Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist System Tool vom PC entfernt? (https://www.trojaner-board.de/96000-system-tool-pc-entfernt.html)

Nik1 24.02.2011 19:31

Ist System Tool vom PC entfernt?
 
Hallo

Ich bin ein Computerlaie, deshalb weiß ich nicht weiter.

Also, gestern erschien bei mir ein Pop-Up, dass der PC infiziert ist. Aus "Verstandsverlust" hab ich den Stecker gezogen, habe den PC nach einigen Minuten eingeschaltet: Da war dann der blaue Hintergrund mit der Warnung, mit der "Anti"-Viren-Programm System-Tool, der mir angebliche 38 Trojaner, Viren, etc. fand. Löschen konnte ich diese 38 Plagegeister natürlich nicht, ohne die Vollversion zu zahlen. Bin zwar nicht reingefallen, außerdem habe ich keine Kreditkarte. Aus Verstandsverlust, würde ich mal sagen, wechselte ich den Benutzer, zum Benutzer mit den Administrator-Rechten. Hab den CCleaner (!) benutzt. Habe dann Norton installiert, einen Scan gemacht, der mir aber nichts fand. Trotzdem, war der Hintergrund, die Pop-Ups und die Fake-Software waren weg. Ich ging dann nach dieser Anleitung vor: http://www.trojaner-board.de/92246-s...entfernen.html
Habe HiJackThis installiert, konnte aber keinen Log bekommen, weil beim Rechtsklick kein Punkt "als Administrator ausführen" da war. In den Eigenschaften war der Punkt dafür gesperrt. Malwarebytes fand mir nach einigen Scans, den Registrierungsschlüssel, welcher dann entfernt wurde. Weitere Scans mit Malwarebytes, (Norton) und OTL fanden dann nichts, auch wenn Norton und das Internet ausgeschaltet wurde.

Weiß jemand wie ich weiter vorgehen soll, oder bleibt mir nur eine Neuinstallation von Vista übrig. Ist System Toll noch am PC?

Lg.

cosinus 24.02.2011 21:22

http://www.trojaner-board.de/images/icons/icon4.gif Bitte beachten http://www.trojaner-board.de/images/icons/icon4.gif => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html

Nik1 24.02.2011 21:30


1: Ich habe keine HiJackThis Logfiles gepostet?

Nun ja, ich verstehe nicht ganz. :wtf:

lg.

cosinus 25.02.2011 09:17

Zitat:

Nun ja, ich verstehe nicht ganz.
Ist schon klar, wenn man nichts komplett liest, versteht man auch nichts... :balla:
Mal als Hinweis, da war auch noch ein zweiter Link neben dem, dass man keine HJT-Logs posten soll. :pfeiff:

Nik1 25.02.2011 11:02

Wo habe ich bitte ein HJT-Log gepostet?

Kann mir es jemand beantworten, was ich falsch gemacht habe, ohne auf die Regeln zu verweisen.

cosinus 25.02.2011 11:48

Dass du keine HJT-Logs posten sollst ist ein erster Hinweis, auch wenn du es nicht tatsächlich getan hast. Den zweiten Link bitte vollständig lesen. Es ist absoluter dummfug dir noch mal alles hier zu erklären wenn alles wichtige im verlinkten Artikel steht.

Nik1 25.02.2011 16:32

Regel 1: Trifft möglicherweise zu
Regel 2: /
Regel 3: Kann ich nicht mehr ändern
Regel 4: Ich kann Hochdeutsch, nur die Grammatik.
Regel 5: Sind etwas mehr als ein paar Sätze, außerdem habe ich keine Funde zu vermelden
Regel 6: Außer bei den Regeln, bin ich leider nicht schlauer.
Regel 7: /

Danke für die Regeln.

Kann mir jetzt bitte vll. mit dem Problem helfen, oder mir sagen ob ich irgendwas erreicht habe. Ich weiß zwar, dass immer ein Restrisiko bleibt, aber trotzdem ...

