Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC Probleme nach Entfernung von Spyware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2012, 15:43   #1
Kuro
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Hallo zusammen,
vor fast einer Woche kam bei mir ganz spontan eine Meldung, dass ein "Windows 7 Antivir" scannen will. Ich hatte das selbe Problem schon einmal ca ein halbes Jahr davor und began daher Malewarebytes Anti Maleware zu starten - wie beim letzten mal. Alles lief auch gut, beim Neustart war keine Spur mehr, habe dann nochmal Antivir scannen lassen usw, aber es kamen, wie auch beim ersten mal, als ich die Spyware entfernt hatte, mehrere merkwürdige PC Probleme. Soweit ich mich zurück erinner ließen sich damals nur alle Programme nicht mehr starten, hab dann dafür ne passende regfix gefunden und dann war alles beim alten, aber diesmal ist alles anders, denn bei jedem Programmstart kommt die Frage der Benutzerkontensteuerung, ob ich es ausführen will...es ist auch egal, ob ich sie dabei ganz deaktiviere oder auf standard habe. Hinzu kommt noch, dass bei bestimmten Programmen ebenso Fehler auftauchen: Bei meinem Firefox zB war alles so, als hätt ich ihn mir neu geladen, mein E-Mail Programm ging plötzlich gar nicht mehr, bei Skype das gleiche wie bei Firefox...und das merkwürdigste von allen ist, dass ich bei nem Game nen Spielstand plötzlich hab, den ich vor längerer Zeit mal verloren hatte, den aktuellen jedoch nicht mehr o.o
Hab von sowas noch nie gehört... meine Autostartprogramme werden auch nicht angezeigt, nichtmal der Wetterdienst der Minianwendungen startet und Downloads usw speicherten sich plötzlich im Ordner des Admins ab. Die Probleme sind auch generell nur auf dem Benutzer, mit dem ich arbeite.
Bei defogger kam übrigens keine Fehlermeldung, soll ich da nun einfach wieder Re-enable machen?

Wäre sehr dankbar, wenn jemand eine Lösung hat :]
Grüße

Alt 13.01.2012, 18:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________

__________________

Alt 14.01.2012, 12:53   #3
Kuro
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Okay, habe 4 Stück drin, die neuesten 3 alle im Bezug zu dem jetzigen Problem, hab nämlich zuerst Quickscans gemacht und dann erst nen Full.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 02:50:06
mbam-log-2012-01-08 (02-50-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|)
Durchsuchte Objekte: 324008
Laufzeit: 49 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
a:\andere dateien\Games\need for speed most wanted-jo\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\LocalLow\Sun\Java\deployment\cache\6.0\15\519098cf-45025dce (Spyware.Agent) -> Quarantined and deleted successfully.
c:\Users\Kuro\documents\Games\PC\need for speed most wanted\need for speed most wanted\TOOLZ\keygen.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 01:26:35
mbam-log-2012-01-08 (01-26-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 157448
Laufzeit: 2 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

08.01.2012 01:08:00
mbam-log-2012-01-08 (01-08-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 158271
Laufzeit: 3 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> 4120 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Kuro\AppData\Local\bgg.exe (Spyware.Agent) -> Quarantined and deleted successfully.
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6667

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

25.05.2011 00:29:08
mbam-log-2011-05-25 (00-29-08).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 157283
Laufzeit: 2 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11

Infizierte Speicherprozesse:
c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> 2128 -> Unloaded process successfully.
c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> 3188 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Kuro\AppData\Local\vmx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Kuro\dxkiad.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Roaming\AD22.tmp (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Roaming\C0EF.tmp (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\setup1016056900.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\setup31757032.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\0.5865842587645359.exe (Malware.Packer.GenX) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\340A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\5800.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\75FB.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\Kuro\AppData\Local\Temp\0.4480281803155072.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
         

Und habe noch ein paar Sachen herausgefunden: also generell hab ich das gefühl, als würde er die ganzen Programme und auch gespeicherte Spielstände usw nur noch vom Admin starten, deswegen wohl auch die Benutzerkonten Abfrage. Auf dem Admin hatte ich nämlich nie was speziell eingestellt, zB beim Firefox, den ich wie frisch geladen plötzlich drauf hatte.

