Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Der Metz wieder: live security platinum legt Rechner Lahm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.09.2012, 19:19   #1
Metz
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Servus,

ich bin mal wieder mit nem Problem konfrontiert und weil Ihr euch mit auskennt, mir schon mehrmals geholfen habt, liegt es nahe das ich euch wieder damit nerve.

Es fing während dem Browsen mit FF an.

Ich hatte allerhand Fenster auf so das ich nicht sagen kann von welcher Seite der Mist gekommen ist.

Erst wars das aufdringliche Fenster, dann die Popups in der Trayleiste und dann war auf einmal der Monitor wieder weis.

Ich bin derzeit mit dem selben Rechner Online, mit einem anderen Benutzerkonto.

Befallen ist das Konto HTPC, On bin ich mit dem Administrator-Konto.

Jetzt habe ich mich auf der Seite etwas umgesehn, vlt bild ich es mir aber auch nur ein, es is immer n anderer Weg den Ihr geht?



Mit was scan ich jetzt?

Einfach mal n OTL im Administartorkonto oder mit ReatogoX-PE`?

Wie kann ich euch helfen mir zu Helfen?

Danke euch.


Mal fürs erste, das Eset Log (Im Admin Konto Ausgeführt)?

Code:
ATTFilter
C:\Program Files\Hotspot Shield\bin\openvpnas.exe	a variant of Win32/HotSpotShield application	cleaned by deleting - quarantined
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll	a variant of Win32/Packed.VMProtect.AAA trojan	cleaned by deleting - quarantined
C:\Users\HTPC-Win7\Downloads\9144.pdf	JS/Exploit.Pdfka.PMN trojan	cleaned by deleting - quarantined
F:\Games\PC\Assassins Creed II\ubiorbitapi_r2.dll	a variant of Win32/Packed.VMProtect.AAA trojan	cleaned by deleting - quarantined
F:\Games\PC\Assassins Creed II\Patch\ubiorbitapi_r2.dll	a variant of Win32/Packed.VMProtect.AAA trojan	cleaned by deleting - quarantined
H:\JDownloader\AUDI.012012.part01.rar	Win32/Adware.ADON application	deleted - quarantined
H:\JDownloader\SK0DA.012012.part1.rar	Win32/Adware.ADON application	deleted - quarantined
H:\JDownloader\AUDI.012012\unlocker.exe	Win32/Adware.ADON application	cleaned by deleting - quarantined
H:\JDownloader\SK0DA.012012\unlocker.exe	Win32/Adware.ADON application	cleaned by deleting - quarantined
H:\Tmp\jar_cache2136239701908585598.tmp	Java/Exploit.Agent.NBS trojan	cleaned by deleting - quarantined
H:\Tmp\jar_cache2721354122092955985.tmp	a variant of Java/Exploit.CVE-2011-3544.AW trojan	deleted - quarantined
H:\Tmp\jar_cache4448930603815344891.tmp	Java/Exploit.CVE-2012-0507.BW trojan	deleted - quarantined
H:\Tmp\jar_cache4450531241809235475.tmp	a variant of Java/Exploit.Agent.AI.Gen trojan	deleted - quarantined
H:\Tmp\jar_cache4590092239861076319.tmp	Java/Exploit.Agent.NBR trojan	cleaned by deleting - quarantined
H:\Tmp\jar_cache6493738497813430992.tmp	multiple threats	deleted - quarantined
H:\Tmp\jar_cache6649334021434442728.tmp	multiple threats	deleted - quarantined
H:\Tmp\jar_cache7720448511353000892.tmp	Java/Exploit.Agent.AG trojan	deleted - quarantined
H:\Tmp\jar_cache7746616048878868822.tmp	Java/Exploit.CVE-2011-3544.BB trojan	cleaned by deleting - quarantined
H:\Tmp\jar_cache9184289495849201705.tmp	Java/Exploit.CVE-2012-4681.G trojan	cleaned by deleting - quarantined
H:\Tmp\6E0E5F3C-BAB0-7891-ABC8-BD172517C00F\MyBabylonTB.exe	Win32/Toolbar.Babylon application	cleaned by deleting - quarantined
H:\Tmp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe	Win32/Toolbar.Babylon application	cleaned by deleting - quarantined
H:\Tmp\FH\FileHunter-Win32.exe	a variant of Win32/Adware.WinPump.AF application	cleaned by deleting - quarantined
Q:\Programme Notebook\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe	a variant of Win32/HotSpotShield application	cleaned by deleting - quarantined
Q:\Programme Notebook\Nero.8.3.2.1 Ultra Edition Deutsch\Nero 8.3.2.1.exe	Win32/Toolbar.AskSBar application	cleaned by deleting - quarantined
Q:\Programme Notebook\WinAVI Video Converter 10.0\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe	a variant of Win32/HotSpotShield application	cleaned by deleting - quarantined
Q:\Progs\BIE\bie_7install86.exe	a variant of Win32/HackKMS.A application	deleted - quarantined
Q:\Progs\HT v2.0 Videotools All in One by PaPa\HT.v2.0.Toolpack.iso	a variant of Win32/Packed.GHFProtector.A application	deleted - quarantined
Q:\Progs\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe	a variant of Win32/HotSpotShield application	cleaned by deleting - quarantined
Q:\Progs\MAXON.CINEMA.4D.Studio.Bundle.v10.0.Multilanguage.WORKING-PANTHEON\pnt-c410\pnt-c410.iso	probably a variant of Win32/Spy.Agent.ELIUDQN trojan	deleted - quarantined
Q:\Progs\Nero.8.3.2.1 Ultra Edition Deutsch\Nero 8.3.2.1.exe	Win32/Toolbar.AskSBar application	cleaned by deleting - quarantined
Q:\Progs\ScanMasterELM 2.1.104.771{h33t}[mad dog}\ScanMasterELM2.1\KeyGen-scanmaster-2.1.exe.VIR	probably a variant of Win32/Spy.Agent.EKAKGWH trojan	cleaned by deleting - quarantined
Q:\Progs\Utility CD 8cm v13.00 - BootAble ISO\UTILCDv13.rar	probably a variant of Win32/Agent.IWOZDWW trojan	deleted - quarantined
Q:\Progs\Utility CD 8cm v13.00 - BootAble ISO\UTILCDv13\UTILCDv13.iso	probably a variant of Win32/Agent.IWOZDWW trojan	deleted - quarantined
Q:\Progs\WinAVI Video Converter 10.0\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\IP Adresse verstecken - login aus den USA - Hotspot Shield v 1.30\Setup\HSS-1.30-install-anchorfree-76-conduit.exe	a variant of Win32/HotSpotShield application	cleaned by deleting - quarantined
Q:\Progs\Windows.All.in.One\Windows.All.in.One.iso	probably a variant of Win32/Agent.FRUZVT trojan	deleted - quarantined
         

