Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.11.2012, 17:34   #1
mr.0815
 
System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! - Standard

System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!



Hi, ich habe seit ein paar Tagen das wohl schon bekannte Fakeprogramm System Progressive Protection auf meinem Windows 8 Pro System. Ich habe es geschlossen und den Laptop 3x neu gestartet. Es wurde nichts über SPP erworben, da mir die Oberfläche schon sehr dubios erschien. Ansonsten läuft normalerweise McAfee total protection auf meinem REchner. Die Firewall von mcafee lässt sich seither nicht mehr aktivieren (wird grün als deaktiviert, anstatt rot angezeigt, lässt sich nicht mehr ändern bzw umschalten). Nicht im normalen und auch nicht im abgesicherten Modus. Es kommt auch immer die Meldung "Ihr PC ist gefährdet"! Habe mich anschließend über Google informiert und bin auf dieses Forum gestoßen. Ich hoffe ihr könnt mir helfen mein System wieder sauber zu bekommen.

Die ersten Schritte habe ich schon im abgesicherten Modus durchgeführt: 1. rkill; 2. malwarebyte; 3. 4 gefundene Elemente entfernt; 4. Neustart direkt in Windows nach Aufforderung von malwarebytes; 5. Neustart in abgesicherten Modus gestartet & System Progressive Protection auf Desktop verschwunden jedoch noch die gleiche Fehlermeldung von McAfee und Firewall weiter deaktiviert, wird aber grün angezeigt anstatt rot (lässt sich nicht ändern); 6. Emsisoftscan; 7. gefundene Elemtene in Quaratäne; 8. defogger disable ausgeführt; 9. OTL quickscan; 10. Thema hier erstellt

Bitte helft mir so schnell wie möglich bei den weiteren Schritten...

Die einzelnen Reports habe ich als Logfile gezipped und an mein Thema angehängt. Hoffe das funktioniert wie erwünscht.

Falls noch etwas benötigt wird, lasst es mich wissen. Bin ein Neuling was solche Foren betrifft, bitte daher um Geduld mit mir.

Vielen Dank schon mal im Voraus!

Beste Grüße

Marcus

Alt 22.11.2012, 14:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! - Standard

System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!



Hallo und

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Zitat:
2. malwarebyte; 3. 4 gefundene Elemente entfernt;
Schön und wo sind die Logs dazu?
Du hast nur ein MBAM-Log und das ohne Funde gepostet. Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520

Zitat:
Die einzelnen Reports habe ich als Logfile gezipped und an mein Thema angehängt. Hoffe das funktioniert wie erwünscht.

Bitte alles (alle folgenden Logs) nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 24.11.2012, 01:55   #3
mr.0815
 
System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! - Standard

System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!



Hi!

Vielen Dank für die rasche Antwort und die Unterstützung! Vorab möchte ich nur mal sagen, dass ich es wirklich lobwürdige wie einem hier Hilfe angeboten wird. Mir ist bewusst dass es ein Leben außerhalb dieses Forums gibt. Mir geht es da genauso. Also dafür schon mal vielen Dank!

Ich habe mir alle Punkt aufmerksam durchgelesen und werde mich nun mal an die Arbeit machen. Hört sich so an als würde einiges auf mich "uns" zukommen.

Das zippen und anhängen werde ich dann von nun an unterlassen, es sei denn ich werde aufgefordert. Hatte dies nur getan, da es in einer ANleitung dieses Forums so angegeben wurde.

Wie dem auch sei.
Ich werde wie bemerkt gleich mal die Logs als Codetag einfügen. Hoffe das funktioniert.

Zitat:
Schön und wo sind die Logs dazu?
Du hast nur ein MBAM-Log und das ohne Funde gepostet.
Dazu muss ich sagen. SORRY. ich habe vergessen zu erwähnen, dass ich Nachts zuvor schon mal einen MBAM-Log erstellen lassen habe. Wie am Datum und Zeitangabe unten zu erkennen. Es waren erst 4 und dann 8 infizierte Elemente.

