![]() |
System Progressive Protection endgültig entfernen Liste der Anhänge anzeigen (Anzahl: 1) Hallo und guten Abend (bzw. Morgen, wenn man penibel ist), ich habe mich neu in diesem Forum angemeldet und hoffe, dass ich die Bedingungen und Forenregeln bestmöglich erfülle. Zunächst mal habe ich zwar gewisse erfahrung mit PCs und Software, bin allerdings weit davon entfernt, ein Profi zu sein, also entschuldige ich mich im Vorherein für etwaiige triviale Nachfragen. Zum Thema: ich habe mir diverse Videos auf diversen Seiten angesehen und wurde von einer (ich bin nichtmehr sicher welche) aufgefordert den Adobe Flash Player zu aktualisieren (ich hatte allerdings tatsächlich nicht die aktuellste Version, dabei habe ich es bisher auch erstmal belassen) Ich habe auf den bereitgestellten button gedrückt und zunächstauf ausführen gedrückt. Die Datei (adobe-fp.v.sonstwas) lies sich nicht öffnen, ergo speicherte ich sie. Nachdem ich sie als Administrator geöffnet hatte öffnete sich System Progressive Protection und verhielt sich wie in diesem Thread beschrieben "http://www.trojaner-board.de/124524-...tfernen.html". Die meisten Programme ließen sich (unter dem Vorwand sie wären infiziert) nicht öffnen. Als ich dann endlich via Internetexplorer dieses Forum fand, hielt ich mich an die Anleitung gegen Verschlüsselungstrojaner und deaktivierte mit Defogger die CD Emulator Drivers. Seitdem kann ich alle Programme wieder ohne probleme Benutzen und auch Opera funktioniert wieder einwandfrei. Auch der gesamte PC läuft wieder so schnell wie zuvor, der status quo ist also quasi wiederhergestellt. Nichtsdestotrotz habe ich mit Malwarebytes Anti- Malware einen Quick Scan gestartet, der sieben bösartige Programme zu Tage förderte. Diese sind im Anhang (hoffentlich) sichtbar. Für Ratschläge wie ich weiter verfahren soll wäre ich sehr dnakbar, mit freundlichen Grüßen, ich danke im Vorraus |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Vielen Dank für die schnelle Antwort und auch für die Belehrungen. ICh werde tunlichst versuchen, mich daran zu halten. Trotz der Formatierungsoption möchte ich es mit deiner hilfe zunächst probieren. Ich habe zunächst eine Frage und eine Mitteilung: 1. Was sind Logfiles und CODE-Tags? 2. Das Problem ist wieder da, Opera, Skype, diverse andere Programme, alle Windows Programme und auch Defogger und Malwarebyte lassen sich nicht mehr öffnen. Desweitern öffnet sich auch dds nicht, obwohl ich es auf dem Desktop gespeichert habe. Es heißt immer, wenn ich ein Programm öffne: Application cannot be executed. The file (Programmname) is infected. Please activate your antivirus software. Gruß, Carolus |
Zu den Code-Tags: Starte bitte abgesichert und probiere ob es da klappt:
|
Danke für die prompte Antwort! DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 NETWORK --- --- --- --- --- --- --- --- --- Code: . Ich hoffe sehr, das hilft bei der Analyse. Meinen Namen habe ich nicht geändert, den kann man ruhig lesen. Lohnt es sich für mich noch am PC zu bleiben? Ich kann mir vorstellen, dass du Zeit zum Auswerten benötigst und ich muss morgen relativ früh aufstehen, daher wäre (falls möglich) eine kurze Mitteilung freundlich. Danke im Vorraus, Carolus |
Es ist ja kein so ein kompliziertes Ding :) Abgesichert bleiben, dann Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit Combofix
Ich melde mich dann am Dienstag mit weiteren Anweisungen, bis dahin NUR das beschriebene erledigen. |
Hallo ryder, ich habe heute den PC (ausversehen) nicht abgesichert hochgefahren, von der malware war trotzdem (außer einer evtl vorhandenen geringfügigen Verlamsamung, die ich mir allerdings auch einbilden könnte) nichts zu merken, nachdem ich gestern mit Malwarebyte diverse Programme oder Pfade oder was nauch immer unter Quarantäne gestellt habe. Wie auch immer, ich habe zunächst den vorgegebenen Schritt 1 erfüllt. Alles hat meineserachtens einwandfrei funktioniert. Zwar habe ich kein file zu Gesicht bekommen, wie es angekündigt war, was aber an meinem aktuellen Standardprogramm eSobi liegen mag, dass sich nach dem Neustart öffnete, obwohl es das sonst nie getan hat. Da wir dieses file aber nicht brauchen habe ich keine Zeit darauf verschwendet es in eSobis Wirren zu suchen, sondern habe deinen Punkt zwei