Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.04.2012, 20:44   #31
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo, Arne. Deaktivierung der Systemwiederherstellung fertig. Ich glaube beim GMER-Scan vom 19.03. war die Festplatte C weggeklickt, ist das ein Aufgabenpunkt ?
Scan von aswMBR ist nicht zu starten. Nach DoppelKlick erscheint <Datei öffnen Sicherheitswarnung. Herausgeber konnte nicht verifiziert werden....> Nach Klick auf <Ausführen> kommt schwarzes Fenster: In oberer schmalen blauen Leiste steht <version 0.9.9.1665> weiter unten im schwarzem Feld <initialize success> und <write error "ashBase.dll".> mit Auswahl von <Save Log> und <Exit> Hacken bei <Trace disc IO calls>. Es kommt also zu keiner Startmöglichkeit für den Scan-Vorgang. Das beschriebene Fenster ist ident mit dem unvollständigen Log unten, bis auf die Log-sucess-Meldung und der roten Fehlerzeile <Das System kann den Pfad nicht finden>.
Wie bekomme ich ein vollständiges Log ?
Probiere noch das mit dem CODE-Tags (bedeutet "hier steht das Log" Position der Log-Kopie oder Position des Log-Dateinamens, ...bin wirklich blutiger Anfänger hierbei)

Angenehmen Abend wünsche ich. CarlTech

Code:
ATTFilter
 aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 20:41:52
-----------------------------
20:41:52.057    OS Version: Windows 5.1.2600 Service Pack 2
20:41:52.057    Number of processors: 1 586 0xD06
20:41:52.057    ComputerName: LAPTOP  UserName: 
20:41:52.257    Initialize success
20:41:52.267    write error "ashBase.dll". Das System kann den angegebenen Pfad nicht finden.
20:42:16.222    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Günther\Desktop\aswMBR 030412.txt"
         
NUR ZUR SICHERHEIT NOCH ANDERS AUF DIE FÜR MICH HERKÖMMLICHE ART !!
ACHTUNG NUR ZUR SICHERHEIT EVENTUELL DOPPELT


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 20:41:52
-----------------------------
20:41:52.057 OS Version: Windows 5.1.2600 Service Pack 2
20:41:52.057 Number of processors: 1 586 0xD06
20:41:52.057 ComputerName: LAPTOP UserName:
20:41:52.257 Initialize success
20:41:52.267 write error "ashBase.dll". Das System kann den angegebenen Pfad nicht finden.
20:42:16.222 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Günther\Desktop\aswMBR 030412.txt"

Geändert von CarlTech (03.04.2012 um 20:53 Uhr)

Alt 04.04.2012, 09:11   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________

__________________

Alt 04.04.2012, 11:41   #33
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo, Arne. Der MBRCheck - Inhalt.
Grüße, CarlTech

