Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann keine Virenscanner oder Anti-Spyware mehr installieren!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.12.2007, 21:35   #1
eukaryont
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Frage

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Die Installation von Antiviren-Programmen wie Kaspersky u.a. bricht mit Fehlermeldungen ab. Die exe-Dateien können nicht geschrieben werden oder werden sofort wieder gelöscht. Leider lässt sich mein Rechner auch nicht im abgesicherten Modus starten, der Versuch bricht mit kurzem Bluescreen und Neustart ab.

Folgende Programme sind nicht installierbar:
- AntiVir - Fehlermeldung: Konnte avgnt.exe (und weitere 4 exe-Dateien) nicht erstellen
- Exe-Dateien von Hand kopiert -> werden sofort vom System gelöscht
- andere Virenscanner (exe-Dateien werden direkt nach der Installation gelöscht)
- Spybot -> exe wird nach installation gelöscht

Kennt jemand vielleicht dieses eigenartige Verhalten? Ich befürchte, dass ich mir irgendeinen üblen Trojaner mit Backdoor-Funktionalität eingefangen habe. Dann müsste ich wohl oder übel das System neu aufsetzen?

Logfile of HijackThis v1.99.1
Scan saved at 21:18:59, on 08.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\HHVcdV7Sys\VC7SecS.exe
C:\Programme\Xdrive\Xdrive Desktop\XdriveService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\aborange DayDisplay\DayDisplay.exe
C:\Programme\Microsoft Encarta\Encarta 2006 Enzyklopaedie\EDICT.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Deepnet Explorer\Deepnet.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\HijackThis\HJT1991.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Dokumente%20und%20Einstellungen/***/Desktop/Startseite.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*h**p://de.search.yahoo.com
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PreispiratenSearchURL - {0B660087-931C-4056-A04F-0423890E40B6} - C:\Programme\Preispiraten\Preispiraten2\PPSearchURL.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: metaspinner media GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\Preispiraten2\IEButtonAmazonInterface.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: metaspinner media GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten2\IEButtonEBayInterface.dll
O2 - BHO: metaspinner media GmbH - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - C:\Programme\Preispiraten\Preispiraten2\IEButtonPPInterface.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [aborange DayDisplay] C:\Programme\aborange DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [E06DDXRC_3957515] "C:\Programme\Microsoft Encarta\Encarta 2006 Enzyklopaedie\EDICT.EXE" -m
O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\Preispiraten2\\preispiraten.html
O8 - Extra context menu item: amazon Suche - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: amazon Suche starten - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: eBay - Mein eBay - C:\Programme\Preispiraten\Preispiraten2\SearchEbaymein.htm
O8 - Extra context menu item: eBay - Powersuche - C:\Programme\Preispiraten\Preispiraten2\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Startseite - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: eBay Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: Google Suche - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Google Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Programme\ScanSoft\PDF Professional 3.0\IEShellExt.dll /100
O8 - Extra context menu item: Save to &Xdrive - res://C:\Programme\Xdrive\Xdrive Desktop\xdrive.exe/std.html
O9 - Extra button: Preispiraten 2.5 - {2638A03E-1669-43BE-8119-B47087629A7F} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=h**p://www.targa.de
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - h**p://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C604ABC1-242A-46EC-BEB0-9DF8E9DBB20B} (Image Uploader 3.0 Control) - h**ps://mediencenter.t-online.de/fotomgr/res/t-online/js/thirdParty/uploader/CM4allUploader.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: GoogleDesktopManager - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe
O23 - Service: Xdrive Service - Xdrive LLC - C:\Programme\Xdrive\Xdrive Desktop\XdriveService.exe

Alt 08.12.2007, 21:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Hallo.

Das Logfile sieht sauber aus. Mach aber mal ein neues mit der aktuellen Version von HJT mit dieser umbenannten hijackthis.exe.

Zitat:
Kennt jemand vielleicht dieses eigenartige Verhalten? Ich befürchte, dass ich mir irgendeinen üblen Trojaner mit Backdoor-Funktionalität eingefangen habe. Dann müsste ich wohl oder übel das System neu aufsetzen?
Die Vermutung liegt recht nahe, dass da was tieferes im System ist. Besorg dir mal Blacklight und lass das System scannen. Poste das Logfile. Wenn sich die Hintertür bestätigt, musst du das System auf jeden Fall neu aufsetzen.
__________________

