Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unerwünschte Software

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2009, 19:40   #1
sylviah
 
Unerwünschte Software - Standard

Unerwünschte Software



Ich habe auf meinem Computer Kaspersky Internet Security 2010, und das meldet mir seit ein paar Wochen jetzt schon das ich mehrere Keylogger sowie unerwünschte Programme auf dem Computer habe, leider kann er mich nicht sagen wo die Dateien sind, sondern zeigt immer nur PDM.Keylogger(kernel mode memory patch) an.

Ich habe im Kaspersky Forum nachgefragt und da konnte man mir auch nicht helfen, obwohl etliche Kaspersky User dieses Problem haben, sagt der Support nur das Kaspersky bloß übervorsichtig ist.
Ich hatte das selbe Problem vor ungefähr einem Monat schon mal. Allerdings habe ich da zu spät bemerkt das so ein unerwünschtes Program meine Firewall ausgeschaltet hat und so konnten sich die Würmer natürlich super entwickeln.

Ich habe mir dann von einem Profi komplett die Festplatten formatieren lassen und Vista nochmal neu aufgesetzt. Alle Dateien die ich wieder draufgespielt habe, hab ich auf Viren prüfen lassen, Kaspersky hat nicht's gefunden, also habe ich die Dateien wieder drauf.
Tja nach gut einer Woche hatte ich das selbe Problem wieder, inzwischen hat Kaspersky 8 Bedrohungen erkannt, kann mir aber nicht sagen wo die Dateien sind, und es scheinen immer mehr zu werden. Allerdings habe ich diesmal nicht das gefühl das mein Computer rumspinnt, er läuft eigentlich ganz normal, trotzdem ist mir das nicht ganz geheuer.

Ich habe versucht Malwarebytes herunter zu laden, aber das lässt Kaspersky überhaupt nicht zu.

Ich hoffe wirklich das mir hier jemand helfen kann.

Hier das Logfile von hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:59, on 26.10.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht*p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht*p://www.yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ht*p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht*p://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*ht*p://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*h*tp://de.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1159653336-1764524242-3047511503-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Admin')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - h*tp://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h*tp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 5525 bytes

Alt 26.10.2009, 20:04   #2
Black_Light
 
Unerwünschte Software - Standard

Unerwünschte Software



Hallo ,

Dies kann eine Fehlermeldung von Kaspersky sein. Dies kann durch sogennante Process guard kommen. Möglicher übeltäter Spybot. Werden die Bedrohungen bei start des Pc´s gefunden?

So würde ich vorgehen.
Deinstaliere Spybot, anschließend instaliere Kaspersky neu und führe Updates durch.

Gruß,
Black_light
__________________


Alt 27.10.2009, 16:45   #3
sylviah
 
Unerwünschte Software - Standard

Unerwünschte Software



Zitat:
Zitat von Black_Light Beitrag anzeigen
Hallo ,

Dies kann eine Fehlermeldung von Kaspersky sein. Dies kann durch sogennante Process guard kommen. Möglicher übeltäter Spybot. Werden die Bedrohungen bei start des Pc´s gefunden?

So würde ich vorgehen.
Deinstaliere Spybot, anschließend instaliere Kaspersky neu und führe Updates durch.

Gruß,
Black_light


Erstmal danke für deine Antwort.

also Kaspersky gibt mir eigentlich keine Warnmeldungen zu diesen Bedrohungen, es steht einfach unten in diesem Kästchen bei Erkannten bedrohungen.
Spybot habe ich erst seit ungefähr einer Woche, kann's trotzdem daran liegen?
__________________

Alt 27.10.2009, 18:35   #4
Black_Light
 
Unerwünschte Software - Standard

Unerwünschte Software



Es kann auch an Windows Defender liegen (sprich alle zusatz Programme die einen process guard verwenden). Es kann sogar an einer Instalierten Virtuellen Maschine liegen.

Deaktiviere Win. Defender denn du bist gut genung geschützt.
Solltest außerdem Kaspersky erneut instalieren.


Gruß Black_light

Antwort

Themen zu Unerwünschte Software
avp, avp.exe, bho, computer, defender, explorer, festplatte, firefox, firewall ausgeschaltet, helper, hijack, hijackthis, internet, internet explorer, internet security, internet security 2010, kaspersky, logfile, mozilla, object, pdm.keylogger, problem, rundll, safer networking, security, software, super, system, tastatur, viren, virtuelle tastatur, vista, wickel, windows




Ähnliche Themen: Unerwünschte Software


  1. 2x Trojan.Generic und div. unerwünschte Software
    Mülltonne - 09.06.2015 (1)
  2. Tablet Acer Iconia w510 sehr langsam. Malware oder unerwünschte Software?
    Mülltonne - 04.01.2015 (1)
  3. Windows 8.1- Firefox: Unerwünschte Werbefenster, gefakte Java-Update-Meldungen und unerwünschte neue Tabs, die sich öffnen
    Log-Analyse und Auswertung - 12.09.2014 (15)
  4. Unerwünschte Pop-Ups und Werbung
    Log-Analyse und Auswertung - 26.08.2014 (14)
  5. malwarebytes hat pups (potentiell unerwünschte software) gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (6)
  6. Spyhunter Software Enigma Software infiziert
    Log-Analyse und Auswertung - 01.05.2014 (5)
  7. Windows 7: Popups, unerwünschte Seiten, unerwünschte Weiterleitungen bei Internetnutzung
    Log-Analyse und Auswertung - 11.04.2014 (13)
  8. Antivirenprogramm meldet unerwünschte Software
    Log-Analyse und Auswertung - 07.01.2014 (14)
  9. Windows 7: Antivirenprogramm meldet unerwünschte Software not-a-virus:Downloader.Win32.Agent.awjz
    Log-Analyse und Auswertung - 30.11.2013 (17)
  10. Fund von PUP.Optional.Wajam.A, Neuinstallation fällig oder eher "nur" unerwünschte Software
    Log-Analyse und Auswertung - 26.11.2013 (19)
  11. Unerwünschte Software nach Programmdownload zb. User.js und DeltaTB.exe
    Log-Analyse und Auswertung - 24.08.2013 (23)
  12. Unerwünschte Werbung
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (5)
  13. Unerwünschte Software (und Viren?)
    Log-Analyse und Auswertung - 19.02.2013 (23)
  14. Software-Panne: Syborg-Software sorgt für Unmut bei BKA und Bundespolizei
    Nachrichten - 09.07.2012 (0)
  15. Unerwünschte Weiterleitung bei (Hyper-)Links, Problem Antivirus-Software und Firewall
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (17)
  16. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  17. Unerwünschte pop-ups
    Log-Analyse und Auswertung - 12.11.2008 (10)

Zum Thema Unerwünschte Software - Ich habe auf meinem Computer Kaspersky Internet Security 2010, und das meldet mir seit ein paar Wochen jetzt schon das ich mehrere Keylogger sowie unerwünschte Programme auf dem Computer habe, - Unerwünschte Software...
Archiv
Du betrachtest: Unerwünschte Software auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.