Code:
ATTFilter
 MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Professional
Windows Information:		Service Pack 2 (build 2600)
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 152):
  0x804D7000 \WINDOWS\system32\ntoskrnl.exe
  0x806EC000 \WINDOWS\system32\hal.dll
  0xF7D63000 \WINDOWS\system32\KDCOM.DLL
  0xF7C73000 \WINDOWS\system32\BOOTVID.dll
  0xF7813000 ACPI.sys
  0xF7D65000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xF7802000 pci.sys
  0xF7863000 isapnp.sys
  0xF7873000 ohci1394.sys
  0xF7883000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xF7C77000 compbatt.sys
  0xF7C7B000 \WINDOWS\system32\DRIVERS\BATTC.SYS
  0xF7E2B000 pciide.sys
  0xF7AE3000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF7D67000 intelide.sys
  0xF77E4000 pcmcia.sys
  0xF7893000 MountMgr.sys
  0xF77C5000 ftdisk.sys
  0xF7D69000 dmload.sys
  0xF779F000 dmio.sys
  0xF7C7F000 ACPIEC.sys
  0xF7E2C000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
  0xF7AEB000 PartMgr.sys
  0xF78A3000 VolSnap.sys
  0xF7787000 atapi.sys
  0xF78B3000 disk.sys
  0xF78C3000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF7767000 fltMgr.sys
  0xF7750000 KSecDD.sys
  0xF76C3000 Ntfs.sys
  0xF7696000 NDIS.sys
  0xF767B000 Mup.sys
  0xF754F000 btkrnl.sys
  0xF78D3000 agp440.sys
  0xF7903000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xF7425000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
  0xF7411000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF7B0B000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xF73EE000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF7B13000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF7913000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys
  0xF70DE000 \SystemRoot\system32\DRIVERS\w29n51.sys
  0xF7923000 \SystemRoot\system32\DRIVERS\nic1394.sys
  0xF70CD000 \SystemRoot\system32\drivers\tifm21.sys
  0xF7933000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xF7B33000 \SystemRoot\System32\Drivers\DKbFltr.sys
  0xF7B43000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF709F000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0xF7D6F000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xF7B53000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7B5B000 \SystemRoot\system32\DRIVERS\nscirda.sys
  0xF7D03000 \SystemRoot\system32\DRIVERS\irenum.sys
  0xF7D73000 \SystemRoot\system32\DRIVERS\SMBHC.sys
  0xF7D77000 \SystemRoot\system32\DRIVERS\SMBCLASS.SYS
  0xF7943000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF7D13000 \SystemRoot\system32\drivers\pfc.sys
  0xF7953000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF7963000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF707C000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF7D7B000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0xF7038000 \SystemRoot\system32\drivers\camchal.sys
  0xF6FF0000 \SystemRoot\system32\drivers\camcaud.sys
  0xF6FCC000 \SystemRoot\system32\drivers\portcls.sys
  0xF7973000 \SystemRoot\system32\drivers\drmk.sys
  0xF6F9B000 \SystemRoot\system32\DRIVERS\HSFHWICH.sys
  0xF6E9C000 \SystemRoot\system32\DRIVERS\HSF_DP.sys
  0xF6DF5000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
  0xF7B93000 \SystemRoot\System32\Drivers\Modem.SYS
  0xF6DB8000 \SystemRoot\system32\DRIVERS\iwca.sys
  0xF7EEE000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF7BA3000 \SystemRoot\system32\DRIVERS\rasirda.sys
  0xF7BB3000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF7983000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF7D33000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF6D79000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF7993000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF79A3000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF6D68000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF79B3000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF7BD3000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7BE3000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF6C97000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xF79C3000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF7D81000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF6C63000 \SystemRoot\system32\DRIVERS\update.sys
  0xF7D4F000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF7D57000 \SystemRoot\system32\DRIVERS\SMBBATT.sys
  0xF79D3000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF7A03000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF7D8D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7F1D000 \SystemRoot\System32\Drivers\Null.SYS
  0xF7D91000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF7C23000 \??\C:\Programme\Norton SystemWorks\Norton Ghost\ghpciscan.sys
  0xF7C33000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xF7C3B000 \SystemRoot\System32\drivers\vga.sys
  0xF7D95000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF7D99000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF7C4B000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF7C5B000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF7CFF000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xAAFCD000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xAAF75000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xAAF4D000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xAAF2C000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF7D17000 \SystemRoot\System32\drivers\ws2ifsl.sys