__________________

Alt 08.12.2007, 23:06   #3
eukaryont
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Hallo Arne,

vielen Dank für die schnelle und aufschlussreiche Antwort, insbesondere für die Links in deinem Posting; so konnte ich mir die Tools ohne langes Suchen gleich runterladen. Zunächst das Logfile mit der aktuellen Version von HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:30:46, on 08.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\HHVcdV7Sys\VC7SecS.exe
C:\Programme\Xdrive\Xdrive Desktop\XdriveService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\carpserv.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\aborange DayDisplay\DayDisplay.exe
C:\Programme\Microsoft Encarta\Encarta 2006 Enzyklopaedie\EDICT.EXE
C:\Programme\Deepnet Explorer\Deepnet.exe
C:\Dokumente und Einstellungen\***\Desktop\abc123.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Dokumente%20und%20Einstellungen/***/Desktop/Startseite.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*h**p://de.search.yahoo.com
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PreispiratenSearchURL - {0B660087-931C-4056-A04F-0423890E40B6} - C:\Programme\Preispiraten\Preispiraten2\PPSearchURL.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: metaspinner media GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\Preispiraten2\IEButtonAmazonInterface.dll
O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: metaspinner media GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten2\IEButtonEBayInterface.dll
O2 - BHO: metaspinner media GmbH - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - C:\Programme\Preispiraten\Preispiraten2\IEButtonPPInterface.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [aborange DayDisplay] C:\Programme\aborange DayDisplay\DayDisplay.exe
O4 - HKCU\..\Run: [E06DDXRC_3957515] "C:\Programme\Microsoft Encarta\Encarta 2006 Enzyklopaedie\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User '?')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_Suite] "C:\Programme\Steganos Security Suite 6\sss.exe" /booting (User '?')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_SAFE] "C:\Programme\Steganos Security Suite 6\safe.exe" /booting (User '?')
O4 - HKUS\S-1-5-19\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1392576056-21119507-3644851963-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\Preispiraten2\\preispiraten.html
O8 - Extra context menu item: amazon Suche - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: amazon Suche starten - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm
O8 - Extra context menu item: eBay - Mein eBay - C:\Programme\Preispiraten\Preispiraten2\SearchEbaymein.htm
O8 - Extra context menu item: eBay - Powersuche - C:\Programme\Preispiraten\Preispiraten2\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Startseite - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: eBay Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm
O8 - Extra context menu item: Google Suche - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Google Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Programme\ScanSoft\PDF Professional 3.0\IEShellExt.dll /100
O8 - Extra context menu item: Save to &Xdrive - res://C:\Programme\Xdrive\Xdrive Desktop\xdrive.exe/std.html
O9 - Extra button: Preispiraten 2.5 - {2638A03E-1669-43BE-8119-B47087629A7F} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O14 - IERESET.INF: START_PAGE_URL=h**p://www.targa.de
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - h**p://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C604ABC1-242A-46EC-BEB0-9DF8E9DBB20B} (Image Uploader 3.0 Control) - h**ps://mediencenter.t-online.de/fotomgr/res/t-online/js/thirdParty/uploader/CM4allUploader.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: OLE Object - {EF355E69-063D-4B1B-A782-89049AE8CA1F} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: G DATA Scheduler (AVKService) - Unknown owner - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: GoogleDesktopManager - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe
O23 - Service: Xdrive Service - Xdrive LLC - C:\Programme\Xdrive\Xdrive Desktop\XdriveService.exe
--
End of file - 8943 bytes
__________________

Alt 08.12.2007, 23:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Auch im neuen HJT-Log seh ich nichts Auffälliges...mach noch Blacklight und dann sehen wir weiter.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2007, 23:20   #5
eukaryont
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Hallo Arne,

das Blacklight-Logfile umfasst über 50.000 Zeichen, daher kann ich es hier nicht Posten. Gibt es noch eine andere Möglichkeit?

Grüße

Sascha


Alt 08.12.2007, 23:30   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Splitte es doch auf oder lad das Textfile bei file-upload.net hoch und verlink es hier.
__________________
--> Kann keine Virenscanner oder Anti-Spyware mehr installieren!

Alt 08.12.2007, 23:37   #7
eukaryont
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Ok, danke für den Tipp. Kenne mich zwar nicht so aus, doch mir scheint auch hier nichts Verdächtiges drin zu sein?

fsbl-20071208213714.log

Vielen Dank für Deine Mühe! :-)

Gruß

Sascha

Alt 08.12.2007, 23:53   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Hi,

du hast leider ein Rootkit im System, hier ein Auszug aus dem Blacklight-Logfile:

Code:
ATTFilter
12/08/07 22:41:40 [Info]: Hidden file: c:\WINDOWS\system32\drivers\hidr.exe
12/08/07 22:41:40 [Note]: 10002 2
12/08/07 22:41:40 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
         
Heißt also Plattmachen und neu aufsetzen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.12.2007, 00:08   #9
eukaryont
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Vielen Dank für deine Hilfe, auch wenn ich einen echten Horror vor dem Neuaufsetzen habe. Ich arbeite seit drei Jahren mit dem System und muss eine wahre Flut von Applikationen und persönlichen Daten zurückspielen. Da bin ich ne halbe Woche beschäftigt. Doch es hat ja auch sein Gutes...

