![]() |
Entfernungn von "system progressive protection" Hallo Virus-Experte, gerstern hat sich beim Surfen im Internet ein Virus "system progressive protection" auf meinen PC heruntergeladen. Dieser Virus hat alle Programme sowie Internet Explorer blockiert und hat das Arbeiten am PC unmöglich gemacht. Ich habe mit folgenden Programmen den Virus behandelt: "Spyware Terminator 2012" sowie "Malwarebytes Anti-Malware". Nach dem heutigen Scannen mit "Malwarebytes Anti-Malware" wurde kein Fund angezeigt. Hier ist das Scannergebnis: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.09.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 RudolphR :: RUDOLPHR-THINK [Administrator] 05.11.2012 23:45:53 mbam-log-2012-11-05 (23-45-53).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198611 Laufzeit: 6 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|88A0EB6A7774733B000088A062D27BA2 (Trojan.FakeAlert.SSGen) -> Daten: C:\ProgramData\88A0EB6A7774733B000088A062D27BA2\88A0EB6A7774733B000088A062D27BA2.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\RudolphR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Users\RudolphR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\88A0EB6A7774733B000088A062D27BA2\88A0EB6A7774733B000088A062D27BA2.exe (Trojan.FakeAlert.SSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bitte helft mir zu erkennen, ob der Virus endgültig von meinem PC entfernt wurde. Vielen Dank! Beste Grüße raiska |
Hallo und :hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Zitat:
|
Hallo cosinus, ich habe geprüft und festgestellt, dass ich keine weitere Logs mit Funden habe. MSE hatte 3 Trojaner Funde, jedoch fertigt MSE keine Logdateien an. Im Anhang befindet sich das Dokument mit der Information über die Funde, die ich dem MSE entnehmen konnte. [Von Security Essentials wurde folgender Fehler erkannt: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden. Kategorie: Trojaner - Überwachungssoftware Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzeraktivitäten auf. Empfohlene Aktion: Entfernen Sie diese Software unverzüglich. Elemente: process:pid:4024] Vielen Dank. raiska |
Zitat:
Oder über einen Umweg kann man das machen siehe Wo schreibt Microsoft Security Essentials Berichte bzw. Protokolle hin - Microsoft Community |
PHP-Code: PHP-Code: |
Ich weiß nicht was du da gemacht hast, aber Log smit Funde sind das nicht. Sieh doch mal bitte einfach in der Ereignisanzeige nach |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board