Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security Tool

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.01.2010, 17:54   #1
chillie
 
Security Tool - Standard

Security Tool



Hi Chris4You

Danke für deine Antwort! Du hast Recht eigentlich startet keine CD etc. automatisch. Laufwerk hab ich nur eines (Laptop), im Explorer heißt es "DVD-RAM Laufwerk (E)". Dass das Laufwerk nicht funktioniert hab ich gemerkt als ich versucht habe Bilder auf eine DVD zu brennen und es nicht ging. Bei einer CD ging es und auch CDs abspielen funktioniert, halt nicht mit Autorun, dann hab ich versucht eine DVD abzuspielen, ob es nur am DVD-Brenner liegt, ging auch nicht. Dass meine Camera auch nicht automatisch startet, wenn ich sie anschließe, ist mir jetzt auch klar geworden.

Der Gerätemanager scheint keine neue Hardware gefunden zu haben.
Ganz oben in der Liste steht so ein gelbes Fragezeichen bei "Andere Geräte - Unbekanntes Gerät". Es gibt aber auch noch
Code:
ATTFilter
DVD/CD-ROM Laufwerke - TSST corp CDDVDW TS-L633L SCSI CdRom Device
         
Da ist kein Fragezeichen davor.

Kann es sein, dass die aggressiven Antivirus-Programme den Treiber ausgeschaltet haben? Ich bin mir nämlich nicht bewusst, dass ich ihn ausgeschaltet habe und weiß auch gar nicht wie.

Mist, jetzt ist das „Unbekannte Gerät verschwunden“... Ich hab nachgelesen, was ein Treiber überhaupt ist und da stand, vielleicht kann der Fehler mit einem Windows-Update behoben werden. Das Update wollte aber nicht, weil es einen „Fehler“ auf meinem Computer gibt.
Ich hab dann eine CD reingetan (insgesamt hab ich 4) wo auf Englisch was draufstand („Application and Driver Recovery CD“) und versucht den Treiber für das Unbekannte Gerät zu finden. Irgendwie kam dann was mit „welches Infineon wollen sie und legen sie die Infineon-CD ein“. Das habe ich leider nicht mehr kapiert und hab abgebrochen. Hm ...ich hoffe das war nicht ein zu großer Fehler. Danach gab es nämlich kein „Unbekanntes Gerät“ mehr.
Ich hab jetzt auch gesehen ich hab noch eine CD mit „Betriebssystem-CD: Enthält bereits installierte Software und Treiber“. Ist die besser für die Treibersuche?
Könntest du mir vielleicht erklären bitte, wie ich den Treiber für das DVD-Laufwerk wieder installieren kann? Die Betriebssystem-CD startet nämlich auch nicht automatisch.

Viele Grüße
Chillie

Alt 10.01.2010, 19:41   #2
Chris4You
 
Security Tool - Standard

Security Tool



Hi,

nein, eigentlich disabled Avira keinen Treiber...

Gehe noch mal in den Gerätemanager auf das Laufwerk (Doppelklick)
Zitat:
DVD/CD-ROM Laufwerke - TSST corp CDDVDW TS-L633L SCSI CdRom Device
lege die CD "Betriebssystem-CD: Enthält bereits installierte Software und Treiber“ und lasse dann im Gerätemanager (Reiter: Treiber) nach neuen Treibern suchen...

Sonst probiere es über die Homepage von Samsung (wenns denn ein Samsung Notebook ist):
http://www.samsung.de/de/support/mai...pport_12152009 (dort dann "Büro")...

Bin aber leider kein Treiber oder HW-Spezialist...

Stellen wir erstmal die autorun-Reg.-Keys anderster ein:

# Doppelklick auf die OTM.exe, um das Programm auszuführen.
# Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
# Einen Haken setzen bei "Unregister Dll's and Ocx's"
# Kopiere den Inhalt der folgenden Codebox komplett in die OTM-Box mit dem gelben Titel
(Paste Instructions for Items to be Moved)
Code:
ATTFilter
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:0x01
         
# Den roten Moveit! Button anklicken.
# Bitte alles aus dem Ergebnisfenster (Results) herauskopieren oder
# den Inhalt der Datei C:\_OTM\MovedFiles\<datum_nr.>.log kopieren
und das Ergebnis in Deine nächste Antwort posten.
# Die Dateien und/oder Ordner werden nach C:\_OTM\MovedFiles\ verschoben.
# Schließe OTM.

Starte danach Systemlook.exe und füge folgendes ein:

Code:
ATTFilter
:reg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
         
Poste das Ergebnis hier.

Was machen die Logs?

chris
__________________

__________________

Geändert von Chris4You (10.01.2010 um 19:53 Uhr)

Alt 10.01.2010, 22:00   #3
chillie
 
Security Tool - Standard

Security Tool



Also es liegt sicher nicht daran, dass etwas mechanisches kaputt ist, oder?

Also auch auf der CD konnte keine passender Treiber für die
Code:
ATTFilter
DVD/CD-ROM Laufwerke - TSST corp CDDVDW TS-L633L SCSI CdRom Device
         
-Hardware gefunden werden. Es hat angezeigt, dass die alte Version beibehalten wird. Woher kommt das dann? Das alles ist ziemlich kompliziert, find ich.

Es ist ein HP und auf deren Seite hab ich die Downloadlinks zu Treibern gefunden, weiß aber nicht wie der DVD-Treiber heisst.

Das mit der Registry hab ich gemacht. Ist da eine Änderung zu sehen?

OTM:
Code:
ATTFilter
========== REGISTRY ==========
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoDriveTypeAutoRun"|dword:0x01 /E : value set successfully!
 