  0xAAF0A000 \SystemRoot\System32\drivers\afd.sys
  0xF7A23000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xF7B1B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xAAEDF000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xAAE48000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF7A33000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF7A43000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF7D9D000 \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys
  0xF6D94000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xF7A73000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xF7D2F000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xF7A83000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xAAD90000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF7DA1000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xF6C4B000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF7B7B000 \SystemRoot\System32\watchdog.sys
  0xF7A93000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF7AA3000 \SystemRoot\system32\DRIVERS\arp1394.sys
  0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys
  0xF7E5E000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF9D5000 \SystemRoot\System32\ati2dvag.dll
  0xBFA0C000 \SystemRoot\System32\ati2cqag.dll
  0xBFA44000 \SystemRoot\System32\ati3duag.dll
  0xBFC45000 \SystemRoot\System32\ativvaxx.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xF7CFB000 \??\C:\WINDOWS\system32\drivers\mbam.sys
  0xAAC5C000 \SystemRoot\system32\DRIVERS\AegisP.sys
  0xAAB22000 \SystemRoot\system32\DRIVERS\irda.sys
  0xAAC44000 \SystemRoot\system32\DRIVERS\s24trans.sys
  0xAAB5C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xAA8C5000 \SystemRoot\system32\DRIVERS\mrxdav.sys
  0xAA860000 \SystemRoot\system32\drivers\wdmaud.sys
  0xF7AB3000 \SystemRoot\system32\drivers\sysaudio.sys
  0xAA667000 \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
  0xAA65F000 \SystemRoot\System32\Drivers\Aspi32.SYS
  0xF7BDB000 \??\C:\WINDOWS\system32\drivers\btserial.sys
  0xAA47D000 \??\C:\WINDOWS\system32\drivers\btslbcsp.sys
  0xF7F86000 \??\C:\WINDOWS\system32\drivers\epm-psd.sys
  0xAA323000 \SystemRoot\system32\DRIVERS\srv.sys
  0xAA441000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0xA9E80000 \SystemRoot\System32\Drivers\HTTP.sys
  0xA9D65000 \SystemRoot\system32\drivers\kmixer.sys
  0xA9D29000 \??\C:\WINDOWS\system32\Drivers\epm-shd.sys
  0xF7BAB000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0xA9C79000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 57):
       0 System Idle Process
       4 System
     456 C:\WINDOWS\system32\smss.exe
     516 csrss.exe
    1060 C:\WINDOWS\system32\winlogon.exe
    1104 C:\WINDOWS\system32\services.exe
    1116 C:\WINDOWS\system32\lsass.exe
    1268 C:\WINDOWS\system32\ati2evxx.exe
    1288 C:\WINDOWS\system32\svchost.exe
    1408 svchost.exe
    1452 C:\WINDOWS\system32\svchost.exe
    1560 C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    1592 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    1732 svchost.exe
    1764 svchost.exe
     264 C:\WINDOWS\system32\spoolsv.exe
     424 C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
     924 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe
    1548 C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    1952 C:\WINDOWS\explorer.exe
    2000 C:\Acer\eManager\anbmServ.exe
     652 C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
     724 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
     776 C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe
     836 C:\Programme\Java\jre6\bin\jqs.exe
     984 C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
     244 C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
     548 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    1280 D:\SDII\TRANSBAS\SD2A__D__.exe
    1424 sqlbrowser.exe
     756 C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
    1716 C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe
    2460 C:\WINDOWS\system32\wuauclt.exe
    2556 C:\WINDOWS\system32\wscntfy.exe
    2668 C:\WINDOWS\system32\wbem\wmiapsrv.exe
    2972 wmiprvse.exe
    2980 alg.exe
    3760 C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
    3768 C:\Programme\QuickTime\qttask.exe
    3852 C:\Programme\Launch Manager\QtZgAcer.EXE
    4004 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    4024 C:\Programme\Synaptics\SynTP\SynTPLpr.exe
     200 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
     384 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
     268 C:\Programme\Intel\Wireless\Bin\EOUWiz.exe
     904 C:\Acer\ePM\EPM-DM.exe
    2856 C:\Programme\Arcade\PCMService.exe
    2660 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    2648 C:\Programme\Java\jre6\bin\jusched.exe
    2892 C:\Programme\Brownie\BrStsWnd.exe
    2516 C:\WINDOWS\system32\ctfmon.exe
    3328 C:\Programme\Messenger\msmsgs.exe
    2344 C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    2480 C:\Programme\Internet Explorer\iexplore.exe
    2364 C:\Programme\Internet Explorer\iexplore.exe
    3264 C:\Programme\Internet Explorer\iexplore.exe
    1916 C:\Dokumente und Einstellungen\Günther\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`bbc57e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000b`fc146200  (NTFS)

