Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sicheres Löschen von "PSHD-9.9"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.06.2014, 12:07   #1
Goodfell
 
Sicheres Löschen von "PSHD-9.9" - Standard

Sicheres Löschen von "PSHD-9.9"



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
ok


bevor es weitergeht, habe ich eine Frage:


Hast du diesen Proxy-Server in firefox gesetzt?
Nein habe ich nicht.. benutze Firefox schon länger nicht mehr, weil sich mit ihm keine websiten mehr laden lassen.

Alt 10.06.2014, 12:14   #2
M-K-D-B
/// TB-Ausbilder
 
Sicheres Löschen von "PSHD-9.9" - Standard

Sicheres Löschen von "PSHD-9.9"



Zitat:
Zitat von Goodfell Beitrag anzeigen
Nein habe ich nicht.. benutze Firefox schon länger nicht mehr
Dachte ich mir... dann geht es so weiter:





Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern.
Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
S4 DlProtectSvc; C:\Windows\System32\DlProtectSvc.exe [123392 2014-06-04] () [File not signed]
C:\Windows\System32\DlProtectSvc.exe
HKLM-x32\...\Run: [NextSTART] => [X]
HKLM-x32\...\Run: [Workshelf] => [X]
HKLM-x32\...\Run: [NPSStartup] => [X]
HKU\S-1-5-21-1098949856-1301053314-1890294551-1001\...\Run: [Upgrade] => C:\Users\Sven\AppData\Roaming\Sun\{777A3333-E81B-4249-8295-1F562DC51B1F}\Upgrade.exe
C:\Users\Sven\AppData\Roaming\Sun\{777A3333-E81B-4249-8295-1F562DC51B1F}
URLSearchHook: HKLM-x32 - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
SearchScopes: HKCU -  {6552C7DD-90A4-4387-B795-F8F96747DE19}
SearchScopes: HKCU - URL hxxp://search.conduit.com/Results.aspx?ctid=CT3321902&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SP80B4BA23-BA51-47B6-A18B-B617C84C81FE&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
FF NetworkProxy: "autoconfig_url", "64.85.181.46"
FF NetworkProxy: "http", "64.85.181.46"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "type", 1
FF Extension: OutBrowse Toolbar - C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\p4ytj1qg.default\Extensions\{abba8887-5879-4072-969e-b2a6a2cca1bc} [2013-04-17]
S2 KMService; C:\Windows\system32\srvany.exe [X]
R2 Winstep Xtreme Service; C:\Program Files (x86)\Winstep\WsxService [X]
S3 X6va003; \??\C:\Users\Sven\AppData\Local\Temp\0035BEA.tmp [X]
S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X]
S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [X]
C:\Users\Sven\AppData\Roaming\CamLayout.ini
C:\Users\Sven\AppData\Roaming\CamShapes.ini
Task: {15CC64F6-C57C-4E1B-B266-D0FAEB366850} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {3AAFDACA-05D8-49D7-A834-1DBEB4447E00} - \41220790-4b35-4753-91f3-94289344bd48-3 No Task File <==== ATTENTION
Task: {5BF5E050-9C81-448E-B218-B99FBEE1D85B} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {EB6B115F-67DB-4599-B4F8-8766B8ED346F} - \41220790-4b35-4753-91f3-94289344bd48-5 No Task File <==== ATTENTION
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :folderfind
    *PSHD-9.9*
    
    :regfind
    PSHD-9.9
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von FRST,
  • die Logdatei von SystemLook,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.
__________________


Antwort

Themen zu Sicheres Löschen von "PSHD-9.9"
dont.steal.our.software, js/toolbar.crossrider.b, pup.optional.babylon.a, pup.optional.bprotector.a, pup.optional.ciuvo.a, pup.optional.crossrider.a, pup.optional.outbrowse, pup.optional.plushd.a, pup.optional.pricepeep.a, pup.optional.ravingreyven.a, pup.optional.searchcertifiedtb.a, pup.optional.selectngo.a, pup.optional.smartbar, pup.optional.snapdo, pup.optional.snapdo.a, riskware.tool.hck, trojan.agent.ck, trojan.agent.pecb, win32/browsefox.c, win32/browsefox.f, win32/toolbar.babylon.y, win32/toolbar.escort.a, win32/toolbar.montiera.a, win32/toolbar.montiera.b, win32/toolbar.montiera.f




Ähnliche Themen: Sicheres Löschen von "PSHD-9.9"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Wie deinstalliere ich "PSHD-9.9"?
    Plagegeister aller Art und deren Bekämpfung - 03.06.2014 (11)
  3. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Mein kleiner Artikel über ein "sicheres System"
    Diskussionsforum - 25.04.2011 (1)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. Symantec´s "sicheres" Aktive X Control *g*
    Plagegeister aller Art und deren Bekämpfung - 23.06.2003 (0)

Zum Thema Sicheres Löschen von "PSHD-9.9" - Zitat: Zitat von M-K-D-B ok bevor es weitergeht, habe ich eine Frage: Hast du diesen Proxy-Server in firefox gesetzt? Nein habe ich nicht.. benutze Firefox schon länger nicht mehr, weil - Sicheres Löschen von "PSHD-9.9"...
Archiv
Du betrachtest: Sicheres Löschen von "PSHD-9.9" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.