Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Maleware defender, wie entfernen ich ihn?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.12.2009, 16:18   #1
Joulee
 
Maleware defender, wie entfernen ich ihn? - Standard

Maleware defender, wie entfernen ich ihn?



Hallo!

Habe seit kurzem den Maleware defender irgendwie auf den pc bekommen. Kann aber antivir nicht öffnen, wahrcheinlich wqird er geblockt. Meine frage ist, wie entferne ich ihn wieder?

Hier eine Log von HiJack:

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 15:16:46, on 27.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
F:\Program Files\avmwlanstick\WlanNetService.exe
F:\Program Files\ICQ6Toolbar\ICQ Service.exe
F:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
F:\WINDOWS\system32\HPZipm12.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\RunDll32.exe
F:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
F:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
F:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
F:\Program Files\QuickTime\QTTask.exe
F:\Program Files\avmwlanstick\wlangui.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Windows Live\Messenger\msnmsgr.exe
F:\Program Files\WinZip\WZQKPICK.EXE
F:\WINDOWS\System32\alg.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\msa.exe
F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsTray.exe
F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsAuxs.exe
F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsSvc.exe
F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\ICQ6.5\ICQ.exe
F:\DOCUME~1\WALDEM~1\LOCALS~1\Temp\c.exe
F:\WINDOWS\System32\svchost.exe
F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\BDT\BDTUpdateService.exe
F:\WINDOWS\system32\msiexec.exe
F:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
F:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] "F:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RemoteControl] F:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "F:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "F:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [AVMWlanClient] F:\Program Files\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [avgnt] "F:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SpyHunter Security Suite] F:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [ISTray] "F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [AVP] "F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "F:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [J8RPLTROBQ] F:\DOCUME~1\WALDEM~1\LOCALS~1\Temp\c.exe
O4 - HKCU\..\Run: [richtx64.exe] F:\DOCUME~1\WALDEM~1\LOCALS~1\Temp\richtx64.exe
O4 - HKCU\..\Run: [Malware Defense] "F:\Program Files\Malware Defense\mdefense.exe" -noscan
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = F:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Documents and Settings\Waldemar Miller\My Documents\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Documents and Settings\Waldemar Miller\My Documents\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158795204974
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: F:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,F:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - F:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - F:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - F:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - F:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - F:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - F:\Program Files\avmwlanstick\WlanNetService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Browser Defender Update Service - Unknown owner - F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: ICQ Service - Unknown owner - F:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Documents and Settings\Waldemar Miller\My Documents\MEINS\Spyware Doctor\pctsSvc.exe

--
End of file - 9145 bytes


Danke!!!

Alt 28.12.2009, 11:29   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Maleware defender, wie entfernen ich ihn? - Standard

Maleware defender, wie entfernen ich ihn?



Hallo und

Wieso nur SP2 und IE6? Windows musst Du immer aktuell halten!

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Antwort

Themen zu Maleware defender, wie entfernen ich ihn?
antivir, antivir guard, avgnt, avgnt.exe, avira, avp, avp.exe, bho, browser, browser guard, browseui preloader, defense, desktop, enigma, entfernen, excel, firefox, frage, helper, hijack, hijackthis, hkus\s-1-5-18, internet security, kaspersky, maleware, maleware defender, malware, malware defense, mozilla, nicht öffnen, security, security suite, skype.exe, software, spyware, system, tastatur, virtuelle tastatur, wie entfernen, windows, windows xp




Ähnliche Themen: Maleware defender, wie entfernen ich ihn?


  1. Security Defender entfernen
    Anleitungen, FAQs & Links - 14.09.2015 (2)
  2. HProblem nach Maleware-Infektion - Windows Update/Firewall/Defender
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (5)
  3. PC Defender 360 entfernen
    Anleitungen, FAQs & Links - 11.08.2013 (2)
  4. Win Server Defender entfernen
    Anleitungen, FAQs & Links - 20.12.2012 (2)
  5. Win 7 Defender entfernen
    Anleitungen, FAQs & Links - 20.12.2012 (2)
  6. Vista Defender entfernen
    Anleitungen, FAQs & Links - 20.12.2012 (2)
  7. XP Defender entfernen
    Anleitungen, FAQs & Links - 20.12.2012 (2)
  8. pc defender plus entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (2)
  9. PC Defender Plus entfernen
    Anleitungen, FAQs & Links - 08.11.2012 (2)
  10. Win 7 Defender 2013 entfernen
    Anleitungen, FAQs & Links - 02.10.2012 (2)
  11. XP Defender 2013 entfernen
    Anleitungen, FAQs & Links - 02.10.2012 (2)
  12. System Defender entfernen
    Anleitungen, FAQs & Links - 09.03.2011 (2)
  13. Security Defender entfernen
    Anleitungen, FAQs & Links - 18.02.2011 (2)
  14. Total PC Defender 2010 Maleware - System wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (37)
  15. PC Defender entfernen
    Anleitungen, FAQs & Links - 21.02.2010 (2)
  16. Advanced Defender entfernen
    Anleitungen, FAQs & Links - 12.02.2010 (2)
  17. Und wieder ein "Maleware Defender"
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (9)

Zum Thema Maleware defender, wie entfernen ich ihn? - Hallo! Habe seit kurzem den Maleware defender irgendwie auf den pc bekommen. Kann aber antivir nicht öffnen, wahrcheinlich wqird er geblockt. Meine frage ist, wie entferne ich ihn wieder? Hier - Maleware defender, wie entfernen ich ihn?...
Archiv
Du betrachtest: Maleware defender, wie entfernen ich ihn? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.