Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Live Security Platinum komplett entfernt??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.07.2012, 19:08   #1
andi.mahr
 
Live Security Platinum komplett entfernt?? - Standard

Live Security Platinum komplett entfernt??



Hi an alle!! Bin neu hier im Forum da ich den Live Security Platinum plagegeist hoffentlich hatte! Hier habe ich mal die Log dateien für euch schaut mal bitte ob alles sauber ist!?
Als erstes habe ich Malwarebytes Anti Malware gescannt!!
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.28.05

Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Andi :: ANDI-HP [Administrator]

Schutz: Deaktiviert

28.07.2012 15:00:03
mbam-log-2012-07-28 (15-00-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 272976
Laufzeit: 39 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|036E190F0007DE74025D0F692F3B6FDA (Trojan.LameShield) -> Daten: C:\ProgramData\036E190F0007DE74025D0F692F3B6FDA\036E190F0007DE74025D0F692F3B6FDA.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Andi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 4
C:\ProgramData\036E190F0007DE74025D0F692F3B6FDA\036E190F0007DE74025D0F692F3B6FDA.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andi\AppData\Local\Temp\g7i0ol_kaz.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andi\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Andi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
danach habe ich mit eset online scanner gescannt!
Code:
ATTFilter
 
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=de6e1a2aba2b154fb6b26ac4024a7276
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-28 03:07:27
# local_time=2012-07-28 05:07:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775166 100 94 3592 80017034 4496 0
# compatibility_mode=5892 16776573 100 100 3658 181016668 0 0
# compatibility_mode=8192 67108863 100 0 237 237 0 0
# scanned=102324
# found=2
# cleaned=0
# scan_time=4233
C:\Users\Andi\Desktop\aahk-12062012.zip	Android/Exploit.Lotoor.BL Trojaner (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Users\Andi\Documents\ScanMaster-ELM_v2.1.rar	möglicherweise Variante von Win32/Spy.Agent.EKAKGWH Trojaner (Säubern nicht möglich)	00000000000000000000000000000000	I
         
und hier die log von adw!
Code:
ATTFilter
# AdwCleaner v1.703 - Logfile created 07/28/2012 at 17:11:17
# Updated 20/07/2012 by Xplode
# Operating system : Windows Vista (TM) Ultimate Service Pack 2 (32 bits)
# User : Andi - ANDI-HP
# Running from : C:\Users\Andi\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Opera v12.0.1467.0

File : C:\Users\Andi\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [648 octets] - [28/07/2012 17:11:17]

########## EOF - C:\AdwCleaner[R1].txt - [775 octets] ##########
         
jetzt die log von Super Anti Spyware
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/28/2012 at 05:54 PM

Application Version : 5.5.1012

Core Rules Database Version : 8977
Trace Rules Database Version: 6789

Scan type       : Complete Scan
Total Scan Time : 00:35:22

Operating System Information
Windows Vista Ultimate 32-bit, Service Pack 2 (Build 6.00.6002)
UAC Off - Administrator

Memory items scanned      : 388
Memory threats detected   : 0
Registry items scanned    : 33110
Registry threats detected : 0
File items scanned        : 29607
File threats detected     : 4

Adware.Tracking Cookie
	C:\Users\Andi\AppData\Roaming\Microsoft\Windows\Cookies\T06VGMZM.txt [ /apmebf.com ]
	C:\Users\Andi\AppData\Roaming\Microsoft\Windows\Cookies\B4KIW8SW.txt [ /doubleclick.net ]
	C:\USERS\ANDI\Cookies\T06VGMZM.txt [ Cookie:andi@apmebf.com/ ]
	C:\USERS\ANDI\Cookies\B4KIW8SW.txt [ Cookie:andi@doubleclick.net/ ]
         
und zum Schluss habe ich noch mal Malwarebytes scannen lassen
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.28.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Andi :: ANDI-HP [Administrator]

Schutz: Aktiviert

28.07.2012 18:26:59
mbam-log-2012-07-28 (18-26-59).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 274624
Laufzeit: 1 Stunde(n), 3 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Kontrolliert bitte einmal die Log dateien

Alt 30.07.2012, 13:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum komplett entfernt?? - Standard

Live Security Platinum komplett entfernt??



Zitat:
C:\Users\Andi\Documents\ScanMaster-ELM_v2.1.rar möglicherweise Variante von Win32/Spy.Agent.EKAKGWH Trojaner


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________

__________________

Alt 30.07.2012, 19:24   #3
andi.mahr
 
Live Security Platinum komplett entfernt?? - Standard

Live Security Platinum komplett entfernt??



Hallo Cosinus,
dieses Programm und noch einige andere waren bei meinen China Ebay OBD- Kabel dabei! Laut beschreibung sind das alles Demo Versionen mit eingeschränkten funktionen ich habe diese Programme auch noch nicht geöffnet!
Ich habe noch nie irgendwelche Cracks oder illegale Software benutzt oder besessen ich habe diese Datei auch noch nicht geöffnet könnte der Live Security Platinum plagegeist von diesen Dateien kommen??
__________________

Alt 30.07.2012, 21:03   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum komplett entfernt?? - Standard

Live Security Platinum komplett entfernt??



Sry das glaub ich nicht, Google mal nach diesem Dateinamen ScanMaster-ELM_v2.1.rar
Da kommen fast nur dubiose 1click hoster Links und ScanMaster ist ein Tool, das kostenpflichtig ist
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Live Security Platinum komplett entfernt??
administrator, adwcleaner, autostart, dateien, desktop, detected, entfernt?, explorer, forum, gelöscht, hook, iexplore.exe, live, log, logfile, malwarebytes, microsoft, neu, nicht möglich, online, opera, registry, security, software, super, temp, trojaner, vista, win7



Ähnliche Themen: Live Security Platinum komplett entfernt??


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Live Security Platinum
    Log-Analyse und Auswertung - 28.09.2012 (8)
  3. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (41)
  4. "Live Security Platinum" - erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.09.2012 (1)
  5. LIVE SECURITY PLATINUM Trojaner entfernt. Avira Antivir startet aber keinen Suchlauf!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (16)
  6. live security platinum warnung, wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (3)
  7. Live Security Platinum komplett entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (3)
  8. LIVE SECURITY PLATINUM: kein Browser ruft Webseiten auf - habe versehentlich alle Malwarebytes-Funde entfernt
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (1)
  9. Live Security Platinum Virus - wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (35)
  10. Live Security Platinum 3.6.1 vollständig entfernt?
    Log-Analyse und Auswertung - 14.08.2012 (24)
  11. "Live Security Platinum" vollständig entfernt? Logs anbei.
    Log-Analyse und Auswertung - 03.08.2012 (33)
  12. Live Security Platinum nach System-Neuinstallation wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  13. Live Security Platinum entfernt?
    Log-Analyse und Auswertung - 29.07.2012 (1)
  14. Live Security Platinum vollständig entfernt?
    Log-Analyse und Auswertung - 16.07.2012 (1)
  15. Live Security Platinum entfernt?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  16. ist live security platinum erfolgreich entfernt worden?
    Log-Analyse und Auswertung - 28.06.2012 (1)
  17. live security platinum entfernt, Bitte um Logfileanalyse
    Log-Analyse und Auswertung - 19.06.2012 (1)

Zum Thema Live Security Platinum komplett entfernt?? - Hi an alle !! Bin neu hier im Forum da ich den Live Security Platinum plagegeist hoffentlich hatte! Hier habe ich mal die Log dateien für euch schaut mal bitte - Live Security Platinum komplett entfernt??...
Archiv
Du betrachtest: Live Security Platinum komplett entfernt?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.