Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security Tool komplett entfernt?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2010, 13:27   #16
achilleus
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Upload erledigt.

Vielen Dank und Gruß
achilleus

Alt 08.04.2010, 13:35   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Ach jetzt weiß ich was das für Textdateien sind. Die hat der Avenger benutzt um die Datei und den Dienst zu löschen. Was aber nicht geklappt hat. Die Dateien sind völlig ungefährlich!

Mach bitte Kontrollscans (Vollscans) mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 08.04.2010, 18:03   #18
achilleus
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Autsch!

SASW hat einen gefunden:

Trojan.Dropper/Gen
C:\PROGRAMME\T-ONLINE\BSW3\DRELREST.EXE

Wie soll ich die Logs posten?
Hier im Text? Als Datei-Anhang? Oder im Upload-Channel?

Soll ich die Prüfung im abgesicherten Modus sowie die SafeBootKey-Prüfung aus der SASW-Anleitung ebenfalls durchführen?

Ich starte jetzt noch den Malwarebytes-Vollscan. SASW hat 2:38 Stunden gebraucht...

Gruß
achilleus
__________________

Alt 08.04.2010, 18:29   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Hier im Beitrag einfach alles posten...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.04.2010, 14:46   #20
achilleus
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Au weia,

ist wohl immer noch einiges los:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/08/2010 at 06:36 PM

Application Version : 4.35.1000

Core Rules Database Version : 4781
Trace Rules Database Version: 2593

Scan type       : Complete Scan
Total Scan Time : 02:38:08

Memory items scanned      : 547
Memory threats detected   : 0
Registry items scanned    : 5956
Registry threats detected : 0
File items scanned        : 120781
File threats detected     : 1

Trojan.Dropper/Gen
	C:\PROGRAMME\T-ONLINE\BSW3\DRELREST.EXE
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3941

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.04.2010 15:04:53
mbam-log-2010-04-10 (15-04-53).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 171312
Laufzeit: 35 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\drivers\qphwv.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\tzlrt.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\uyovjn.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
         
Gruß
achilleus


Alt 10.04.2010, 15:23   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Der Fund von SUPERAntiSpyware sieht nach einem Fehlalarm aus, das andere hat Malwarebytes gelöscht. mach bitte Logs mit OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
--> Security Tool komplett entfernt?

Alt 11.04.2010, 20:08   #22
achilleus
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Hallo cosinus,

anbei die beiden Log-Files.

Vielen Dank
und Gruß
achilleus

Alt 12.04.2010, 09:00   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Das sieht gut aus. Noch Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.04.2010, 09:32   #24
achilleus
 
Security Tool komplett entfernt? - Standard

Security Tool komplett entfernt?



Moin cosinus,

nein, keine aktuellen Probleme. Vielen, vielen Dank!!!

Darf ich noch fragen, warum der SASW-Fund eher eine Fehlanzeige war?

Gruß
achilleus

Antwort

Themen zu Security Tool komplett entfernt?
admins, anleitung, beste, besten, ccleaner, entfernt, entfernt?, entfernung, erstellen, folge, folgende, heute, hilfreiche, komplett, logfiles, malwarebytes, posten, richtig, rkill, rogue-malware, rsit, security, security tool, securitytool, tool, trotz, versucht, wirklich, zusätzliche




Ähnliche Themen: Security Tool komplett entfernt?


  1. Live Security Platinum komplett entfernt??
    Log-Analyse und Auswertung - 30.07.2012 (3)
  2. Security Shield - komplett entfernt?
    Log-Analyse und Auswertung - 09.07.2012 (13)
  3. Bundespolizeitrojaner komplett entfernt?
    Log-Analyse und Auswertung - 22.11.2011 (5)
  4. Security Tool erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (18)
  5. System tool komplett entfernen.
    Log-Analyse und Auswertung - 26.02.2011 (5)
  6. System tool komplett entfernen.
    Mülltonne - 25.02.2011 (1)
  7. Security Shield wird nicht komplett entfernt und installiert sich neu
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (20)
  8. Security Tool kann nicht entfernt werden!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (44)
  9. Internet Security Tool entfernt - alles wieder ok?
    Log-Analyse und Auswertung - 28.11.2010 (13)
  10. security tool entfernt, pc bereinig, aber websides durcheinaneder
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (0)
  11. Gestern Security Tool a. d. Rechner gehabt, mit Malwarebytes entfernt. Ist jetzt der ganze Virus weg
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (10)
  12. Security Tool Eingefangen und Entfernt?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (6)
  13. SecurityTool / Security Tool entfernt? letzter Schritt - Überprüfung
    Log-Analyse und Auswertung - 12.11.2010 (24)
  14. Antimalware Doctor & Security Tool entfernt aber trotzdem Probleme
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (23)
  15. Security Tool entfernt - Ist mein PC wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (4)
  16. Security Tool - erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (6)
  17. Security Toolbar komplett entfernt?
    Log-Analyse und Auswertung - 03.12.2007 (0)

Zum Thema Security Tool komplett entfernt? - Upload erledigt. Vielen Dank und Gruß achilleus - Security Tool komplett entfernt?...
Archiv
Du betrachtest: Security Tool komplett entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.