System Progressive Protection eingefangen

  • #1
J

jan2

Bekanntes Mitglied
Themenersteller
Dabei seit
19.03.2002
Beiträge
606
Reaktionspunkte
0
hi!

ich habe mir gestern Systeme Protection Progressive eingefangen und auch soweit elemieren können das der Mist wohl weg ist.

Exe gelöscht und die Einträge in der Reg.

In diesem Zusammenhang habe ich antivir auf meinem win7 home premium 64bit installiert und nun kommt alle Stunde ungefähr eine Meldung das da einer mit Namne c:\$Recycle.bin ..... ZeroAccess.gen auf den Rechner zugreifen möchte.

$Recycle.Bin ist doch der Papierkorb und der ist leer.

Kann mir einer sagen wie ich den Mist wegbekomme ? Admin-Rechte habe ich.

Gruß Jan :)

[br][blue]*PCDpan_fee: Verschoben aus "Windows 7"*[/blue]
 
  • #2
Hm, das visuelle Enfernen wird wohl nicht gereicht haben ... ???

System Progressive Protection entfernen
http://www.trojaner-board.de/124524-system-progressive-protection-entfernen.html

Da solche Software wie System Progressive Protection sich gegen jede Entfernung wehren wird und System Progressive Protection oftmals noch Rootkits mitinstalliert, sollte eine Neuinstallation des Systems in Erwägung gezogen werden.

FAZIT: Ich würde das System also mit einer Live-CD http://de.wikipedia.org/wiki/Parted_Magic - gänzlich neu,
und mit anderen Partitionsgrössen, neu Partitionieren. Und hernach neu Aufsetzen
bzw. falls vorhanden, ein früheres System-Backup aufspielen.

salü
 
  • #3
Bing, 2. Treffer
http://www.microsoft.com/security/p...Entry.aspx?Name=System+Progressive+Protection
Ganz unten steht:
Recovery
To detect and remove this threat and other malicious software that may be installed on your computer, run a full-system scan with an appropriate, up-to-date, security solution. The following Microsoft products detect and remove this threat:

•Microsoft Security Essentials
•Microsoft Safety Scanner
•Microsoft Windows Malicious Software Removal Tool

Mein Fazit sieht anders aus.
Kein Windowsupdate durchgeführt (MRT), keinen Scanner installiert (MSE), nicht selbst gesucht, sondern mal wieder jemand gefunden, der bedient.
 
  • #4
hi !

nachdem ich dieses Thema angeschoben habe ist es mir wohl gelungen den Mist zu entfernen. Hier meine Schritte:

* Dateien mit dem Namen [Random] im Verzeichnis c:\[Random] entfernt.
* Registry nach [Random] durchsucht und gelöscht

dann war das soweit in Orndung - nur ist avira ca. alle Stunde nochmal angefangen zu melden das jemand aus dem c:\$Recycle.bin (Papierkorb) was machen wollte.

Dann hab ich nochmal ein Tool von Sophus besorgt - Name nicht zur Hand - der hat noch zwei Dinge ins Nirwana geschickt und seitdem habe ich Ruhe !

gruß Jan :)
 
  • #6
Hi Jan,

ZeroAccess ist ein Rootkit, das sich tief versteckt. Ich würde Dir einen Scan mit TDSSKiller anraten. Aber nichts entfernen lassen, mach einfach mal nen Scan und poste mal das Logfile hier in Spoiler-Tags oder lad es irgendwo hoch, das Log ist verdammt groß.
 
Thema:

System Progressive Protection eingefangen

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.836
Beiträge
707.957
Mitglieder
51.488
Neuestes Mitglied
elkhse
Oben