Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner "Security Shield"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2011, 11:41   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Dann gehts so i.o.
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.01.2011, 19:05   #17
SpitFire
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Dankeschön

Von den neuen Scans:
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/02/2011 at 06:18 PM

Application Version : 4.47.1000

Core Rules Database Version : 6113
Trace Rules Database Version: 3925

Scan type       : Complete Scan
Total Scan Time : 01:07:15

Memory items scanned      : 400
Memory threats detected   : 0
Registry items scanned    : 6043
Registry threats detected : 0
File items scanned        : 76863
File threats detected     : 7

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[3].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
	ia.media-imdb.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KZC8AAVD ]
	ictv-ic-ec.indieclicktv.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KZC8AAVD ]
	www.trackitdown.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KZC8AAVD ]
         

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5443

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

02.01.2011 18:57:35
mbam-log-2011-01-02 (18-57-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Durchsuchte Objekte: 201095
Laufzeit: 20 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________


Alt 02.01.2011, 19:39   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
__________________

Alt 02.01.2011, 19:58   #19
SpitFire
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Avira hat während des Scans mit SUPERAntiSpyware einen Malware-Fund angezeigt..

Zitat:
In der Datei 'C:\System Volume Information\_restore{DB8FEF30-F85C-4F72-A6A9-38353561205A}\RP1028\A0085312.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Zbot.136192.Y' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
Ansonsten ist mir bisher nichts aufgefallen, habe jetzt aber seit dem Trojaner auch nicht viele Sachen ausgiebig getestet. Manchmal hatte ich das Gefühl, dass im Web Seiten langsamer laden als vorher, aber das kann ja auch an was anderem liegen und das Trojaner Board ist schließlich immer noch ziemlich schnell zu erreichen

Alt 02.01.2011, 21:37   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Das ist nur ein Fund in der SWH.
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.01.2011, 23:18   #21
SpitFire
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Achso, ok. Hab ich jetzt sicherheitshalber auch mal gemacht.

Danke nochmals. Scheint ja jetzt wieder "clean" zu sein.

SUPERAntiSpyware sollte ich am besten löschen? Wird so in der Anleitung beschrieben... Gilt das auch für einige der anderen Programme?
Ich mein, solche Tools wie ComboFix und so würde ich ja eh nur auf Anweisung benutzen, falls ich wieder was eingefangen hab.

Gruß

Alt 03.01.2011, 09:28   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner "Security Shield" - Standard

Trojaner "Security Shield"



Ja die Programme können wieder runter.

Ansonsten wären wir dann durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 16:12   #23
SpitFire
 
Trojaner "Security Shield" - Daumen hoch

Trojaner "Security Shield"



Alles klar, besten Dank für die Hilfe
Ich hoffe, dass ich jetzt erstmal vom ganzen Ungeziefer verschont bleibe

Antwort

Themen zu Trojaner "Security Shield"
alles weg, antivir, avira, conhost.exe, dwm.exe, einstellungen, explorer, firefox, heuristics.reserved.word.exploit, hijack.shell, host.exe, malwarebytes, microsoft, neu, pop ups, programme, proxy, pum.disabled.securitycenter, rogue.securityshield, scan, security, security shield, software, suche, system, system volume information, tan, temp, tr/crypt.xpack.ge, trojan.fakeav, trojan.zbotr.gen, trojaner, ups, warnung, windows, winlogon




Ähnliche Themen: Trojaner "Security Shield"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "search.ueep.com" und "Antivirus Security Pro" entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (36)
  4. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  5. TrendMicro Worry Free Business Security meldet: "At1.job" und "ojswjz.ouu" (Mal_DownadJ und WORM_DOWNAD.AD)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (28)
  6. Fake-Programm "Security Shield 2012" beim PC-Start
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  7. "Security Shield"-Trojaner soeben eingefangen
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (1)
  8. Infizierung mit "Personal Shield Pro" und Rootkit.TDSS - System jetzt sauber?
    Log-Analyse und Auswertung - 11.09.2011 (21)
  9. "Security Shield" (rouge) legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (12)
  10. Security Shield entfernt? & Firefox fehlerhaft ("angehalten")
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (22)
  11. Malware / Virus / Trojaner - "Windows Security Alert / Security Suite"
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (11)
  12. "Windows Security Center Alert", selbst ein Trojaner/Wurm ?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (5)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "Security Trobuleshooting" und "Online Security Guide"
    Plagegeister aller Art und deren Bekämpfung - 10.06.2008 (4)
  15. Trojan Horse "Generic3.FB" gefunden (von AVG Free Edition Resident Shield)
    Log-Analyse und Auswertung - 29.12.2007 (0)
  16. "about:blank" sowie "Security Alert"
    Log-Analyse und Auswertung - 12.06.2006 (1)
  17. Trojaner Virus-->"Free remot security scanner FRSS v2.4"
    Plagegeister aller Art und deren Bekämpfung - 17.11.2004 (4)

Zum Thema Trojaner "Security Shield" - Dann gehts so i.o. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! - Trojaner "Security Shield"...
Archiv
Du betrachtest: Trojaner "Security Shield" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.