Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: VirusProtect Pro löschen!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.07.2007, 11:45   #1
Mando
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Hallo Leute, da habe ich ein Problem und keine Ahnung, was tun… Habe ein Antivirus Programm VirusProtect Pro instaliert aber es blendet nur popups und das bringt mich total auf die Palme . Kennt jemand dieses scheiss Programm?
Danke

J.

PS da ist mein hgtlog:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spark\Spark.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\VirusProtectPro 3.3\VirusProtectPro 3.3.exe
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O2 - BHO: (no name) - {184746EC-9E9D-4C7D-B9E7-9039EBD801A9} - C:\Program Files\Video ActiveX Access\iesplg.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - C:\Program Files\Video ActiveX Access\iesbpl.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VirusProtectPro 3.3] "C:\Program Files\VirusProtectPro 3.3\VirusProtectPro 3.3.exe" /h
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Program Files\Video ActiveX Access\imsmain.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: Spark.lnk = C:\Program Files\Spark\Spark.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Geändert von Mando (05.07.2007 um 12:15 Uhr)

Alt 05.07.2007, 12:09   #2
felix1
/// Helfer-Team
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Hallo

Zitat:
Virus Protect Pro Descriptions: Virus Protect Pro (or VirusProtectPro 3.3) is the latest counterfeit anti-spyware software. Virus Protect ro usually installed itself onto your PC without your permission, through Zlob.Trojan, Virus or fake software. Virus Protect Pro will display fake system alerts or fake security alerts to trick user to buy the Paid Version of Virus
Vielleicht läßt es sich mit der Anleitung entfernen, sofern du Zlob mitbekommen hast.

http://www.trojaner-board.de/30411-a...-von-zlob.html

Gruss
__________________

__________________

Alt 05.07.2007, 12:11   #3
undoreal
/// AVZ-Toolkit Guru
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Hallo Mando.

Es handelt sich um Rouge-Anti-Ware.

Befor du neue Progs installierst solltest du immer danach googeln und dich ein bischen umsehen.. Spyware Warrior

Poste bitte noch den Kopf deines HJT logs! Und mache einen eScan. Anleitung ist in meiner Signatur verlinkt.

[EDIT] Hi felix.. ein Zlob ist definitiv drauf

mfg

Undoreal
__________________
__________________

Alt 05.07.2007, 12:16   #4
felix1
/// Helfer-Team
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Aloha undoreal
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.07.2007, 12:16   #5
TrojanWarr
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Hei Mando
Erstens – in deinem Log fehlt es info über Betriebssystem. Poste es.
Zweitens, du muss nicht nur VirusProtect Pro entfernen, sondern auch Trojan Zlob.

C:\Program Files\VirusProtectPro 3.3\VirusProtectPro 3.3.exe

O2 - BHO: (no name) - {184746EC-9E9D-4C7D-B9E7-9039EBD801A9} - C:\Program Files\Video ActiveX Access\iesplg.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - C:\Program Files\Video ActiveX Access\iesbpl.dll
O4 - HKLM\..\Run: [VirusProtectPro 3.3] "C:\Program Files\VirusProtectPro 3.3\VirusProtectPro 3.3.exe" /h
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Program Files\Video ActiveX Access\imsmain.exe


Es wäre auch nutzbar SmitfraudFix benutzen (siehe meine Signatur).
Warte auf Restlog.


Geändert von TrojanWarr (05.07.2007 um 12:25 Uhr)

Alt 05.07.2007, 13:41   #6
felix1
/// Helfer-Team
 
VirusProtect Pro löschen!! - Standard

VirusProtect Pro löschen!!



Noch besser. Wenn du die Vollversion kaufst, dann wird angeblich der Trojaner entfernt! Das ist doch mal Service am Kunden
__________________
--> VirusProtect Pro löschen!!

Antwort

Themen zu VirusProtect Pro löschen!!
adobe, antivirus, bho, browser, dll, downloader, firefox, helper, hijack, hijackthis, installation, internet, internet explorer, keine ahnung, löschen, mozilla, mozilla firefox, mozilla thunderbird, nvidia, pdf, photoshop, popups, problem, programm, rundll, shortcut, software, spark, system, was tun, windows




Ähnliche Themen: VirusProtect Pro löschen!!


  1. Löschen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2015 (2)
  2. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  3. Daten unwiederherstellbar löschen bzw freien Speicher löschen
    Überwachung, Datenschutz und Spam - 24.02.2014 (7)
  4. Virus von externer Festplatte löschen ohne Bilder davon zu löschen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  5. Löschen oder nicht löschen, das ist hier die Frage
    Antiviren-, Firewall- und andere Schutzprogramme - 17.05.2010 (9)
  6. VirusProtect Problem
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (3)
  7. Kein Virenprogramm kann trojanisches Pferd löschen! Wie soll ich es löschen?
    Mülltonne - 19.03.2008 (1)
  8. Virusprotect endgültig erledigen
    Log-Analyse und Auswertung - 08.02.2008 (1)
  9. Check meiner HJt-log nach Beseitigung von VirusProtect&SpyHunter
    Log-Analyse und Auswertung - 07.01.2008 (3)
  10. VirusProtect !!! entfernen unmöglich !!! hier meine log files
    Plagegeister aller Art und deren Bekämpfung - 30.12.2007 (10)
  11. VirusProtect Virus!
    Log-Analyse und Auswertung - 12.12.2007 (10)
  12. Bitte um Log-Auswertung wegen VirusProtect 3.8
    Log-Analyse und Auswertung - 11.12.2007 (1)
  13. VirusProtect Pro Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.09.2007 (2)
  14. Virenbefall von Virusprotect
    Log-Analyse und Auswertung - 02.08.2007 (9)
  15. Löschen
    Lob, Kritik und Wünsche - 14.10.2006 (5)
  16. Löschen!
    Log-Analyse und Auswertung - 23.04.2006 (2)
  17. Wie löschen?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2004 (1)

Zum Thema VirusProtect Pro löschen!! - Hallo Leute, da habe ich ein Problem und keine Ahnung, was tun… Habe ein Antivirus Programm VirusProtect Pro instaliert aber es blendet nur popups und das bringt mich total auf - VirusProtect Pro löschen!!...
Archiv
Du betrachtest: VirusProtect Pro löschen!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.