Geändert von Metz (02.09.2012 um 19:28 Uhr)

Alt 04.09.2012, 20:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Code:
ATTFilter
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll
Q:\Progs\ScanMasterELM 2.1.104.771{h33t}[mad dog}\ScanMasterELM2.1\KeyGen-scanmaster-2.1.exe.VIR
Q:\Progs\HT v2.0 Videotools All in One by PaPa\HT.v2.0.Toolpack.iso
Q:\Progs\MAXON.CINEMA.4D.Studio.Bundle.v10.0.Multilanguage.WORKING-PANTHEON\pnt-c410\pnt-c410.iso
Q:\Progs\BIE\bie_7install86.exe
         


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________

__________________

Alt 05.09.2012, 21:19   #3
Metz
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Die Keygen ect kommen von Sicheren Seiten auf denen ich bereits 10 Jahre unterwegs sind und dort wird kein Schott angeboten. Das soll aber ansichtssache sein und bleiben.

Zudem hab ich MarkusG schon erzählt das ich mir Software nicht blind kaufe sondern erstmal antesten will bevor ich n Arsch voll Geld hinlege bzw ich auch Software von Bekannten die Beruflich und Geschäfftlich erstmal n Prog gern antesten würden. Ich geb Ihnen die Möglichkeit. 4TB meiner Kapazität sind voll mit geladenen Datein die bei mir nie Installiert wurden. Aber warum soll ichs wieder löschen?
Was Spiele angeht ist der Download von Loadern ect meine Reaktion auf Kopiergeschütze Datenträger die ich nicht ins Laufwerk lege, sondern mir "Sicherheitskopien" auf die HDD hole und die mit meinem gekauften Key dann nutze.

Es is ned immer alles Schlecht was strinkt.
Eure Politik, Ok. Respektier ich.

Egal.

Ich habs ohne Tools und Tricks hinbekommen.


Danke euch. Mach den Thread weg.
__________________

Alt 06.09.2012, 14:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Solche schwachsinnigen Ausreden hört man von euch Crackie-Blindgängern immer wieder!

Zitat:
bereits 10 Jahre unterwegs sind und dort wird kein Schott angeboten. Das soll aber ansichtssache sein und bleiben.
Fail!
Es ist unbestritten nicht legal einfach so keygens zu benutzen und es ist eigentlich scon traurig, dass man das noch erklären muss warum!