Vielen Dank auch schonmal, dass du dich mit meinem Problem beschäftigst

Grüße
__________________

Alt 14.01.2012, 15:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Zitat:
c:\Users\Kuro\documents\Games\PC\need for speed most wanted\need for speed most wanted\TOOLZ\keygen.exe


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 16.01.2012, 19:14   #5
Kuro
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Ist ok, sehe ich auch ein, aber kann mir wenigstens noch jemand sagen, was ich mit defogger machen soll? In Bezug auf, wenn ich nicht der kompletten Neuinstallation folge...
wurde ja schließlich auch dazu aufgefordert disable zu klicken.


Alt 16.01.2012, 19:50   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC Probleme nach Entfernung von Spyware - Standard

PC Probleme nach Entfernung von Spyware



Hier gibt es nur noch Hinweise und Hilfe zur Neuinstallation...
__________________
--> PC Probleme nach Entfernung von Spyware

Antwort

Themen zu PC Probleme nach Entfernung von Spyware
anti maleware, antivir, e-mail, fehler, fehlermeldung, firefox, frage, gen, hallo zusammen, lösung, meldung, neustart, nicht mehr, ordner, pc probleme, plötzlich, problem, probleme, programme, programmstart, scan, speicher, spyware, starten, startet, tan, windows



Ähnliche Themen: PC Probleme nach Entfernung von Spyware


  1. Probleme im Internet nach der Entfernung eines Trojaners
    Diskussionsforum - 09.08.2015 (16)
  2. Nach Maleware Entfernung erhebliche Probleme mit System
    Alles rund um Windows - 19.03.2015 (1)
  3. Probleme mit Bluescreen beim Starten des Rechners nach Entfernung von Maleware
    Log-Analyse und Auswertung - 17.02.2015 (14)
  4. nach eigenständiger Entfernung Probleme mit VISTA SP1
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (14)
  5. Immernoch Probleme nach Entfernung von GVU Trojaner....!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2013 (17)
  6. Probleme nach Entfernung des BKA-Trojaners
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (21)
  7. Metropolitan Police Trojaner mit Win 7 / Probleme nach Entfernen durch Spyware Terminator
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (0)
  8. Windows Fix Disk - Bestehende Probleme nach "Entfernung"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (18)
  9. Probleme nach der "Entfernung" von AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (33)
  10. Probleme nach Entfernung des Trojaners „Anti-Malware-Doctor“ / „tscnbbpe.dll“ fehlt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (7)
  11. Nach Entfernung von :"Malware Defense" -> Probleme mit gmer
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  12. Probleme nach Entfernung von Renos.jm
    Log-Analyse und Auswertung - 04.01.2010 (50)
  13. Probleme nach Trojaner Entfernung
    Log-Analyse und Auswertung - 24.07.2009 (1)
  14. spyware entfernung auf win 98
    Plagegeister aller Art und deren Bekämpfung - 03.12.2008 (2)
  15. Probleme nach Entfernung von "Antivir XP 2008"
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (1)
  16. Probleme mit Internetzugang nach Entfernung von Smitfraud.c
    Log-Analyse und Auswertung - 22.02.2007 (1)
  17. probleme nach virus-entfernung
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (3)

Zum Thema PC Probleme nach Entfernung von Spyware - Hallo zusammen, vor fast einer Woche kam bei mir ganz spontan eine Meldung, dass ein "Windows 7 Antivir" scannen will. Ich hatte das selbe Problem schon einmal ca ein halbes - PC Probleme nach Entfernung von Spyware...
Archiv
Du betrachtest: PC Probleme nach Entfernung von Spyware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.