Hab eben noch mal ge-googelt und bei PC-Welt diesen Hinweis gefunden:

Das Programm hidr.exe steuert den Rootkit-Treiber und beendet verschiedene Sicherheitsprogramme wie Antivirus-Software und Personal Firewalls. Zusammen mit weiteren Komponenten, die aus dem Internet geladen werden, hat diese Bagle-Variante, wie schon frühere, die Aufgabe, den verseuchten PC zum Teil eines Botnets zu machen.

Alt 09.12.2007, 01:07   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Standard

Kann keine Virenscanner oder Anti-Spyware mehr installieren!



Zitat:
Ich arbeite seit drei Jahren mit dem System und muss eine wahre Flut von Applikationen und persönlichen Daten zurückspielen. Da bin ich ne halbe Woche beschäftigt. Doch es hat ja auch sein Gutes...
Ist zwar ärgerlich, hilft aber nichts. Vllt. erstellst du dir ein Image, wenn der Rechner neu aufgesetzt und alle notwendigen Programme eingespielt wurden. So kannste dann bei Problemen binnen Minuten zu diesem Zustand wieder zurück. Geht mit Programmen wie z.B. Acronis True Image.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Kann keine Virenscanner oder Anti-Spyware mehr installieren!
abgesicherten modus, ad-aware, avg, avgnt.exe, bho, bluescree, bluescreen, converter, cyberlink, desktop, excel, exe-dateien, google, hijack, hijackthis, homepage, installation, internet, internet explorer, kaspersky, neu aufsetzen, outlook express, rundll, scan, shockwave, software, starten, symantec, system, system neu, system neu aufsetzen, trojaner, windows, windows xp




Ähnliche Themen: Kann keine Virenscanner oder Anti-Spyware mehr installieren!


  1. Kann weder Firewall noch Virenscanner installieren
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (9)
  2. Windows 8 kann nichts mehr Installieren oder Deinstallieren!
    Log-Analyse und Auswertung - 26.06.2014 (11)
  3. Kann keine Windows Updates mehr installieren
    Plagegeister aller Art und deren Bekämpfung - 26.03.2014 (16)
  4. Kann keine exe Dateien mehr ausführen um neue Programme zu installieren/deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (19)
  5. Kann nichts mehr installieren (Fehlermeldung: NSIS Error oder Syntax für Dateiname usw falsch)
    Alles rund um Windows - 23.04.2012 (1)
  6. Ich kann keine Programme mehr installieren und ausführen
    Log-Analyse und Auswertung - 06.09.2011 (17)
  7. Ich kann nicht mehr installieren oder deinstallieren
    Alles rund um Windows - 06.01.2010 (1)
  8. kein virenscanner lässt sich mehr starten oder installieren
    Log-Analyse und Auswertung - 25.12.2009 (3)
  9. Firewall oder Virenscanner zuerst installieren?
    Antiviren-, Firewall- und andere Schutzprogramme - 12.06.2009 (3)
  10. Keine Updates, kann kein Ad-aware oder Spybot installieren, Browser funktioniert kaum
    Log-Analyse und Auswertung - 16.02.2009 (8)
  11. Kann kein Anti Wir / Windos Updates mehr installieren
    Log-Analyse und Auswertung - 01.06.2008 (11)
  12. Ich kann keine Spiele mehr installieren
    Alles rund um Windows - 23.03.2008 (1)
  13. Win32.Worm.P2P.Puce.G kann keinen Virenscanner mehr installieren
    Mülltonne - 10.11.2007 (0)
  14. Kann keine Programme mehr installieren
    Plagegeister aller Art und deren Bekämpfung - 14.08.2007 (10)
  15. Kann weder Virenscanner oder Firewalls installieren
    Log-Analyse und Auswertung - 23.05.2007 (1)
  16. Kann keine Programme mehr Installieren bzw. aktualiesieren
    Log-Analyse und Auswertung - 25.01.2007 (1)
  17. Kann keine Programme mehr von CD installieren
    Alles rund um Windows - 25.04.2006 (14)

Zum Thema Kann keine Virenscanner oder Anti-Spyware mehr installieren! - Die Installation von Antiviren-Programmen wie Kaspersky u.a. bricht mit Fehlermeldungen ab. Die exe-Dateien können nicht geschrieben werden oder werden sofort wieder gelöscht. Leider lässt sich mein Rechner auch nicht im - Kann keine Virenscanner oder Anti-Spyware mehr installieren!...
Archiv
Du betrachtest: Kann keine Virenscanner oder Anti-Spyware mehr installieren! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.