Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windowssicherheitscenter deaktiviert sich (https://www.trojaner-board.de/97644-windowssicherheitscenter-deaktiviert.html)

Freeker 18.04.2011 15:14

Windowssicherheitscenter deaktiviert sich
 
Hallo zusammen,
Habe mir vor ein paar Tagen einen Virus "eingefangen".
Im Taskmanager hieß der Prozess ljb.exe .
Habe darauf hin komplettscan gemacht und den Virus gelöscht.
Nach einem 2 Scan hat er nichts mehr gefunden auch Malwarebytes meldet keine Funde.
Allerdings kann ich seit dem nicht mehr das Sicherheitscenter aktiveren.
In der Taskleiste ist immer dieses Fähnchen. Klicke drauf und die Nachricht "Der Windowssicherheitsdienst kann nicht gestartet werden" erscheint.
Wenn ich ihn über Dienste aktivere läuft der Dienst paar sekunden und beendet sich dann wieder. Wenn er aktiviert ist erscheind direkt die nächste Meldung das Windows Defender nicht aktiv ist. Bevor ich ihn aktivieren kann hat sich aber das Sicherheitscenter wieder beendet.Vorher kam ich auch nicht in die erweiterte Ansicht bei den Diensten dann kam immer ein ActiveX-fehler, ist seit dem scan aber weg.
Auch gingen die gadgets am Bildschirmrand nicht mehr, sie zeigten nichts an..aber das ist auch wieder weg.
Was auch komisch ist das wenn ich etwas google und dann einen Link aufrufen will komm ich immer auf ganz andere Seiten(meistens die selben) erst nach 3x klicken auf den Link gelange ich auf die gewollte Seite. :headbang:

Anhang: Malwarebytes-Log

cosinus 18.04.2011 15:53

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Freeker 19.04.2011 11:07

Ja hab noch 2 Logs

cosinus 19.04.2011 19:51

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Freeker 19.04.2011 21:29

Ne das waren die ältesten Logs, soll ich denn noch einen komplett scan machen und den Posten?

cosinus 19.04.2011 21:32

Zitat:

soll ich denn noch einen komplett scan machen und den Posten?
Hm, glaubst ich poste zu Dekorationszwecken? :wtf:

Freeker 20.04.2011 19:23

Hier ist der neue Log

cosinus 21.04.2011 14:34

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Freeker 22.04.2011 08:31

OTL.txt ist zu groß zum hochladen soll ich sie dann woanders hochladen und den Link posten ?

cosinus 22.04.2011 12:22

Man kann Dateien auch in eine ZIP verpacken :pfeiff:

Freeker 22.04.2011 18:13

Hie rdie Zip-Datei :rolleyes:

cosinus 23.04.2011 14:58

Von einer Internet Security Software solltest du besser die Finger lassen => Editorial | c't
Nimm lieber einen reinen Virenscanner plus Window-Firewall.


Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
@Alternate Data Stream - 1342 bytes -> C:\ProgramData\Microsoft:bLi0SOrFmLi77n0nTPkx2
@Alternate Data Stream - 1277 bytes -> C:\Users\Gamer\AppData\Local\v95k0SMom:zYT88e80tkAtq62OCCiNgm
@Alternate Data Stream - 1270 bytes -> C:\ProgramData\Microsoft:uUC8jl659Fh67r9qQRT
@Alternate Data Stream - 1256 bytes -> C:\Program Files (x86)\Common Files\System:Zdx2PNYTvLD6EVGLT8Og5
@Alternate Data Stream - 1217 bytes -> C:\Program Files (x86)\Common Files\System:rCKxex6HHrrNFPwtqX9HosOkxqY
@Alternate Data Stream - 1202 bytes -> C:\Users\Gamer\AppData\Local\Temp:pd9P6GPZvdzS8eT5aBDH
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Freeker 24.04.2011 17:24

Werd ich mir merken ;)
Bin gerade nicht daheim und kann erst am Dienstag wieder an meinem Pc also gibts vor Dienstag keine neuen Infos.
Bis dahin frohe Ostern

Freeker 26.04.2011 11:26

All processes killed
========== OTL ==========
ADS C:\ProgramData\Microsoft:bLi0SOrFmLi77n0nTPkx2 deleted successfully.
ADS C:\Users\***\AppData\Local\v95k0SMom:zYT88e80tkAtq62OCCiNgm deleted successfully.
ADS C:\ProgramData\Microsoft:uUC8jl659Fh67r9qQRT deleted successfully.
ADS C:\Program Files (x86)\Common Files\System:Zdx2PNYTvLD6EVGLT8Og5 deleted successfully.
ADS C:\Program Files (x86)\Common Files\System:rCKxex6HHrrNFPwtqX9HosOkxqY deleted successfully.
ADS C:\Users\Gamer\AppData\Local\Temp:pd9P6GPZvdzS8eT5aBDH deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Gamer
->Temp folder emptied: 92474840 bytes
->Temporary Internet Files folder emptied: 50688168 bytes
->Java cache emptied: 7642770 bytes
->FireFox cache emptied: 177308491 bytes
->Flash cache emptied: 62781 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 356352 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2813626 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67563 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 316,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04262011_121942

Files\Folders moved on Reboot...
C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

cosinus 26.04.2011 12:44

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131