vollversion ausgegeben werden müssen. Nun würde ich gerne um eure Hilfe bitten das Program zu entfernen. Dazu muss gesagt werden, dass ich gerade nur über Teamviewer auf den Rechner zugreifen kann, da ich einige hundert KM entfernt wohne und meine Mutter selber das nicht hinbekommt - selbst mit eurer Hilfe. Daher gleich vorab die Frage bevor ich die ganzen ersten Logfiles zusammen sammele ob das ein Problem sein wird? Danke für eine erste Einschätzung und viele Grüße! |
Das wird auf jeden Fall ein Problem, weil der Rechner auch neu starten muss und die Verbindung abbrechen wird. !! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Scan mit Combofix
|
Zitat:
Ich würde es gerne probieren - falls das für Dich ok ist?! Combofix laufen lassen als Erstes? |
Ich kenne Teamviewer, aber es wird dennoch schwer werden, weil wir evtl einen Scan aus der Reparaturumgebung brauchen und das mit Ferndiagnose eben nicht geht. Probiere Combofix. |
So schnell geht's! Hab heute eine Verbindung mit Teamviewer versucht und bin gescheitert. Werde es also morgen nochmal versuchen... falls du dich wunderst warum hier nix passiert. Schönen abend! |
Ich wundere mich erst nach 2 Tagen. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Code: Combofix Logfile: |
Okay, dann weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Achtung! Lade dir keinenfalls den ZipOpener herunter. Downloade Dir bitte ![]()
Schritt 3: Combofix-Skript
|
Code: # AdwCleaner v2.306 - Datei am 19/08/2013 um 21:45:31 erstellt Code: ComboFix 13-08-19.02 - Birgitta 20.08.2013 20:42:51.4.2 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.21.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16660 Birgitta :: BIRGITTA-LAPTOP [Administrator] 21.08.2013 20:39:47 mbam-log-2013-08-21 (20-39-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221166 Laufzeit: 5 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Zitat:
|
Sorry! Jetzt aber richtig: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=07e7f5d509fcbc4c8685897cb76bac4f # engine=14854 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-21 09:07:59 # local_time=2013-08-21 11:07:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 89816 128749129 0 0 # scanned=183500 # found=3 # cleaned=3 # scan_time=8009 sh=8FDF7EBD952393C8DC092AEC71B54C24267F86C4 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-0507.BW trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\2a85905c-7c678a70" sh=95CED0BB120AF1C943AEF34239B7D849BED6865C ft=1 fh=daa2c968c108b354 vn="Win32/TrojanDownloader.Zurgop.AV trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\123dc574-2a329d1d" sh=1EC5CAD2FCD64E8CB89824B6629CD2F934319860 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.PFT trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\3217dcbc-2e011610" Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 32 Java 7 Update 9 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.8.800.94 Adobe Reader 9 Adobe Reader out of Date! Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 22.0 Firefox out of Date! Google Chrome 28.0.1500.72 Google Chrome 28.0.1500.95 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board