Wie gesagt, ich könnte nicht mal HJT Logs reinstellen, weil die Admin-Rechte nicht verfügbar sind.

lg.

cosinus 26.02.2011 00:18

Sry wenn du zu doof zum Runterscrollen bistm ja dann :balla: :stirn:

Edit: Das Posting KÖNNTE als Provokation aufgefasst werden, also halt mal den Ball flach, ich möchte nur wissen, ob es zuviel verlangt ist, wenn man sich ein paar Sachen durchlesen muss, bevor man kostenlose Hilfe bekommt :pfeiff:

Das ist der Abschnitt => http://saved.im/mtyzmjm5bnvw/2.png

Sollte einem zu denken geben denn Abschnitt http://saved.im/mtyzmjm4btzn/1.png wäre allein zur Kennzeichnung völlig überflüssig wenn es der einzige wäre :stirn: :lach:

Nik1 26.02.2011 09:38

Der Beitrag war keine Provokation, obwohl ich bis zu dem Beitrag über mir gedacht, ihr nehmt mich auf die Schippe.

Also, Abschnitt 2:
Da auch Malewarebytes vorhanden ist, habe ich es auch genommen.
Ich habe aber kein 7Zip mehr, es bereitete mehr Schwierigkeiten als Nutzen.
Deshalb stelle ich es in den Beitrag.

PHP-Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

26.02.2011 09:33:05
mbam-log-2011-02-26 (09-33-05).txt

Scan type: Quick scan
Objects scanned: 130299
Time elapsed: 2 minute(s), 11 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected) 

Sollte ich einen Vollscan machen?

cosinus 26.02.2011 19:57

Wieso postest du das jetzt in PHP-Tags? Steht das so in der Anleitung? :lach:
Ja mach bitte einen Vollscan und poste das Log. Falls du mehrere Logs hast, poste alle auch die ohne Funde.

Nik1 26.02.2011 23:07

Nein, die PHP-Tags standen nicht wirklich in der Anleitung. :lach:

Der Vollscan von MWB:
HTML-Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

26.02.2011 22:40:06
mbam-log-2011-02-26 (22-40-06).txt

Scan type: Full scan (C:\|E:\|)
Objects scanned: 307176
Time elapsed: 59 minute(s), 56 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


cosinus 27.02.2011 19:12

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.

Nik1 27.02.2011 22:10

Also, hier sind alle weiteren von Malewarebyte gespeicherte Logs:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

24.02.2011 16:08:11
mbam-log-2011-02-24 (16-08-11).txt

Scan type: Quick scan
Objects scanned: 129864
Time elapsed: 2 minute(s), 44 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

24.02.2011 16:29:14
mbam-log-2011-02-24 (16-29-14).txt

Scan type: Full scan (C:\|E:\|)
Objects scanned: 87297
Time elapsed: 20 minute(s), 0 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

24.02.2011 16:34:10
mbam-log-2011-02-24 (16-34-10).txt

Scan type: Quick scan
Objects scanned: 129944
Time elapsed: 2 minute(s), 2 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

24.02.2011 16:39:45
mbam-log-2011-02-24 (16-39-45).txt

Scan type: Quick scan
Objects scanned: 129979
Time elapsed: 3 minute(s), 26 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5857

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

24.02.2011 19:54:20
mbam-log-2011-02-24 (19-54-20).txt

Scan type: Quick scan
Objects scanned: 130206
Time elapsed: 2 minute(s), 3 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


cosinus 27.02.2011 22:20

Ok. Ganz aktuell waren die Signaturen zwar nicht nicht, aber ok...
Was ist mit den anderen Logs?

Nik1 28.02.2011 16:28

Das sind alle Logs die ich von MWB habe. Von HJT konnte ich keine Logs machen, außerdem darf ich sie nicht posten wie du schon mehrmals erwähnt hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129