![]() |
Smart Guard - überhaupt nichts geht mehr - Forensuche bereits genuz Guten Tag, im Telegrammstil ums nicht noch komplizierter zu machen: 1. Danke das Sie meinen Beitrag lesen 2. Ich schreibe hier gezwungenermaßen von einem Notebook das nicht mit dem infizierten Rechner verbunden ist 3. Infizierung mit Smart Guard Protection 4. betrifft infiz. Rechner: Systemwiederherstellung außer Gefecht gesetzt Computerschutz wird dauernd als 'Aus' angegeben, schaut man nach ist er aber an. Firefox nicht mehr zu öffnen Outlook nicht mehr zu öffnen IE nicht mehr zu öffnen Wie hier im Forum gefunden, soll rkill heruntergeladen und gestartet werden weil dieses Programm Smart Guard außer Gefecht setzt. Da IE und Firefox nicht möglich, von diesem Notebook aus hier herunterladen, auf USB Stick und dann versucht auf dem infizierten Rechner zu starten. Geht nicht! Also kann ich meinen Rechner doch gleich auf den Müll werfen. Einen Computerfachbetrieb kann ich mir nicht leisten. Sie sagen doch bestimmt auch, dass es keine Lösung gibt, wenn nichts geht und der infiz. Computer nichts zuläßt weil es das Smart Guard Programm verhindert. Wenn es doch noch eine Lösung gibt, wäre ich sehr dankbar. |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Vielen vielen Dank. FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Wahrscheinlich weil ich den Beitrag so oft editiert habe, bekommt niemand eine Systemnachrich, das ich den Logfile gepostet habe. Deswege erlaube ich mir nochmal darauf hinzuweisen. Es ist aber auch Sonntagabend und morgen muss jeder arbeiten. Also verständlich das Sie besseres zu tun haben als heute abend mein Problem. Ich hätte es umgekehrt auch :abklatsch: Aber wenn doch jemand nicht schlafen kann heute abend...:Kaffee: Wahrscheinlich weil ich den Beitrag so oft editiert habe, bekommt niemand eine Systemnachrich, das ich den Logfile gepostet habe. Deswege erlaube ich mir nochmal darauf hinzuweisen. Es ist aber auch Sonntagabend und morgen muss jeder arbeiten. Also verständlich das Sie besseres zu tun haben als heute abend mein Problem. Ich hätte es umgekehrt auch :abklatsch: Aber wenn doch jemand nicht schlafen kann heute abend...:Kaffee: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- [/CODE] |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Policies\Explorer\Run: [61589] - c:\progra~2\mspnerg.exe No File
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. rechner normal starten. |
Zitat:
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01 |
Startet der Rechner normal? |
Halo danke dass Du Dich zurückmeldest. Ja, tut er - aber es erscheint sofort das smart Guard Fenster das mir weissmanchen will, ich hätte einen Virus (wo smart Guard der Virus ist). :dankeschoen: |
Guten Morgen, wenn ich mich hier nun melde, entspricht das hoffentlich den Satuten des Forums > Tag 3 wie in den Verhaltensregeln angegeben - ist was meine Problemstellung betrifft heute. Nervpotential möchte ich nicht haben, alle gehen einer geregelten Arbeit nach und haben auch Familie etc. Ich weiß. Trotzdem frage ich höflichst nach Hilfe weil ich seit Sonntag Zwangsurlaub habe da ich ja an meinem Rechner nicht arbeiten kann. Ich schreibe hier von dem Notebook meiner Mutter (73 Jahre) - also einem Gerät das leider nicht als alternatives Arbeitswerkzeug herhält zumal meine ganzen Daten auf meinem Rechner liegen. Wenn jemand heute Zeit hat, wäre ich sehr dankbar. :dankeschoen: |
Tag 3 gilt ab meiner letzten Antwort, da sind wir bei Tag 2, aber auch nur weil Du nochmal geantwortet hast, sonst wärste schon abgearbeitet :) Wenn Du im normalen Modus arbeiten kannst bitte folgendes: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Ansonsten nochmal einen Scan aus der Recovery. Wenn du nochmal selbst auf dein Thema antwortest und dich damit dummerweise hoch puschst schick mir einfach ne pm :) |
Zitat:
Wenn ich den Rechner im normalen Modus starte kann ich weder ein Programm starten wie z.b. FRST, ich kann auch keine Datei öffnen oder einen Internetbrowser starten. Ich kann nur zuschauen, wie Smart Guard scannt und Bedrohungen anzeigt. Im abgesicherten Modus habe ich FRST durchlaufen lassen aber Smart Guard ist noch da. Was mach ich nur? Was kann ich tun, was soll ich tun???? Wie soll es nur weitergehen? Im abgesicherten Modus habe ich die neue Anleitung durchführen können. Die Ergebnisse: 1. FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 2. Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 |
War schon alles richtig so. Ich setze niemanden auf abgearbeitet bis ich sage wir sind fertig :) Scan mit Combofix
|
ComboFix Log (ComboFix wurde im abgesicherten Modus ausgeführt - normaler Modus kann zwar gestartet werden aber weder Programme gestartet noch Dokumente geöffnet werden, dann sagt Smart Guard, das es sich bei dem Programm z.b. outlook um ein gefährliches Programm handelt) LOG Code: ComboFix 14-03-16.01 - Kerstin 20.03.2014 8:32.2.2 - x86 MINIMAL Daran hat sich nun, nach dem heutigen CombiFix nichts geändert. Leider. In diesen Minuten einen Neustart. Ergebnis: Sart im normalen Modus: Ja Smart Guard immer noch da Zu Versuchszwecken outlook versucht zu öffnen. Meldung von smartguard: 'Warnung! Infizierte Datei entdeckt' Outlook geht nicht auf. Das Gleiche wenn in z.B. ein Worddukument öffnen möchte. Auch bei pdf Dateien etc. Ich soll dann eine Volversion von Smart Guard kaufen. Klicke ich in smart guard auf fortsetzen tut sich überhaupt nichts. Weder outlook öffnen sich noch eine Domumentendatei. |
im abgesicherten Modus, nach diesem schritt nochmal normalen Modus testen: Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Registry:: Wichtig:
|
Zitat:
Zitat:
Code: ComboFix 14-03-19.01 - Kerstin 20.03.2014 11:05:18.3.2 - x86 MINIMAL |
Ja, perfekt. Was macht der Rechner im normalen Modus? Wenn er im normalen nutzbar ist, folgendes im normalen, ansonsten im abgesicherten: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Großes Lob und Danke zwischendurch. Mbam-Log Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.022 - Bericht erstellt am 20/03/2014 um 16:15:52 JRT Log Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Log FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- --- --- --- --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Zitat:
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board