Ich korrigiere also den Ablauf wie folgt:
1. rkill; 2. malwarebyte; 3. 8 infizierte Elemente gefunden 4. Neustart direkt in Windows nach Aufforderung von malwarebytes; 5. Neustart in abgesicherten Modus; 6. Die Nacht über in diesem Zustand verweilen lassen; 7. noch mals Malwarebytescan; 8. gefundene Infizierungen entfernt; 9. Neustart direkt in Windows nach Aufforderung von malwarebytes; 10. Neustart in abgesicherten Modus & System Progressive Protection auf Desktop verschwunden jedoch noch die gleiche Fehlermeldung von McAfee und Firewall weiter deaktiviert, wird aber grün angezeigt anstatt rot (lässt sich nicht ändern); 11. Emsisoftscan; 12. gefundene Elemtene in Quaratäne; 13. defogger disable ausgeführt; 14. OTL quickscan; 15. Thema hier erstellt

So müsste alles korrekt sein. Was die Reihenfolge betrifft. Sorry für das Durcheinander, aber fällt mir nicht leicht bei all dem Kram die Übersicht zu behalten.

Hier der Log von Nachts:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.20.08

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.10.9200.16433
** :: **-VAIO1 [Administrator]

Schutz: Deaktiviert

21.11.2012 00:19:34
mbam-log-2012-11-21 (00-19-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 519680
Laufzeit: 1 Stunde(n), 22 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\**\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 7
C:\Program Files (x86)\MAGIX\Samplitude Music Studio 2013\Protein\magixprodukte-.universalpatch-neu.exe (PUP.Hacktool.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\AppData\Local\Temp\a43vtzgbdgv.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.GarbRan.DI2) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\Downloads\Magix Samplitude Musik Studio 2013\Magix Samplitude Musik Studio 2013\magixprodukte-.universalpatch-neu.exe (PUP.Hacktool.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\Desktop\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\**\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Falls ich die anderen Logs aus dem Anhang noch mal hier codetaggen soll, kurz bescheid geben. Hab es auf alle weiteren bezogen.
__________________

Alt 26.11.2012, 14:17   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! - Standard

System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!



Code:
ATTFilter
C:\Program Files (x86)\MAGIX\Samplitude Music Studio 2013\Protein\magixprodukte-.universalpatch-neu.exe (PUP.Hacktool.Patcher)
         


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!
abgesicherten, aktivieren, deaktiviert, desktop, dubios, fehlermeldung, funktioniert, laptop, malware, malwarebytes, mcafee, meldung, nicht mehr, progressive, protection, pup.hacktool.patcher, rogue.systemprogressiveprotection, rootkit.0access, schnell, trojan.garbran.di2, trojan.lameshield, trojaner, verschwunden, windows, windows 8 pro, ändern




Ähnliche Themen: System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!


  1. System Progressive Protection...
    Log-Analyse und Auswertung - 04.02.2013 (18)
  2. System Progressive Protection
    Log-Analyse und Auswertung - 23.01.2013 (16)
  3. System progressive protection
    Log-Analyse und Auswertung - 08.12.2012 (2)
  4. System Progressive Protection
    Log-Analyse und Auswertung - 08.12.2012 (2)
  5. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (1)
  6. BDS/ZeroAccess.Gen - System Progressive Protection gefunden
    Log-Analyse und Auswertung - 26.11.2012 (21)
  7. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (13)
  8. System Progressive Protection
    Log-Analyse und Auswertung - 19.11.2012 (1)
  9. System Progressive Protection 3.7.17
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (15)
  10. System Progressive Protection
    Log-Analyse und Auswertung - 30.10.2012 (1)
  11. system progressive protection
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (28)
  12. System Progressive Protection :(
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  13. System Progressive Protection 3.7.10
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  14. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (24)
  15. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (1)
  16. System progressive protection
    Log-Analyse und Auswertung - 21.09.2012 (3)
  17. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (1)

Zum Thema System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! - Hi, ich habe seit ein paar Tagen das wohl schon bekannte Fakeprogramm System Progressive Protection auf meinem Windows 8 Pro System. Ich habe es geschlossen und den Laptop 3x neu - System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro!...
Archiv
Du betrachtest: System Progressive Protection! 8 Infektionen gefunden! Windows 8 Pro! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.