PhysicalDrive0 Model Number: ST9100823A, Rev: 3.01    

      Size  Device Name          MBR Status
  --------------------------------------------
     93 GB  \\.\PhysicalDrive0   Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!
         
__________________

Alt 04.04.2012, 12:47   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Wir müssen uns danach unbedingt um das SP3 und weitere Updates für WinXP kümmern!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2012, 15:26   #35
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo Arne. Malwarebytes-Scanner aktualisieren und scannen hat funktioniert.
Installation von SUPERAntiSpyware hat erst eine kleine Fehlermeldung gebracht die ich weggeklickt habe (ohne Notizen zu machen) habe auf anderes, unteres Downloadsymbol (nächste Zeile) geklickt und nach 2 Min. wurde beendet. Beim Klicken auf das Desktopsymbol erscheint eine Standard-Öffnungswarnung die ich bestätige und dann:
<Error reading setup data> Soll ich deinstallieren lt. Anleitung oder nochmal drüberinstallieren und nochmal probieren ?
Bitte um Hilfestellung; herzlichen Dank.
Grüße, CarlTech

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.04.03

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
Günther :: LAPTOP [Administrator]

Schutz: Deaktiviert

04.04.2012 14:57:00
mbam-log-2012-04-04 (14-57-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 424968
Laufzeit: 36 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         


Alt 04.04.2012, 20:52   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Ja bitte nochmal probieren mit SUPERAntiSpyware und das Log posten
__________________
--> Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?

Alt 05.04.2012, 09:37   #37
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo Arne. Deinstallationsweg finde ich nicht.
Nochmals Download scheint wie gestern zu funktionieren (2 Min. 15 Mb obwohl 13,8 im Internet angegeben ist).
Beim Doppelklick zur Installation (.exe) erscheint <Datei öffnen Sicherheitswarnung> mit <Herausgeber SuperAdBlocker.com > ich bestätige und dann erneut <Error reading setup data> ich kann die Installation nicht beginnen (wie gestern).

Beim Start bzw. bei der Bildaufbau-Fertigstellung von Tr.Board durch IE erscheint manchmal die Meldung <Sie öffnen eine sichere Internet-Verbindung> was ich bestätige, aber es ist eine 2. idente unter? der ersten, welche ich auch bestätige.
Beim weiteren arbeiten ist keine Unterscheidung zu bemerken (diese Meldungen habe ich erst seit 1-2 Tagen). Ein Zusammenhang mit Installations-Schwierigkeiten ?

Weis nicht weiter. Wünsche es möge ein guter Tag werden.
Grüße, CarlTech

Übrigends: Beim öffnen der Homepage von SUPERAntiSpyware kommt oberhalb des Fensters eine Popupblocker-Zeile: <Der Download von Dateien von dieser Site auf den Computer wurde aus Sicherheitsgründen geblockt. Klicken Sie hier, um Optionen anzuzeigen...> was ich tat. Es kommt <Datei herunterladen..> was ich anklicke dann kommt <möchten Sie Datei herunterladen? ...> was ich ebenfalls anklicke.
Der Download beginnt, SIEHE vohergehende Postings.

Grüße, CarlTech

Hallo, Arne. Bin gerade am 2.Computer und habe den Download mit den gleichen Zwischenmeldungen erhalten wie beim Laptop.
Hier lässt sich die Installation aber starten (habe aber abgebrochen).
Am Laptop sperrt sich was dagegen...
Grüße, CarlTech

