![]() |
"Security Suite" wird von Malewarebytes nicht erkannt. Hallo, auch mein PC leidet unter diesem Virus. Ich habe mich genaustens nach der Anleitung auf diesem Board gehalten und Malewarebytes löscht/findet das Security Suite trotzdem nicht. Im abgesicherten Modus wird Security Suite garnicht erst gestartet und rkill beendet auch keine Prozesse. Im normalen Mudus startet Security Suite wie erwartet, außer wenn ich direkt nach dem Hochfahren den Taskmanager öffne und die zwei Prozess wwyhmuvshdw.exe beende. Die Benutzernamen hinter den Tasks werden meistens nicht angezeigt. Gibt es eine Möglichkeit den Virus doch noch zu entfernen? Soll ich die Prozedur mal im normalen Modus ausprobieren? Logfiles: (Im Anhang) Die Logfiles habe ich alle im abgesicherten Modus und z.T. mit OTL erstellt. Lg Footie |
Hallo und :hallo: Gibt es da noch mehr Log von malwarebytes? Glaub ich so nicht ganz, dass da nach einem Fullscan nichts gefunden wurde! |
Hallo, ich habe Malewarebytes im normalen Modus laufen lassen und nun wurde der Virus anscheinend gelöscht :-) Warum sollte man das überhaupt im sicheren Modus machen? lg |
Das beantwortet meine Frage aber nicht. Ich kann Dir nicht helfen wenn Du meine Fragen nicht beantwortest. Was wurde da nun genau gelöscht und gibt es noch weitere Log von malwarebytes? |
Hi, es gab keinen weitern log im abgesicherten Modus, aber hier ist der Log von Malewarebytes und rkill, der im normalen Modus erstellt wurde :-) Danke. Lg |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Okay, hier ist der Log :glaskugel: Dachte ich hätte Chrome und Opera deinstalliert?! Den Chache anscheinend nicht, gut. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Okay, danke für die Anleitung. :dankeschoen: Hier ist der Log. Lg |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Okay, habe ich gemacht :-) |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Liste der Anhänge anzeigen (Anzahl: 1) Hi, nach mehereren Stunden ist GMER abgestürzt. Ich habe es dabei belassen und nur die anderen beiden Programme ausgeführt. Leider scheint das Rootkit nicht richtig funktioniert zu haben, oder irre ich mich? lg |
OSAM ist ok, bitte damit nichts entfernen oder deaktivieren! Einen Gegencheck des MBR brauch ich noch: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Liste der Anhänge anzeigen (Anzahl: 1) Okay, hier ist der screen :-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board