Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   (2x) Live Security Platinum - keine .exe Dateien möglich (https://www.trojaner-board.de/119890-2x-live-security-platinum-keine-exe-dateien-moeglich.html)

Takate 19.07.2012 16:47

(2x) Live Security Platinum - keine .exe Dateien möglich
 
Hallo Wissende,

mich hat (auch) der Live Security Platinum befallen. Bin (eigentlich) ein vorsichtiger User und kanns mir nicht erklären.

Nachdem ich nun hier und überall sonstwo geschaut habe was man tun kann/soll ist mein Problem, dass ich zwar Dateien herunterladen kann, aber diese dann nicht ausführen kann (auch nicht mit Rechtsklick als Systemadmin). Ich erhalte dann eine Notiz, dass das Programm wegen "Sicherheitsbedenken" nicht ausgeführt werden darf.
Auch das Surfen mir Firefox ist unmöglich. IE geht zwar, aber es erscheint immer eine "Warnungsseite" und ich muss bestätigen, dass ich die gefährliche Seite "Trojaner-board.de" besuchen möchte.

Daher ist es mir scheinbar nicht möglich die OTL oder Malware zu starten.

Allerdings wäre es sehr wichtig, dass ich vor einem System-neu-aufsetzen ein paar wichtige Daten retten kann.

AntiVir - läuft ununterbrochen und kämpft (erfolglos)

How to do it?


Vielen Dank,


Takate
- ist froh, dass er vor zwei Tagen gerade den alten Desktop neu aufgesetzt hat -

Update:

Nachdem ich nun das mit dem abgesicherten Modus gelsen habe erstelle ich gerade den Maleware-Scan und dann den OTL-Log. Ich meld mich.



Takate
- boah ist hier auf dem Board viel los :wtf: -


Hier ist der Log vom Malwarebyte

[spoiler]Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.19.11

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
Sven :: SVEN-NB [Administrator]

19.07.2012 18:39:31
mbam-log-2012-07-19 (18-39-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 395035
Laufzeit: 41 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|0C1CFAEF0009C30C02F663A9F875EF60 (Trojan.LameShield) -> Daten: C:\ProgramData\0C1CFAEF0009C30C02F663A9F875EF60\0C1CFAEF0009C30C02F663A9F875EF60.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 1
C:\Users\Sven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 6
C:\ProgramData\0C1CFAEF0009C30C02F663A9F875EF60\0C1CFAEF0009C30C02F663A9F875EF60.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\$Recycle.Bin\S-1-5-21-3281402921-3365623102-2416996113-1001\$RFNRKEE.exe (Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sven\AppData\Local\Temp\~!#9F20.tmp (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{02bbaaef-aefc-2df4-8346-8bfe2e0b1ef6}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sven\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)[/spoiler]

cosinus 23.07.2012 09:31

Was soll dieser Strang, du hast doch hier schon Hilfe! => http://www.trojaner-board.de/119911-...-platinum.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130