Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   System Smart Security definitiv entfernen (https://www.trojaner-board.de/100685-system-smart-security-definitiv-entfernen.html)

Unicorn_6510 23.06.2011 10:54

System Smart Security definitiv entfernen
 
Guten Tag
bin auch neu hier

Konkret schlage ich mich mit System Smart Security herum
das begann nach installation von Tuneup und den anschliessenden Downloads von neuer Firewall und Anti-Virusprogramm Cloud PANDA

Manuell habe ich gestern einige Registry-Werte erfolgreich gelöscht, nur leider haben sich weitere Einträge versteckt

-> aktuell wird mein System immer unstabiler
Windows usw usf läuft noch nicht

Ich habe gemäss Beschreibung den Defoger ausgeführt -> der hat aber nie nach Neustart verlangt
deshalb habe ich den OTL download vorgezogen

hoffe ich kriege das ding dann auch noch hier rein
wenn nicht wie gehe ich vor???
danke für die Hilfe
unicorn

markusg 23.06.2011 11:15

hi, deswegen fummelt man auch nicht in der reg rumm.
was passiert wenn du downloadest und zwar folgendes:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Unicorn_6510 23.06.2011 11:40

Hallo Markusg

smile - nun ich hab ja nicht gefummelt -> habe mir mit dem 2ten pc im internet von anderen ''fachleuten'' die beschreibung ausgedruckt.

die angegebenen registry gesucht und nur wenige gefunden ....

anschl. lief ja auch explorer wieder.... habe dann noch mals versucht cloud Panda zum laufen zu birngen -> download ok -> starten nada
habe zusätzlich noch Panda Active Scan 2.0 runtergezogen und einen Scan laufen lassen -> nach dem durchlauf stand da -> Ihr System ist mit System Smart Security geschützt :confused:

nach einem anruf bei Panda -> hies es nur Ticket lösen...
und nun bin ich ja bei den Profis endlich angelangt :bussi:

So, OTL lief bestend -> danke für die detailierten einstellungs angaben hatte ich schon flasch gemacht.
anbei die txt dateien

und :abklatsch: für die schnelle reaktion
unicorn
PS: Anhänge verwalten
Fehler beim Hochladen
OTL.Txt:
Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 256,9 KB groß.

markusg 23.06.2011 11:46

hi,
packe es mit winrar oder zip.
dann gehts :-)

Unicorn_6510 23.06.2011 11:51

bin ein wenig müüde bzw eingerostet hab zip schon länger nichtmehr gebraucht -> pdf wär auch gegangen ;-)
ok here you go
lg

markusg 23.06.2011 12:08

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Unicorn_6510 23.06.2011 12:17

ok ich les mich da ein - danke - bis später

Unicorn_6510 23.06.2011 12:30

fehlermeldung:
folgende real time scanner sind aktiv
Panda
System Smart Security

bitte deaktiviere diese Scanner bevor du OK drückst

wie deaktiviere ich diese zwei????

ps: speichern konnte ich nicht -> nach dem klick auf download ist sofort der screen gekommen -> lizenz annehmen -> anschl. ist das PGM gleich losgelaufen ... ????

markusg 23.06.2011 12:39

gehe noch mal auf die seite von combofix, auf den download link, ziehl speichern unter, und dann die combofix.exe auf den desktop
versuch mal panda, rechtsklick auf das symbol neben der uhr, ob mans da abschlaten kann, falls nicht lass es an und klicke bei combofix auf ok

Unicorn_6510 23.06.2011 12:44

vergessen -> das war der von bleepingcomputer.com

ich versuche den download über infospyware.net

-> Panda ist ja das Problem da funzt nix -> kein signet nix
über Programme auf Panda -> klick -> nix

ich mach dann mal mit ok weiter (nach dem hoffentlich erfolgten Download mit speichern)

Unicorn_6510 23.06.2011 12:51

der download ging -> ist auf Desktop
dann mach ich mal mit dem Scan weiter

Unicorn_6510 23.06.2011 12:53

fehler meldung ->
du kannst combofix nicht in combofix(1) umgennennen
Bitte benutze einen anderen Namen. Vorzugsweise aus alphanummerischen Zeichen bestehen ?????
hab ich es jetzt doppelt -> ich suche mal mit dem explorer

Unicorn_6510 23.06.2011 12:59

öhhhhh
das teil vervielfälltigt sich
explorer findet haufenweise einträge

Unicorn_6510 23.06.2011 13:04

betr. aktivem Antivirus programm > ich könnte ev die prozesse im taskmanager beenden????

Unicorn_6510 23.06.2011 13:13

ahhh war ne gute idee - internet lief fast nicht mehr
habe den Prozess PandaUrlFiltering.exe runtergefahren -> jetzt läufts wieder besser
ausserdem
registrybooster.exe
- Skype alle prozesse -> da weiss ich ja dass ich den grad nicht brauche :-)
und wie geht es weiter???


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131