Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Your Protection immer noch da?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.04.2010, 17:52   #1
Larusso
/// Selecta Jahrusso
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



Formatieren wäre die schnellere und sicherste Lösung.
Sieht nicht gerade gut aus

Wir können aber auch bereinigen. Deine Entscheidung
Wenn Du bereinigen willst, poste mir bitte eine neue GMER Logfile und die Logfile von MBAM.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 25.04.2010, 20:02   #2
FastCore
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



Zitat:
Zitat von Larusso Beitrag anzeigen
Formatieren wäre die schnellere und sicherste Lösung.
Sieht nicht gerade gut aus

Wir können aber auch bereinigen. Deine Entscheidung
Wenn Du bereinigen willst, poste mir bitte eine neue GMER Logfile und die Logfile von MBAM.
Okay wird morgen da sein, bin grad am defragmentieren...^^
Die Fragmentierung lag bei 75% aber morgen früh wirds wohl fertig sein dann poste ich die Logs hierher, willste von MBAM eine neue oder die Letzte?
__________________


Alt 25.04.2010, 20:24   #3
Larusso
/// Selecta Jahrusso
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



Also willste Bereinigen

Ne die letzte Log von MBAM um zu sehen was gefunden wurde.
__________________
__________________

Alt 25.04.2010, 20:41   #4
FastCore
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



Zitat:
Zitat von Larusso Beitrag anzeigen
Also willste Bereinigen

Ne die letzte Log von MBAM um zu sehen was gefunden wurde.
Genau bereinigen

Was genau meinst du mit sieht nicht gut aus?^^

Ich dachte schon es wurde alles gelöscht

Alt 26.04.2010, 14:05   #5
Larusso
/// Selecta Jahrusso
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



lol ne da ist noch viel zum gerade biegen

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 26.04.2010, 15:20   #6
quadcore
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



OMFG soll ich euch mal meine auffassung dieses problems sagen!!!
also:
1.Dieses Problem ist NEU!
2.Es passiert auch wenn man nichts gedownloadet hat.
3.Aufpassen MALWARE bald besuch von apmanager!!
4.Dein sys kannste dir sonst wo hinstecken der hat schon alle daten!!
5.Ist bei mir so passiert und habe mal auf datum geschaut
dieses problem ist in verbindung mit win7 zu setzen auch wenn xp und vista auch befallen ist win7 hat keine chance also neu aufsetzen ein rat von mir kaufe wie ich nur im laden und lass dein pc regelmässig von der firma scannen mach ich jetzt auch nur noch und scheiss auf den 10ner den du hinblätterst hauptsache dein sys ist sicher und lass die finger von schmuddelseiten!!

Ich habe bald ein herzinfakt bekommen als ich gelesen habe das 23 leute in diesem forum und 183 leute in andren foren mit diesem problem am selben tag angekommen sind und zwar gestern ich bin nämlich auch angegriffen worden und -.- glücklicher weise nur mein läppi und ned noch mein tower sonst such ich den hacker und ich finde ihn und werde mich ums prob kümmern --->

Alt 26.04.2010, 20:03   #7
FastCore
 
Your Protection immer noch da? - Standard

Your Protection immer noch da?



Hier erstmal der Log von Malwarebytes, Gmer startet den Rechner neu wenn er fertig ist und hängt sich nicht auf wie davor nur die Logs kann ich i.wie nicht holen naja ich probiers morgen nochmal.


Code:
ATTFilter
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Database version: 4024

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

23.04.2010 14:29:58
mbam-log-2010-04-23 (14-29-58).txt

Scan type: Quick scan
Objects scanned: 122458
Time elapsed: 9 minute(s), 57 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 5
Registry Values Infected: 4
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 28

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a21-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a29-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Malware Defense (Rogue.MalwareDefense) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Paladin Antivirus (Rogue.PaladinAntivirus) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{37b85a29-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{37b85a29-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\WINDOWS\_VOIDnmbfnivfvk (Rootkit.TDSS) -> Quarantined and deleted successfully.

Files Infected:
C:\WINDOWS\system32\_VOIDawpmylvdvc.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDbdvwjddbbc.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDbejxthvvuk.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDbftavbrpdv.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDbgdsmehwbm.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDdoyqjrwuiw.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDfygxxvasft.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDiijciqetaq.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDjbhxnvsruy.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDjmoespcylq.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDmoymybkteo.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDovplvyotve.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDpfpoylvmyx.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDpsklltlwaq.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDrfscpxyujb.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDyxknemldwk.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDicxgntvcti.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDiymxgowfpx.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDlfvejpgpwy.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDlltqdtjpac.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDlnospexfya.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDsieviuwixg.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDtlwkvbwemx.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\_VOIDuirtlwakvr.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\_VOID3162.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\_VOIDeecf.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Armend\Lokale Einstellungen\Temp\e.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Armend\Desktop\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
         

Antwort

Themen zu Your Protection immer noch da?
anti, anti malware, bytes, cleaner, error, fenster, forum, gelöscht, gen, gestoppt, hallo zusammen, hängt, maleware, malware, malware bytes, nicht mehr, norma, norman, programm, prozesse, scan, scannen, seite, seiten, tdss, tdsskiller, virus, zusammen




Ähnliche Themen: Your Protection immer noch da?


  1. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  2. nationzoom ist immer noch da
    Log-Analyse und Auswertung - 04.01.2014 (10)
  3. noch immer Sponsorship
    Plagegeister aller Art und deren Bekämpfung - 02.09.2013 (19)
  4. System progressive protection - noch Reste vorhanden?
    Log-Analyse und Auswertung - 08.01.2013 (2)
  5. System Progressive Protection...auch noch gefährlich wenn Lizenz gekauft wurde?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (20)
  6. ... noch ein "System Progressive Protection"-Opfer
    Log-Analyse und Auswertung - 13.10.2012 (29)
  7. Malware protection entfernt - noch Reste auf Rechner?
    Log-Analyse und Auswertung - 25.07.2011 (15)
  8. immer noch Sparkasse 40 TAN (Win XP SP3)
    Plagegeister aller Art und deren Bekämpfung - 19.08.2010 (31)
  9. Immer noch Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 31.05.2008 (11)
  10. Sponsorenprogramm:CiD immer noch da
    Log-Analyse und Auswertung - 03.02.2008 (3)
  11. Immer noch probleme mit IRC\Bot
    Mülltonne - 17.05.2007 (1)
  12. Immer noch infiziert?
    Log-Analyse und Auswertung - 15.04.2007 (10)
  13. immer noch W32.Myzor.FK@yf
    Plagegeister aller Art und deren Bekämpfung - 29.11.2006 (4)
  14. ps stürzt immer noch ab ^^
    Netzwerk und Hardware - 04.11.2006 (7)
  15. Swizzor A immer noch da !!!
    Mülltonne - 16.04.2006 (1)
  16. Immer noch Promleme !!!!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2006 (1)
  17. Alles neu und immer noch...
    Log-Analyse und Auswertung - 25.07.2005 (1)

Zum Thema Your Protection immer noch da? - Formatieren wäre die schnellere und sicherste Lösung. Sieht nicht gerade gut aus Wir können aber auch bereinigen. Deine Entscheidung Wenn Du bereinigen willst, poste mir bitte eine neue GMER Logfile - Your Protection immer noch da?...
Archiv
Du betrachtest: Your Protection immer noch da? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.