Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WIE WERDE ICH (ganz einfach) VIRENFREI? (https://www.trojaner-board.de/83459-ganz-einfach-virenfrei.html)

John Marcos 04.03.2010 12:43

Zitat:

Zitat von pattiwilli (Beitrag 507387)
Sieht nicht gut aus.
Aber das ist definitiv nicht alles!
Ich hatte schon mehrmals infizierte Rechner mit solchen Fake-AV Programmen hier stehen.



Jupp
Vista Internet Security blockt mehr oder weniger Antivirenprogramme (Bypass oder ähnliches). Deswegen finden die Scanner teilweise nicht alle Viren. Deswegen sind die Scanns während Vista Internet Security läuft teilweise nutzlos bzw. unvollständig. Auch die Programmabstürze erzeugt Vista Internet Security. Du kannst froh sein überhaupt noch .exe Dateien zu öffnen.


Deswegen musst du Vista Internet Security beenden. Somit wird anscheinend auch der "Schutz" der Viren beendet. Gehe dafür wie folgt vor:
1. Lad dir mit einem anderen Computer den process explorer von Microsoft runter
2. benenne ihn in "explorer.exe" um
3. öffne ihn auf dem infizierten Rechner von USB Stick, CD, etc...
4. Kille den Prozess Vista Internet Security (am besten ganze Struktur)
5. Erneuten Scann mit Malwarebytes etc...

Es kann funktionieren, muss aber nicht!

MfG
pattiwilli


Hallo Pattiwilli,

hab' PROCESS EXPLORER runtergeladen und in "explorer.exe" umgewandelt und geöffnet.
SO FAR SO GOOD.

Was mach ich jetzt GENAU?

Will keinen Fehler machen.

Nebenbei: Wie sehen meine Daten der Logfiles aus. Gut oder schlecht?

Mfg

John Marcos

PS: Was heisst: 4. Kille den Prozess Vista Internet Security (am besten ganze Struktur)

pattiwilli 04.03.2010 12:56

Kein Problem, Ich helfe dir.

Wenn du process Explorer geöffnet hast stehen links die ganzen Prozesse. Einer sollte Vista Internet Security oder ähnlich heißen. Wenn du irgeindeinen Prozess isehst der so heißt oder das Logo von dem Programm hat mache ein rechtsklick darauf und klicke auf kill Process Tree. Jetzt kannst du mit Punkt 5
fortfahren und noch einmal melden, Was Malewarebytes an Virenwarnungen ausgibt bzw. das Log posten.

MfG
pattiwilli

John Marcos 04.03.2010 13:41

Liste der Anhänge anzeigen (Anzahl: 2)
Zitat:

Zitat von pattiwilli (Beitrag 507399)
kein problem, ich helfe dir.

Wenn du process explorer geöffnet hast stehen links die ganzen prozesse. Einer sollte vista internet security oder ähnlich heißen. Wenn du irgeindeinen prozess isehst der so heißt oder das logo von dem programm hat mache ein rechtsklick darauf und klicke auf kill process tree. Jetzt kannst du mit punkt 5
fortfahren und noch einmal melden, was malewarebytes an virenwarnungen ausgibt bzw. Das log posten.

Mfg
pattiwilli

hier das genaue bild, pattiwilli!

Da gibt es was das heisst: Windows Defender User Interface

pattiwilli 04.03.2010 14:50

Das kann es sein.
Der echte Windows Defender sollte sowieso schon blockiert sein. Kille ihn doch mal. :lach:
Smartprotector Pro kommt mir auch komisch vor, kann mich aber auch irren.

heute abend werde ich den Virus auf nen Test-PC installieren und nachschauen wie es heißt.

MfG
pattiwilli

John Marcos 04.03.2010 16:32

Zitat:

Zitat von pattiwilli (Beitrag 507419)
Das kann es sein.
Der echte Windows Defender sollte sowieso schon blockiert sein. Kille ihn doch mal. :lach:
Smartprotector Pro kommt mir auch komisch vor, kann mich aber auch irren.

heute abend werde ich den Virus auf nen Test-PC installieren und nachschauen wie es heißt.

MfG
pattiwilli

Windows Defender + Smartprotector Pro gekillt, Pattiwilli.

Das bedeutet JETZT was genau für mein Computer-System?


MfG

John Marcos

PS: Der allerletzte Scan von gestern Abend war doch schon top, oder hab' ich noch irgendwo VIREN?

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3818
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

03.03.2010 19:30:45
mbam-log-2010-03-03 (19-30-45).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 335468
Laufzeit: 1 hour(s), 49 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



MACHE JETZT EINEN NEUEN VOLLSTÄNDIGEN SCAN MIT Malwarebytes' Anti-Malware 1.44

John Marcos 04.03.2010 18:22

Zitat:

Zitat von pattiwilli (Beitrag 507399)
Kein Problem, Ich helfe dir.