umgsetzt. Zunächst habe ich meine Windows Sicherheit und (nachdem ich meinen Netzschalter am Laptop auf Offline gestellt habe) die Windows Firewalls deaktiviert. Nach dem Start von Combofix meinte dieses, McAfee sei noch aktiv, was ich nicht ändern konnte. Daher habe ich, als das Programm nach zig vergeblichen Versuchen, die diverse Neustarts einschlossen, immer noch seinen Dienst tat Combofix gestartet. Zwar kam dabei nach knapp 24 min. ein File heraus, es ließ sich nach dem Neustart jedoch KEIN EINZIGER Ordner oderProgramm öffnen (mit der von dir vorhergesehenen Begründung), wodurch ich das file leider nicht abspeichern konnte, befor ich den PC herunterfuhr. Zwar funktioniert jetzt wieder alles einwandfrei, ein file kann ich aber zu meinem Leidwesen nicht Vorweisen. Einstweilen warte ich auf Anweisungen, von eigenen Aktionen sehe ich vorerst ab. Ich hoffe das bringt dich (und somit uns) irgendwie weiter, Grüße, carolus |
Das Logfile befindet sich laut Anleitung hier: C:\Combofix.txt Bitte suchen und hier posten. |
Code: ComboFix 12-11-26.01 - Konstantin 26.11.2012 20:17:18.1.4 - x64 MINIMAL hoffe es hilft. |
Frage: Hast du Razoss Toolbar absichtlich installiert? |
Der name kommt mir nicht bekannt vor, ich glaube daher kaum, dass ich es absichtlich (oder wissentlich installiert habe). Ich weiß ehrlich gesagt gar nicht, was das sin soll... Wie auch immer, falls die Datei unnütz oder sogar schadhaft ist, kann ich mich sicher von ihr trennen, zumal ich sie offensichtlich weder kenne noch benutze. Sie könnte höchstens mit einem anderen Programm zusammen installiert worden sein, ohne dass ich es bemerkt habe, was an ihrer Überflüssigkeit aber nichts ändern würde. Wie soll ich weiter verfahren? |
Schau bitte ob du Razoss über Systemsteuerung > Programme und Funktionen deinstallieren kannst. |
Nein tut mir leid, das programm Razoss oder etwas mit dem Wort Razoss im Namen wird unter der Programmübersicht zu deinstallieren nicht gezeigt, daher kann ich es auch nicht deinstallieren. Weiteres Vorgehen? Ich habe nun allerdings nach einer Systemsuche den Dateipfad zu Razoss und diveresn anderen Programmen gefunden: Code: C:\Users\Konstantin\AppData\Local\Razoss\Application Wie soll ich verfahren,, soll ich einen Screenshot mit dem Dateipfad anfertigen oder wie kann ich sie dir anders übermitteln? |
Dann entfernen wir es :) Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: Combofix-Skript
|
Entschuldige, aber ich habe zwei Probleme: erstens, in der Systemsteuerungg gibt es keinen Reiter Extras oder vergleichbares. Code: Danke im Vorraus, carolus Entschuldige, die erste frage hat sich erledigt, habs gefunden. |
|
Danke, aber diese Seite kenne ich leider schon, keine der Lösungen funktioniert, vermutlich, weil es sich lediglich um eine Testversion handelt, die auf dem PC vorinstalliert war. Was soll ich tun? |
Deinstallieren, wir sorgen am Ende für einen guten Schutz. |
Jawoll, danke, wird erledigt. Was dann? ich warte auf deine nächste Antwort, bevor ich mich ungeschützt im Internet tummle. |
Ja führe bitte Schritte 1 und 2 aus. |
Code: ComboFix 12-11-29.02 - Konstantin 29.11.2012 20:31:48.2.4 - x64 Sag mir bitte zeitnah, wie ich den PC sichern kann/ soll. |
Hast du zwischendurch etwas installiert? Combofix-Skript
|
Nein, seit ich das letzte mal die Naweisung erhielt, habe ich nichts installiert, ich habe in den letzten tagen überhaupt nichts ohne Aufforderung installiert. Könnte allerdings sein, dass etwas aktualisiert wurde, wenn dann aber (zumindest meines wissens nach) nicht von mir. Apropos aktualisieren: Kann ich meinen Flashplayer aktualisieren? Mein PC liegt mir damit schon Tage in den Ohren. Wie auch immer, hier die gewünschten Daten: Code: ComboFix 12-11-29.02 - Konstantin 29.11.2012 21:19:01.3.4 - x64 |
Gut, das hat es jetzt gekillt :) Also weiter: Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Tatsächlich? Super! Ich hatte mir Malware bereits installiert, da das eines der Programme auf eurer Startseite war und ich mir sicher war, wir würden es auch brauchen. Wie auch immer es hatte ursprünglich sieben infizierte Dateien gefunden, die ich unter Quarantäne gestellt hatte, um zu verhindern, dass ich konstant von Progressive Protection behindertwerde. Es findet jetzt allerdings keine neuen Infektionen, auch wenn die alten Infizierten noch immer unter Quarantäne stehen. Ich erkenne allerdings keinen Namen wieder. Soll ich sie dir irgendwie schicken und wenn ja wie mache ich das? Andernfalls, wie soll ich verfahren. Führe jetzt Schritt 2 aus. Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Schritt 2 und folgende ... |