Alt 05.04.2012, 13:20   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Kannst du SUPERAntiSpyware beim Problemrechner von chip.de runterladen und installieren => http://www.chip.de/downloads/SUPERAn..._37564567.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 14:03   #39
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Bin gerade dabei auf deinem Link das zu machen und das Fenster von Chip online macht auf, braucht ein paar Sekunden um alles anzuzeigen, ABER das selbe ChipOnline-Fenster öffnet sich über dem bestehenden exakt nochmal und es kommt darauf der bekannte <Sicherheitshinweis>
in der Kopfzeile und darunter <Sie sind im Begriff, sich Seiten über eine sichere Verbindung anzeigen zu lassen. Keine der Informationen, die Sie mit dieser Site austauschen, kann von anderen Personen im Web gesehen werden. Diese Warnung nicht mehr anzeigen /OK/ \Details\> diesen Sicherheitshinweis habe ich seit 1-2 Tagen und auch jetzt doppelt nur nach dem Schließen des ersten, ist (ev. weil ich 2Min davon Fotos machte) das 2., idente, leicht versetzt gewesen.
Ist das wegen dem verbessern meines uralten XP ?
Ich mache mal weiter mit dem SuperAntiSpyware über Chip.de ob das was wird.
Grüße, CarlTech

NEIN. Genau die gleiche Endsituation, es ist nicht möglich zu installieren.
Alternativen ? (gehört beim Computer etwas umgestellt, weil beim 2.Dell funktioniert es)
Grüße, Carl

Alt 10.04.2012, 17:45   #40
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo da draussen. Habe leider keine Möglichkeit SUPERAntiSpyware zu installieren (Download funktioniert erst nach Popupblocker-Meldung auch im deaktiviertem Modus).

Es kommt immer die Fehlermeldung wie bereits am 04.04. und 05.04. gepostet,
<Error reading setup data>

Auch nach 3.Versuch das selbe Download- bzw. Installations-Ergebnis

Bitte um Hilfe !
Danke und beste Grüße, CarlTech

Alt 10.04.2012, 19:03   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Zitat:
(Download funktioniert erst nach Popupblocker-Meldung auch im deaktiviertem Modus).
Ich versteh dieses Problem nicht, welchen Browser verwendest du da eigentlich
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.04.2012, 19:27   #42
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Hallo Arne. Habe IE 8
Soll ich den ebenfalls verwendbaren Mozilla 3.6 verwenden ? (nicht daran gedacht)
Gruß, CarlTech

Geändert von CarlTech (10.04.2012 um 19:32 Uhr)

Alt 11.04.2012, 10:29   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



IE würde ich nicht verwenden

Firefox 3.6 istschon recht alt, wird aber noch bis Ende April unterstützt. Upgrade bitte auf die aktuelle Version => Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2012, 13:14   #44
CarlTech
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich versteh dieses Problem nicht, welchen Browser verwendest du da eigentlich
Hallo Arne.
Das Problem ist ich kann SUPERAntiSpyware nicht installieren.

Beim öffnen des Download-Fensters durch klicken auf das grosse DownloadSymbol hier in der Trojaoard-Anleitung, erscheint das Fenster mit einer Popup-Meldung, sowohl im aktiven als auch inaktiven Modus des Popup-Blockers (egal ob von Trojboard oder von Chip-de).

Es teht im Fenster: <Wenn sich der Download nicht automatisch startet, bitte klicke hier auf "DownloadStart"> was ich dann mache und der Download startet und dauert ca.3Min und es wird eine .exe am Desktop erstellt mit der Meldung <Download erfolgreich beendet> .

Zum Installieren des Programms/ Scanners wird auf diese .exe geklickt, worauf die Fehlermeldung erscheint: Setup Failed <Error reading setup data. OK (-Feld)>

Mit Bestätigung auf OK wird der erfolglose Installationsversuch beendet.

Heute 11.04.2012.
Wollte mit Firefox SUPERAntiSpyware downloaden, aber war nicht möglich.
Erst Windowsfenster Fehler-Meldung nach dem Hochfahren: Adobe Flash Player Installer / Uninstaller. OK (-Feld)

Nach dem Wegklicken, bin ich mit Firefox ins Internet habe hier im Trojanerboard in der Anleitung auf Download geklickt und Fenster mit Fehlermeldung bekommen:

C:\Windows~1\tmp herunterladen:
C:\Windows~1\tmp konne nicht gespeichert werden, weil ein unbekannter Fehler aufgetreten ist. Versuchen Sie an einem anderen Ort zu speichern.