Jetzt kannst du mit Punkt 5
fortfahren und noch einmal melden, Was Malewarebytes an Virenwarnungen ausgibt bzw. das Log posten.

MfG
pattiwilli

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3818
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

04.03.2010 18:17:54
mbam-log-2010-03-04 (18-17-54).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 321428
Laufzeit: 1 hour(s), 29 minute(s), 24 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



FRAGE: IST MEIN SYSTEM JETZT CLEAN?

Und nochmals ein GROSSES DANKESCHÖN an alle!

John Marcos

John Marcos 05.03.2010 11:52

Hallo liebe Freunde,

ist da noch irgendetwas zu tun bei mir.

Habe ich noch VIREN im System?

Malwarebytes' Anti-Malware zeigt an, dass es sauber ist, oder?



John Marcos

pattiwilli 05.03.2010 12:20

Jupp es könnte sauber sein.

Lasse zur Sicherheit noch einmal nen anderen Scanner laufen.
Gibt es sosnt noch irgendwelche ANzeichen, die auf einen Virus hindeuten könnten?

MfG
pattiwilli

handball10 05.03.2010 14:48

Hallo John Marcos,

sieht bisher eigentlich nicht ganz so schelcht aus ;)

Also bitte folgendes abarbeiten:
http://www.trojaner-board.de/74910-a...tion-tool.html
http://www.trojaner-board.de/51871-a...tispyware.html
Mit SuperAntiSpyware machen wir nochmal einen Versuch.

Beide Logfiles bitte wieder hier posten.

Gruß
Handball10

John Marcos 05.03.2010 22:28

Zitat:

Zitat von handball10 (Beitrag 507602)
hallo john marcos,

sieht bisher eigentlich nicht ganz so schelcht aus ;)

also bitte folgendes abarbeiten:
http://www.trojaner-board.de/74910-a...tion-tool.html
http://www.trojaner-board.de/51871-a...tispyware.html
mit superantispyware machen wir nochmal einen versuch.

Beide logfiles bitte wieder hier posten.

Gruß
handball10

hier beide logfiles.

John Marcos 06.03.2010 00:54

Zitat:

Zitat von handball10 (Beitrag 507602)
Hallo John Marcos,

Also bitte folgendes abarbeiten:
anleitung-superantispyware.html"


Gruß
Handball10

RESULTAT:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/06/2010 at 00:39 AM

Application Version : 4.34.1000

Core Rules Database Version : 4644
Trace Rules Database Version: 2456

Scan type : Complete Scan
Total Scan Time : 02:01:00

Memory items scanned : 843
Memory threats detected : 0
Registry items scanned : 7683
Registry threats detected : 11
File items scanned : 192908
File threats detected : 0

Adware.DoubleD
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\0
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\0\win32
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\FLAGS
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\HELPDIR
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\ProxyStubClsid
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\ProxyStubClsid32
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\TypeLib
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\TypeLib#Version

John Marcos 06.03.2010 04:22

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

mit superantispyware machen wir nochmal einen versuch.
HERE WE GO:

SUPERAntiSpyware Scann-Protokoll
http://www.superantispyware.com

Generiert 03/06/2010 bei 03:03 AM

Version der Applikation : 4.34.1000

Version der Kern-Datenbank : 4644
Version der Spur-Datenbank : 2456

Scan Art : kompletter Scann
Totale Scann-Zeit : 02:04:44

Gescannte Speicherelemente : 880
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 7684
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 192950
Erfasste Datei-Elemente : 0

John Marcos 06.03.2010 08:13



Und nach 2 X SuperAntiSpyware Reinigung nochmals die LOGFILES (vielleicht hilft's).




IST DAS SYSTEM JETZT WIRKLICH SAUBER?

:dankeschoen:

John Marcos

Heike 06.03.2010 08:45

John Marcos,

Deine Postings wären weitaus angenehmer zu lesen wenn Du genauso posten würdest wie alle anderen auch.
Meinst Du wirklich Du erscheinst so wichtiger? Bei mir tritt eher das Gegenteil ein. ;)

John Marcos 06.03.2010 10:17

Zitat:

Zitat von Heike (Beitrag 507745)
John Marcos,

Deine Postings wären weitaus angenehmer zu lesen ...

Liebe Heike,

sorry, das für dich da was nicht stimmt.

Meine Idee ist "klar verstanden" zu werden.


Es ist nicht mein Absicht jemanden in irgendeiner Weise zu verletzen.


Friede sei mit dir!:heilig:


John Marcos:applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129