Code: C:\Users\Jutta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6LXIX0DB\42764324[1].htm HTML/Iframe.B.Gen virus |
Zitat:
------------ |
In Ordnung, ich merk es mir für die Zukunft. Hier ist Schritt vier, drei habe ich zweimal ausgeführt, habe aber keine merkbare Rückmeldung bekommen. Ich weiß nicht ob das so sein soll, aber ich wollte es erwähnt habe. Code: Results of screen317's Security Check version 0.99.56 |
Updates! Schritt 1: Thunderbird updaten. Schritt 2: Update: Internetexplorer Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Update: Adobe Flash Player
Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
In Ordnung, ich erledige das. Entschuldige, dass ich länger nicht geschrieben habe ich wollte nicht unhöflich sein, ich hatte lediglich sehr viel um die Ohren. Ich erledige Die Liste und poste das Dokument, sobald ich es habe. Sofern du denkst, dass mein PC nach den Updates sauber und auch ausreichend gesichert ist, brauche ich momentan keine Hilfe mehr. Für Tipps, wie ich meinen PC mit (vertauenswüriger) Freeware noch besser versichen kann, oder welche bezahlbaren Sicherheitssoftwares zu empfehlen sind, wäre ich aber sehr dankbar. Wie soll ich außerdem mit den Daten in Quarantäne verfahren und wie verhalte ich mich, wenn ich wieder einmal Probleme haben sollte? Danke nochmals für deine professionelle und zügige Hilfe und Danke im Vorraus für deine Antwort, carolus |
Erledige erstmal das alles, für Fragen ist am Schluß Raum. |
Code: Results of screen317's Security Check version 0.99.56 Zum Thema Reader: Ich schaffe es nicht, foxit zu installieren, ohne eine weitere Software zu downloaden. Was soll ich tun? Außerdem: Wie update ich Firebird, die automatischen Updates sind eigendlich aktiviert. Dann Gute Nacht, bis Dienstag, Grüße carolus Ps: Die Software heißt Sparberater by Billiger.de |
Thunderbird am besten neu herunterladen und drüber installieren. Das klappt normalerweise gut. Du hast meinen Link geklickt? Ich bekomme keine Werbung. |
In Ordnung wird erledigt, ja ich habe auf deinen Link geklickt. Das Programm läuft ja auch zunächst fehlerfrei, aber bei "Fertigstellen" gibt es eine Box, in der steht, dass ich zustimme dieses Beworbene Programm zu installieren und das danach die Installation abgeschlossen ist. Entferne ich jedoch den Haken und klicke auf "Fertigstellen", so schließt das Programm kommentarlos ohne Installationshinweis. Ich habe die aktuelle Firebird Version gedownloaded (von CHIP). |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
So, ich habe nun alles erledigt und auch avast runtergeladen und bin auch anderweitig fertig. Ich habe jetzt nur noch drei Fragen: 1. Wie soll ich mit den bereits genannten Daten in Quarantäne verfahren? 2. Was soll ich mit foxit machen, dass die Werbungsprobleme macht? 3. ESET wurde anscheinend von delfix deinstalliert. Was soll ich tun? Soll ich es erneut downloaden oder darauf bewenden lassen? Danke jedenfalls, carolus |
Delfix sollte die Quarantäne gekillt haben. Wenn da noch was ist - entfernen. Also ich kenne Foxit so, dass man die Werbung nicht zwingend installieren muss ... Wenn du ESET wieder willst, dann lade es einfach nochmal laut Anleitung. |
Code: Zuletzt aufgetretener Fehler: Ungültie Dateisignatur. Die Installation wird abebrochen Was soll ich tun? |
Einen Tag warten und neu updaten. Das scheint derzeit ein Fehler bei denen zu sein. |
Jawoll,wird so erledigt. Gute Nacht, bis morgen, ich erledige die anderen Downloads noch morgen. Hast du etwas dagegen einzuwenden, wenn ich dich hier als Freund hinzufüge? Ich bin dir nämlich für deine Zeit und Hilfe sehr dankbar. Bis dann, carolus |
Kein Problem. Aber Hilfe weiterhin nur hier im Forum :) Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Jop, das denke ich auch und klar wird gemacht. Vielen Dank nochmals für die sehr schnelle und freundliche Hilfe. Schöne Grüße, Carolus |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board