Zitat:
Software nicht blind kaufe sondern erstmal antesten will bevor ich n Arsch voll Geld hinlege
Wieder eine peinliche Ausrede! Die Testversionen die ein Hersteller anbietet ist ja auch nur zur Dekoration da!

Zitat:
Es is ned immer alles Schlecht was strinkt.
Was für ein Bullshit! Cracks/Keygens sind illegal und hochriskant!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2012, 17:21   #5
Metz
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Du kapierst es ned.

Mach den Scheiss Thread zu und halt dich zurück mit deinem nah ans Beleidigende Grenzende Verhalten.


Alt 06.09.2012, 20:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Schon klar, weil du uneinsichtig bist, weder wahrhaben willst, dass das Zeug hochgradig riskant und auch noch illegal ist, behauptest du ich würde nichts kapieren. Ich hoffe du erholst dich irgendwann nochmal von deiner Faktenresistenz
__________________
--> Der Metz wieder: live security platinum legt Rechner Lahm

Alt 07.09.2012, 13:54   #7
Metz
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Hör auch zu Zicken und mach den Thread dicht.

Alt 09.09.2012, 21:14   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Nö warum denn
Hier wird gegen keine Regel verstoßen und ich warte noch darauf, dass du mich evtl davon überzeugen kannst nicht faktenresistent zu sein

Ich warte auf ein paar Argumente pro Cracks/Keygens
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.09.2012, 22:14   #9
Metz
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Irgendwie mag ich dich

Egal wies ist.

Ich hab mit den Cracks und Keygens auf meinem System keine Probleme da se wie ich finde aus sicheren Quellen und nicht von Irgendwo aus dem Netz stammen.

Da kann man sich jetzt hinstellen und das Diskutieren. Wir werden uns dahin gehend nicht einig.

Ich nutze haufenweise Patchs und Cracks um Programme und Games am Rechner ohne eingelegte CD/DVD starten zu können. Das hat mit meinen Erfahrungen zu tun wenn mal ne CD verkratzt ist und der Tausch ein - zwei Wochen dauert, weil ich keine Sicherungskopie machen kann und oder darf.
Das ich des Thema mittlerweile durch bestimmte Tools umgehe seh ich nicht als Verbrechen an.
Ich darf von mir gekaufte Software für den Privatgebrauch und enge Freunde in einem gewissen Mas kopieren und verleihen. Der Industrie passt das nicht, also versucht se durch Lobbyisten und hirnlose Sozialdemokraten das mit allen mitteln per Gesetz, Gesetzesvorschlag zu Unterbinden.
In dem Punkt mach ich mich sicher Strafbar, hat aber nichts mit dem Thema hier zu tun.

Was die teurere Software auf meinem Rechner angeht so ist es einfach der Fall das ich bekannte hab die mit dem Erwerb der Software geliebäugelt haben, diese aber n Arsch voll Geld kostet. Mit ner 90 Minuten Demo kommt kein Schein zurecht und so lad ich das Zeug, dann solln ses antesten und die Software dann wenns im Geschäft genutzt wird, Legal erwerben.

Die Funktion macher Programme test ich am PC wohl kurz an.


Aber es is Egal was ich jetzt Schreib. Du wirst das so nie verstehen wollen. Musst auch nicht.

Warum?
Weil du den Thread wegen Regelverstoss jetzt Schliessen wirst.

http://www.trojaner-board.de/95393-c...-software.html

Ich wünsch dir n Schönen Abend.


Weisst was?
Als TE stell ich die Bitte den Thread als ganzes zu Löschen.
Ich denk mir das du damit kein Problem haben wirst.
das Nette an meiner Bitte ist die, das der folgen musst.

Und dass könn mer gern auf die Harte durchziehn.

Alt 10.09.2012, 11:43   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Der Metz wieder: live security platinum legt Rechner Lahm - Standard

Der Metz wieder: live security platinum legt Rechner Lahm



Zitat:
Ich hab mit den Cracks und Keygens auf meinem System keine Probleme da se wie ich finde aus sicheren Quellen und nicht von Irgendwo aus dem Netz stammen.
Du verwechselst da aber "keine sichtbaren" bzw. "keine offensichtliche" Probleme mit "keine" Probleme
Mag sein, dass dieser und jene Crack sauber sein mag, nur wer will das verifizieren? Sry diese Teile sind absolut nicht vertrauenswürdig und illegal obendrein
Und wie du siehst ist das blöde daran, dass man keinen Bereinigungssupport bekommt wenn solche Dinger ersichtlich sind - und das ist nicht nur hier im TB so

Zitat:
Aber es is Egal was ich jetzt Schreib. Du wirst das so nie verstehen wollen. Musst auch nicht.
Nein, werd ich nicht, Ausreden wie deine höre ich zu genüge z.B:

Zitat:
weil ich keine Sicherungskopie machen kann und oder darf.
das ist völliger Quatsch, natürlich darf man Sicherheitskopien machen! Nur darf man das nicht wenn man einen Kopierschutz umgehen muss und das trifft in den meisten Fällen doch eher auf Video-DVDs zu
Gibt es heute noch "kaputte" Kopierschutztechniken? Wo absichtlich Fehler in den Scheiben raufgepresst wurden? Für Software CD/DVD?
Die meiste Software will heute per Internet oder meinetwegen auch per Telefon aktiviert werden. Wozu dann noch einen derart kaputten Kopierschutz?

