![]() |
Windows Protection Center Hallo bin neu hier bzw ist auch mein erstes richtiges Forum seit einiger zeit ist auf meinen computer das sogenannte "windows Protection Center " habe mich hier im forum schon darüber erkundigt allerdings konnt ich das problem dennoch nicht beheben habe leider nicht sehr viel ahnung von computer...dieses windows protection center ist ausserdem anders als die die ich hier in den anderen beispielen gesehen habe bin wirklich am verzweifeln... würde mich über hilfe freuen habe auch schon das Mawarebytes benutzt aber dieser hat nur 2 probleme gefunden als diese behoben wurden hat sich leider trotzdem nix geändert ... |
Zitat:
|
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4556 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 06.09.2010 20:27:52 mbam-log-2010-09-06 (20-27-52).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 150912 Laufzeit: 11 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\VVSN (Adware.WhenU) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\pdfupd.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
Hoffe das ist das richtige mfg Mario |
Gibt es noch mehr Logs davon? Hast Du also Malwarebytes mehr als 1x durchlaufen lassen? |
lasse gerade einen vollständigen scan durchführen geht jetz schon über 8 stunden poste dann wenn es fertig ist mfg mario |
nach über 9 stunden suche leider nix gefunden :/ hier die log datei Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4556 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 07.09.2010 16:16:33 mbam-log-2010-09-07 (16-16-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 362190 Laufzeit: 9 Stunde(n), 51 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
OTL Logfile: Code: OTL logfile created on: 07.09.2010 17:18:13 - Run 1 hoff das so richtig mfg mario |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 07.09.2010 17:18:13 - Run 1 sorry das vergessen |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
tut mir leid das ich nochmal fragen muss da steht ich soll meinen namen wieder richtig einfügen aber ich finde das gesternte nicht wo ich es wieder ändern kann mfg mario |
tut mir leid das ich nochmal fragen muss ich finde das gesternte nicht wo ich meinen namen eintragen soll weil es ja sons nicht funktioniert sorry mfg mario |
Da steht falls Du ihn unkenntlich gemacht hast! Musst Du doch wissen ob Du das getan hast! Offensichtlich nicht! :rofl: |
hab ich ja dachte in den script das du geschickt hast soll ich das ändern ^^ mfg mario |
Tausendfachen dank hab zwar das mit den namen nicht wieder hinnbekomm aber habs mal probiert das verdammte ding ist weg DANKE DANKE DANKE für die tolle hilfe:dankeschoen: |
Du sollst das Log posten!! |
verdammt hab volkomm verschwitzt wie find ich das wieder sorry |
Schau in den Ordner C:_OTL nach. Wenn Du es nicht findest machen wir so einfach mit CF weiter: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
All processes killed ========== OTL ========== Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "ICQ Search" removed from browser.search.selectedEngine Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}\chrome scheduled to be moved on reboot. Folder move failed. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} scheduled to be moved on reboot. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-1.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-10.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-11.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-12.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-13.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-14.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-2.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-3.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-4.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-5.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-6.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-7.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-8.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin-9.xml moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.gif moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.src moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\searchplugins\icqplugin.xml moved successfully. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome scheduled to be moved on reboot. Folder move failed. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\wcenr deleted successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe moved successfully. File move failed. D:\autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ee-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ee-6b26-11de-a046-001617efd6d6}\ not found. File G:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{387759ef-6b26-11de-a046-001617efd6d6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{387759ef-6b26-11de-a046-001617efd6d6}\ not found. File G:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{666aed62-c007-11de-a133-001617efd6d6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{666aed62-c007-11de-a133-001617efd6d6}\ not found. File G:\Toshiba\more4you.exe not found. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\\MRToute:C:\WINDOWS\system32\cmdpsch.dll deleted successfully. File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe not found. File C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\wcenr.exe not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: All Users User: Besitzer ->Temp folder emptied: 5346725996 bytes ->Temporary Internet Files folder emptied: 58442634 bytes ->Java cache emptied: 101002770 bytes ->FireFox cache emptied: 92103800 bytes ->Google Chrome cache emptied: 7919854 bytes ->Apple Safari cache emptied: 25839616 bytes ->Opera cache emptied: 99225589 bytes ->Flash cache emptied: 2106351 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Gast ->Temp folder emptied: 591924 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 2884397 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 90941 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 435547 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 15920278 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 21468313 bytes RecycleBin emptied: 123197387 bytes Total Files Cleaned = 5.625,00 mb OTL by OldTimer - Version 3.2.11.0 log created on 09072010_205500 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}\chrome folder moved successfully. C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\3usa0ryy.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. File move failed. D:\autorun.inf scheduled to be moved on reboot. Registry entries deleted on Reboot... gefunden :D |
Ah ok. Danke. :) Du kannst jetzt mit CF weitermachen, siehe o.g. Anleitung. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board