![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Live Security Platinum (zum x-ten)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() ![]() | Live Security Platinum (zum x-ten) Guten Abend Habe mir seit langem mal wieder waqas eingefangen und wäre sehr dankbar für eure Unterstützung. Auf meinem Hauptrechner (Asus N73SV) treibt der Live Security Platinum Käfer sein Unwesen. Habe den Rechner vom Netz getrennt und poste von meinem alten Zweitrechner aus. Im normalen Modus lässt sich keine Datei mehr ausführen. Habe deshalb die neuste Malwarebytes Version heruntergeladen und via USB Stick im abgesicherten Modus durchspielen lassen. Die gefundenen Objekte wurden entfernt, jedoch bleibt nach einem Neustart alles beim alten. Hier mal das Logfile, hoffe ihr könnt mir weitere Instruktionen geben. (Bin momentan viel auf der Arbeit und hatte wenig Zeit mich um das Ding zu kümmern, deshalb ist die Datei zwei Tage alt..) Vielen Dank und Gruss, mpc Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 wxx.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 xxx :: xxx-PC [Administrator] 06.08.2012 17:48:34 mbam-log-2012-08-06 (17-48-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 383314 Laufzeit: 39 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\XXX\AppData\Local\{f32117d8-bf7d-227a-a078-58d0bef78bb1}\n (Trojan.Sirefef) -> Löschen bei Neustart. C:\Windows\Installer\{f32117d8-bf7d-227a-a078-58d0bef78bb1}\n (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\XXX\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von mpc101 (08.08.2012 um 18:41 Uhr) |
| Themen zu Live Security Platinum (zum x-ten) |
| administrator, anti-malware, appdata, asus, autostart, code, datei, dateien, desktop, explorer, gelöscht, live, logfile, löschen, malwarebytes, microsoft, neustart, rechner, security, software, speicher, stick, tan, usb, usb stick |