Zitat:
Ich darf von mir gekaufte Software für den Privatgebrauch und enge Freunde in einem gewissen Mas kopieren und verleihen.
Du verwechselst jetzt schon wieder was, Software mit Musik. Bei Musik geht das, aber Software ist auf idR auf einem Einzelplatz-Rechner lizenziert und nicht zur Weitergabe an wen auch immer bestimmt ohne Lizenz. Wenn dir diese Lizenzbestimmungen nicht passen und du sie brichst, bewegst du einfach nicht mehr auf nicht auf dem legalen Weg. Wer das nicht will nutzt Software die unter der GPL steht, mit der darf man (fast) alles machen was man will.

Zitat:
Warum?
Weil du den Thread wegen Regelverstoss jetzt Schliessen wirst.
Falsch!
Die Nutzung von Cracks führt dazu, dass wir eine Bereinigung ablehnen, aber deswegen schließen wir den Thread nicht automatisch
Schließlich gibt es ja noch Hilfe bei der Datensicherung und Neuinstallation des Rechners

Zitat:
Weisst was?
Als TE stell ich die Bitte den Thread als ganzes zu Löschen.
Ich denk mir das du damit kein Problem haben wirst.
das Nette an meiner Bitte ist die, das der folgen musst.

Und dass könn mer gern auf die Harte durchziehn.
Bitte lies dich doch hier erstmal ein v.a. die Hinweise bevor du so einen unsinnigen Kram ablässt.
Wir löschen keine Threads und nur weil du "nett bittest" muss ich noch lange nicht dieser Bitte nachkommen => http://www.trojaner-board.de/108422-...tml#post758384
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Der Metz wieder: live security platinum legt Rechner Lahm
babylontoolbar, bild, code, converter, deutsch, eset, hotspot, ip adresse, java/exploit.cve-2011-3544.aw, jdownloader, lahm, live, log, mas, monitor, notebook, online, popups, problem, programme, rechner, scan, security, seite, setup, tmp, variant, video, win, win32/hotspotshield, win32/packed.vmprotect.aaa




Ähnliche Themen: Der Metz wieder: live security platinum legt Rechner Lahm


  1. Mein Avastvirenscan legt nach ca 30 Minuten Rechner immer wieder lahm
    Plagegeister aller Art und deren Bekämpfung - 12.05.2013 (5)
  2. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  3. Live Security Platinum - leider mal wieder
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (33)
  4. Live Security Platinum eingefangen - wie werde ich den wieder los?
    Log-Analyse und Auswertung - 20.09.2012 (28)
  5. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (3)
  6. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  7. Live Security Platinum und dessen Anhang - mal wieder
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  8. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (3)
  9. Live Security Platinum
    Log-Analyse und Auswertung - 06.08.2012 (1)
  10. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (14)
  11. Live Security Platinum
    Log-Analyse und Auswertung - 30.07.2012 (1)
  12. Live Security Platinum wieder entfernen?
    Log-Analyse und Auswertung - 24.07.2012 (27)
  13. Live Security Platinum - Wie System wieder sauber bekommen? Evtl. ZeroAccess?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2012 (2)
  14. Live Security Platinum - Malwarebytes meldet Löschung von 3 infizierten Dateien, sind aber wieder da
    Log-Analyse und Auswertung - 04.07.2012 (27)
  15. PC wiederholt verseucht mit "Live Security Platinum", jetzt wieder sauber?
    Log-Analyse und Auswertung - 21.06.2012 (1)
  16. Internet Security Scan legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (14)
  17. "Security Shield" (rouge) legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (12)

Zum Thema Der Metz wieder: live security platinum legt Rechner Lahm - Servus, ich bin mal wieder mit nem Problem konfrontiert und weil Ihr euch mit auskennt, mir schon mehrmals geholfen habt, liegt es nahe das ich euch wieder damit nerve. Es - Der Metz wieder: live security platinum legt Rechner Lahm...
Archiv
Du betrachtest: Der Metz wieder: live security platinum legt Rechner Lahm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.