OTM by OldTimer - Version 3.1.4.0 log created on 01102010_212915
         
SystemLook:
Code:
ATTFilter
SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 21:44 on 10/01/2010 by user01 (Administrator - Elevation successful)

========== reg ==========

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"= 0x0003ffffff (67108863)
"NoDrives"= 0000000000 (0)
"NoDriveTypeAutoRun"= 0x0000000001 (1)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run]


["NoDriveTypeAutoRun"=dword:0x01]
Hive unrecognized.

-=End Of File=-
         
__________________

Alt 10.01.2010, 22:50   #4
Chris4You
 
Security Tool - Standard

Security Tool



Hi,

ja, das umsetzten hat geklappt...

Frage doch mal hier im HW/Windows-Forum nach (http://www.trojaner-board.de/alles-rund-um-windows/ oder http://www.trojaner-board.de/netzwerk-und-hardware/), wie gesagt wurde von CF ein Treiber ersetzt/desinfiziert....

Wenn es ein Notebook ist, kannst Du das Laufwerk nicht entfernen? Rausnehmen, neu Booten dann wieder runterfahren, reinstecken und wieder booten.... (Wenn du das Risiko liebst, kannst Du auch das Laufwerk wenn du es ausgebaut hast, im Gerätemanager entfernen, wenn der Rechner dann mit eingestecktem Laufwerk bootet, sollte er das Laufwerk erkennen und die erforderlichen Treiber suchen bzw. anfordern... (ohne Gewähr )

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 11.01.2010, 13:51   #5
chillie
 
Security Tool - Standard

Security Tool



Ok, aber es startet noch nichts automatisch was ich anschließe.
Ich frag da mal nach und danke sehr, sehr, sehr nochmal an alle!!!!!

Also das mit dem rausnehmen und rebooten etc....hm also das trau ich mir nicht zu. Ich wüsste nichtmal wie das geht


Geändert von chillie (11.01.2010 um 13:58 Uhr)

Alt 11.01.2010, 15:00   #6
Chris4You
 
Security Tool - Standard

Security Tool



Hi,

Hier noch mal ein OTL-Script (kennst Du ja schon)...
# Doppelklick auf die OTM.exe, um das Programm auszuführen.
# Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
# Einen Haken setzen bei "Unregister Dll's and Ocx's"
# Kopiere den Inhalt der folgenden Codebox komplett in die OTM-Box mit dem gelben Titel
(Paste Instructions for Items to be Moved)
Code:
ATTFilter
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=dword:0x09
         
Die Werte können auch generell für die gesamte Maschine gesetzt werden, daher noch mal hier nachschauen:
Starte Systemlook.exe und füge folgendes ein:
Code:
ATTFilter
reg:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
         
Poste das Log...

chris
__________________
--> Security Tool

Alt 11.01.2010, 15:25   #7
chillie
 
Security Tool - Standard

Security Tool



Wird so das Autorun wieder aktiviert?

OTM:
Code:
ATTFilter
========== REGISTRY ==========
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoDriveAutoRun"|dword:0x09 /E : value set successfully!
 
OTM by OldTimer - Version 3.1.4.0 log created on 01112010_152025
         
Vielleicht sollt ich noch dazusagen, "Einen Haken setzen bei "Unregister Dll's and Ocx's"" gibts bei mir gar nicht bei OTM. Ist das schlimm?

SystemLook:
Code:
ATTFilter
SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 15:22 on 11/01/2010 by user01 (Administrator - Elevation successful)

No Context: reg:

No Context: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]

-=End Of File=-
         
Hm, ist "No Context" gut?

Antwort

Themen zu Security Tool
angeblich, anti-malware, code, computer, dokumente, einstellungen, gen, komische, laptop, malwarebytes, malwarebytes' anti-malware, microsoft, minute, process, programme, registrierungsschlüssel, rogue.multiple, rogue.securitytool, sache, sachen, security, security tool, service, software, temp, tool, trojan.dropper, trojan.fakealert.h, version, windows\temp




Ähnliche Themen: Security Tool


  1. Security Tool erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (18)
  2. Security Tool - bin ich sauber?
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (11)
  3. Problem: Security Tool (Virus)
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (15)
  4. security tool
    Mülltonne - 27.11.2010 (4)
  5. Security Tool Eingefangen und Entfernt?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (6)
  6. Security Tool Verzeiflung !!!
    Plagegeister aller Art und deren Bekämpfung - 17.11.2010 (1)
  7. Security Tool - Hurra er ist weg
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (0)
  8. Security Tool
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (10)
  9. Security Tool losgeworden?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (10)
  10. Security Tool - erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (6)
  11. Security Tool - bin ich es los?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (7)
  12. Security Tool
    Log-Analyse und Auswertung - 23.07.2010 (1)
  13. Unbekanntes Vista Security Tool
    Log-Analyse und Auswertung - 20.04.2010 (5)
  14. Total Win 7 Security Tool Alert
    Log-Analyse und Auswertung - 03.04.2010 (1)
  15. SecurityTool / Security Tool entfernen
    Anleitungen, FAQs & Links - 22.02.2010 (2)
  16. wie lösche ich security tool?
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (1)
  17. Security Tool Mysterium
    Plagegeister aller Art und deren Bekämpfung - 25.10.2009 (1)

Zum Thema Security Tool - Hi Chris4You Danke für deine Antwort! Du hast Recht eigentlich startet keine CD etc. automatisch. Laufwerk hab ich nur eines (Laptop), im Explorer heißt es "DVD-RAM Laufwerk (E)". Dass das - Security Tool...
Archiv
Du betrachtest: Security Tool auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.