Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System Progressive Protection (https://www.trojaner-board.de/127145-system-progressive-protection.html)

engl 17.11.2012 15:39

System Progressive Protection
 
Hallo!

Problem mit meinem Surf - Laptop ( ich schreib nun vom anderen Computer):

Von der Programmseite von Imusic hab ich mir den SPP geholt.

Der Reihe nach:

-Abgesicherter Modus wird geblockt, also nichts im abgesicherten Modus

-mit Code Kauf vorgetäuscht,

-rkill laufen lassen

-malewarebite laufe lassen -> 5 Sachen gefunden (log lad ich vom Laptop dazu)

-hijackthis findet nichts negatives.

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.16.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
XPProUser :: IBM-62EF06B9D5C [Administrator]

17.11.2012 15:34:18
mbam-log-2012-11-17 (15-34-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 208669
Laufzeit: 2 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)



xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.16.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
XPProUser :: IBM-62EF06B9D5C [Administrator]

17.11.2012 15:24:48
mbam-log-2012-11-17 (15-24-48).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 208586
Laufzeit: 7 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\XPProUser\Lokale Einstellungen\Temp\wpbt2.dll (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\XPProUser\Desktop\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\System Progressive Protection Support Site.url (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\Uninstall.lnk (Rogue.SystemProgressiveProtection) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.16.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
XPProUser :: IBM-62EF06B9D5C [Administrator]

17.11.2012 15:24:48
mbam-log-2012-11-17 (15-33-22).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 208586
Laufzeit: 7 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\XPProUser\Lokale Einstellungen\Temp\wpbt2.dll (Trojan.LameShield) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\XPProUser\Desktop\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\System Progressive Protection.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\System Progressive Protection Support Site.url (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\System Progressive Protection\Uninstall.lnk (Rogue.SystemProgressiveProtection) -> Keine Aktion durchgeführt.

(Ende)


ich versuche das ganze nochmal im abgesicherten Modus.

Ist es bei diesem Virus immer so, daß alle Systemwiederherstellungspunkte gelöscht werden?

Auch jetzt läuft er nicht im abgesicherten Modus hoch; es kommt die Meldung: auf ihrem computer wurde ein Problem festgestellt und er wird heruntergefahren, um Beschädigungen zu vermeiden.

Diese Meldung hatte ich auch beim "Bundestrojaner " -



Soll ich da weiter was machen?


Nun , ich hab grad festgestellt, Dass ich so blöd war, mir gestern im Eifer des Gefechts spyhunter drauf zu laden.
Also nochmal das ganze! ;(
Danke!

schrauber 19.11.2012 08:19

Hi,

Kannst Du noch normal auf den Rechner zugreifen oder vom Abgesicherten Modus aus?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129