![]() |
multiple Malware: Live Security Platinum, SpyHunter Multiples Virenproblem Ich habe mir trotz installierter und aktiver avirasoftware einen Virus eingefangen: Live Security Platinum. Nach einem simulierten Virenscan blockierte die Anwendung alles. Ich habe mich auf einem anderen Benutzer angemeldet, auf dem es bisher alles funktioniert, und startete die Virenbekämpfung. Dabei habe ich mich unter anderem hier informiert und bin auf einen Beitrag (den ich leider nicht mehr kenne) gestoßen, der per SpyHunter Hilfe versprach. Blöd wie ich war bin ich darauf reingefallen, lud mir das Teil runter, startete den Scan (der nach Sekunden auf Live Security Platinum als gefährliche Software stieß und somit mein Vertrauen weckte). Als ich merkte, dass man zum Entfernen eine Vollversion brauchte, habe ich mich nach Alternativen umgeschaut und bin dabei auf Malwarebytes mbam.exe gestoßen. Gescannt, 2 infizierte Dateien gefunden, beseitigt, Neustart. Dann wollte ich sicherheitshalber noch einen anderen Scan (SpyHunter) drüberlaufen lassen. Der stieß (natürlich) auf zig Viren, während mbam.exe nach 5 Stunden immer noch nichts fand. Dann las ich, dass SpyHunter selbst Fraudware ist. Per OTH alle Tasks abgeschossen, per im mbam mitgelieferten Assasin SpyHunter entfernt (hoffentlich vollständig). Bevor ich jetzt weitere Schritte unternehme möchte ich erst einmal von jemandem, der sich damit besser auskennt als ich hören, was ich jetzt tun sollte... Vielen Dank im Voraus! petemq |
:hallo: Poste alle Logfiles die du schon hast! |
Danke, dass du dich der Sache annimmst! Ich habe mehrere Scans gemacht und (wegen blöd gesetzter Einstellungen) auch schon einiges automatisch entfernt. Ich sende dir die 3 Suchlogs (1 Quickscan und ein Vollscan gestern, ein Quickscan heute) und 3 Protection - logs. Ich hoffe, du kannst damit etwas anfangen. Danke! |
Ich habe noch einen vollständigen Test hinterher gemacht, der keine Infizierungen meldet (log anbei). |
Sehr gut! :daumenhoc CustomScan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: netsvcs
|
Okay, erledigt. Malwarebytes war heute zufrieden, das vorinstallierte Schutzprogramm Trend Micro Titanium Internet Security wollte aber noch mehrere Dateien löschen (und hat es automatisch getan). Anbei habe ich das OTL reportfile. Wenn ansonsten alles behoben ist (was ich hoffe) hätte ich gerne noch einen Tipp, wie ich mich möglichst effektiv gegen zukünftige Attacken schützen kann... Ansonsten schon mal ein großes :dankeschoen: für deine Hilfe! PS: Ich musste das OTLfile in zwei Teile splitten, da es die zulässige Größe überschritten hat... OTLreport ist der erste Teil, OTLreport 2 der zweite. |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Okay, das wäre erledigt. Beim erforderlichen Neustart ist zwar mein kompletter Desktop unordentlich geworden, aber das soll es wert sein. Logfile: Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Der Rechner läuft bis jetzt einwandfrei (das einzig Beunruhigende wäre, dass Trend Micro zwischendurch nochmal Dateien gelöscht hat). Der Scan ging ja echt schnell, und soweit ih das sehe ist das Ergebnis zufriedenstellend. |
Sehr gut! :daumenhoc Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Okay, soweit erledigt. C:\ComboFix.txt Code: ComboFix 12-07-21.01 - admin 21.07.2012 19:44:56.1.4 - x64 C:\Qoobox\Add-Remove Programs.txt Code: 4Musics MP3 to WAV Converter 4.3 |
Sehr gut! :daumenhoc Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html danach: ESET Online Scanner Vorbereitung
|
:kaffee: Okay, soweit der Bericht: Ich habe den Emisoft Scanner runtergeladen etc. . Der Test lief problemlos (abgesehen davon, dass er 3 Stunden dauerte) und fand keine infizierten Dateien. Als ich mir den Bericht jedoch ansehen wollte, öffnete sich ein leeres Explorerfenster im Hintergrund (ich nutze W7) und die Fehlermeldung, dass der angegebene Dateipfad ungültig sei. Als ich die Meldung schloss, verschwand das Fenster. Auch auf manuelle Eingabe im Explorerfenster kam besagte Fehlermeldung. Ich habe den Test nochmal durchlaufen lassen, das selbe Ergebnis. Also kann ich desbezüglich nur mündlich berichten: Keine Funde. ESET lief bis jetzt problemlos durch, keine Funde angezeigt. Der Bericht: Code: ESETSmartInstaller@High as downloader log: MfG |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board