Frage 1:
Wo und Wie kann ich die bereits zahlreichen Scanner deinstallieren, weil unter Software finde ich diese nicht.
Es erscheint mir erforderlich, denn ich habe jetzt 3x SuperAntiSpyware (mit Endung 1,2 und 3) am Desktop.

Frage 2
Unter C.Windows finde ich jede Menge (ca.60) Dateien mit $NtUninstallKB......$
ist das in Ordnung ?

Wollte gerade update vom Firefox machen (am Vormittag habe ich abgebrochen um Dich vorher zu Fragen), aber jetzt 14:00 komme ich vom Laptop nicht mehr ins Internet. Weder über IE noch FF !
Es erscheint in dem Fenster im Eingabefeld, dort wo ich www.... eingeben kann: <hxxp://de.data.toolbar.yahoo.com/bh/v3/epa/?.sc=cclean....> obwohl ich zB. www.gmx.at eingebe. Ist das normal?

14:30 konnte diesen Eintrag von yahoo löschen und komme nun ins Internet, wollte updaten aber erneute wie obige Fehlermeldung: ....unbekannter Fehler..
Firefox-Update also nicht möglich gewesen.

Ach ja, wollte vor dem Wochenende die am DELL erfolgreich installierte SUPERAntiSpyware mit Stick auf Laptop übertragen aber ich finde meinen Stick nicht mehr im Verzeichnis, ich höre beim einstecken ein Bip aber mehr ist nicht zu machen

Bitte um Hilfe, ich komm nicht weiter..
Grüße, CarlTech

Geändert von CarlTech (11.04.2012 um 13:40 Uhr)

Alt 11.04.2012, 14:24   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Standard

Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?



Klingt alles konfus und nicht wirklich nachvollziehbar


Installiere den gerade jetzt aktuellen Firefox 11 und versuch es da von verschiedenen Downloadquellen!

SuperAntiSpyware Free Edition - Download - COMPUTER BILD

oder

SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

oder

http://www.chip.de/downloads/SUPERAn..._37564567.html

oder

SUPERAntiSpyware Download - NETZWELT
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?
100%, 2 infizierte dateien, avira, computer, dateien, dds.com, dds.scr, desktop, e-mail, einstellungen, explorer, fehler, herausgeber konnte nicht verifiziert werden, homepage, iexplore, infizierte, infizierte dateien, internet, malwarebytes, netzwerk, nicht sichtbar, scan, security, starten, super, tastatur, update, windows




Ähnliche Themen: Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?


  1. Security Shield
    Log-Analyse und Auswertung - 07.11.2012 (23)
  2. Security Shield ganz weg nach Entfernen durch Malwarebytes Antimalware????
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (34)
  3. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (11)
  4. Security Shield nach Quarantäne aktiviert
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (30)
  5. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (15)
  6. My Security Shield
    Log-Analyse und Auswertung - 12.07.2012 (14)
  7. Security Shield auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 08.07.2012 (7)
  8. Security Shield
    Log-Analyse und Auswertung - 04.07.2012 (1)
  9. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 01.07.2012 (1)
  10. my security shield
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  11. Security Shield
    Log-Analyse und Auswertung - 28.06.2012 (5)
  12. Security Shield!
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (98)
  13. Security Shield ?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (17)
  14. Production Security Services- Problem nach Security Shield Attacke
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (14)
  15. System neu aufsetzen nach Security Shield und BKA Trojaner
    Log-Analyse und Auswertung - 03.07.2011 (7)
  16. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 27.05.2011 (1)
  17. ist mein pc nun endlich sicher nach security shield, spyhunter e.t.c
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (0)

Zum Thema Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? - Hallo, Arne. Deaktivierung der Systemwiederherstellung fertig. Ich glaube beim GMER-Scan vom 19.03. war die Festplatte C weggeklickt, ist das ein Aufgabenpunkt ? Scan von aswMBR ist nicht zu starten. Nach - Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?...
Archiv
Du betrachtest: Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.