Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Internet Security 2011" blockiert alle Programme zur Abwehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.01.2011, 15:18   #1
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Icon34

"Internet Security 2011" blockiert alle Programme zur Abwehr



Hallo,

gestern Abend habe ich mir "Internet Security 2011" eingefangen. Ich habe darauf hin versucht den entsprechenden Anleitungen zu folgen und das Übel zu entfernen. Leider scheint das Ding so clever, das es alle Gegenmittel bisher erfolgreich erkennt und unterbindet. MBAM, Spybot S&D, HijackThis, OTL usw. alle Programme sie ich nutzen will, selbst die die nur Logfiles erstellen, schließen sich selbstständig nach ein paar Sekunden. Ein erneuter Startversuch wird jeweils mit der Meldung "... Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können." unterbunden. Mittlerweile wird sogar der Firefox blockiert nach dem ich versucht habe einen Online-Scan durchzuführen.

Ich habe versucht manuell die entsprechenden Dateien und Registryeinträge zu löschen, war aber auch da erfolglos. Einige der Einträge konnte ich nicht auffinden. Vermutlich haben die längst ander Namen.

Ich hoffe mir ist noch zu helfen. Ich danke im Vorraus!

Mittlerweile hab ich einen Weg (inherit.exe) gefunden, um die Sperrungen der Programme zu deaktivieren. Dennoch schleißen sich alle Programme wenige Sekunden nach dem Start eines Scans.

Alt 31.01.2011, 22:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________

__________________

Alt 31.01.2011, 22:31   #3
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Ja, das hatte ich alles schon probiert, leider erfolglos.

Ich hab gerade mit der Resue-CD von Bitdefender zumindest einige Treffer in der Suche löschen können. Jetzt startet wenigstens MBAM wieder und die Suche läuft gerade.

Bisher habe ich nur feststellen müssen, dass die Wlan Karte im Laptop leider nicht mehr da ist.

Ich werde mal schauen was ich da noch machen kann. Gibt es da schon Tipps?

Danke für die Hilfe!
__________________

Alt 31.01.2011, 22:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Wenn MBAM schonmal startet ist das was. hast du vorher aktualisiert? Machst du einen Vollscan?
Poste bitte alle Logs von Malwarebytes, falls mehrere vorhanden sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2011, 13:11   #5
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



So, nach einer Nacht und einem halben Tag habe ich das Problem scheinbar gelöst.

Die Scanner finden nichts mehr, die Logs sind clean und das Netzwerk funktioniert auch wieder. Der schwerste Kampf war es die Netzwerkomponenten neu zu installieren und die Registry wieder sauber zu bekommen. Der Trojaner hat echt ganze Arbeit geleistet. :-/

Aber mit der Kommandozeile und einigen nützlichen Tipps & Tools aus dem Netz hab ich gesiegt!



Wie kann ich mich in Zukunft vor einer solchen Drive-by Installation von Malware am besten schützen? Mein Avira hat gar nichts machen können und tatenlos zugesehen wie ihm der Saft abgedreht wurde.

Danke für die Hilfe!


Alt 01.02.2011, 14:07   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Du solltest alle Logs posten!!
__________________
--> "Internet Security 2011" blockiert alle Programme zur Abwehr

Alt 01.02.2011, 14:33   #7
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Stimmt... ;-)

Das ältere Log ist von dem Komplettscan gestern abend mit einem letzten Treffer.

Das neuere ist ein ganz frisches Quick-scan Log.

Alt 01.02.2011, 18:27   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Und das sind alle Logs? Kann mir kaum vorstellen, dass so wenig gefunden wurde.
Außerdem würde ich gern mal wissen, was mit der Rescue-CD gefunden wurde.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2011, 20:14   #9
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Ich hab heute noch einmal Spybot S&D durchlaufen lassen und der hat noch einiges gefunden und beseitigt. Ein paar Cookies und das:

01.02.2011 16:59:35 - found: Fraud.InternetSecurity2011 Ausführbare Datei
01.02.2011 17:00:43 - found: Microsoft.WindowsSecurityCenter_disabled Einstellungen
01.02.2011 17:14:12 - found: Win32.SpyEye Autorun-Einstellungen (cleansweep.exe)
01.02.2011 17:14:12 - found: Win32.SpyEye Autorun-Einstellungen (cleansweep.exe)


Ein Logfile von BitDefender hab ich Leider nicht, aber mir aufgeschrieben was er gefunden hat:

Gen.Variant.Sirefef.2
Rootki.Sirefef.D
Trojan.Generic.5062383
Trojan.Generic.KD.119132


So, mehr Infos hab ich nicht. Sollte ich noch mehr Checks machen?

Alt 01.02.2011, 20:27   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2011, 20:40   #11
FastPhive
 
"Internet Security 2011" blockiert alle Programme zur Abwehr - Standard

"Internet Security 2011" blockiert alle Programme zur Abwehr



Hier die OTL Logs:

Antwort

Themen zu "Internet Security 2011" blockiert alle Programme zur Abwehr
alle programme, blockiert, dateien, erfolgreich, erkennt, erstellen, firefox, firefox blockiert, folge, folgen, hijack, hijackthis, interne, internet, internet security 2011, logfiles, löschen, mbam, meldung, nutzen, programme, schließe, schließen, schließen sich, security, spybot, versucht, zugreifen



Ähnliche Themen: "Internet Security 2011" blockiert alle Programme zur Abwehr


  1. GData 2015 INTERNET SECURITY Fehlermeldung: "Dieses Programm wir durch eine Gruppenrichtlinie blockiert [..]"
    Log-Analyse und Auswertung - 12.12.2014 (7)
  2. G DATA INTERNET SECURITY "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert."
    Log-Analyse und Auswertung - 11.11.2014 (7)
  3. 2x "Alle Programme" leer in Windows 7
    Mülltonne - 11.04.2014 (1)
  4. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  5. Infektion "Internet Security Pro"/ "wmdefender.exe" unter Vista; Keine Erkennung mit MBAM
    Log-Analyse und Auswertung - 22.08.2013 (19)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. "Alle Programme" leer in Windows 7 nach S.M.A.R.T Repair Trojaner Befall
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (11)
  9. "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" logfile mbam-log-2011-12-08 (08-08-36).tx
    Log-Analyse und Auswertung - 08.12.2011 (1)
  10. Kaspersky Internet Security 2011 "veraltete Datenbank" trotz täglichem Update
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2011 (3)
  11. Hijack von "Win 7 Security 2011" -- letzte Reperatur?
    Log-Analyse und Auswertung - 27.06.2011 (2)
  12. "Windows Fix Disk"-Problem und alle Daten und Programme scheinbar verschwunden
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (4)
  13. XP Anti-Spyware 2011, Vista Security 2011, Win 7 Internet Security 2011 entfernen
    Anleitungen, FAQs & Links - 18.02.2011 (2)
  14. Scheinantivirprogramm "System Tool", alle .exe blockiert !
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (3)
  15. Scheinantivirprogramm "System Tool", alle .exe blockiert !
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)
  16. Wie werde ich den Virus/Trojaner "Windows 7 Security 2011" wieder los?
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (10)
  17. Alle 10 Minuten "Keine Rückmeldung", im Browser/Desktop, Programme...
    Log-Analyse und Auswertung - 29.08.2010 (1)

Zum Thema "Internet Security 2011" blockiert alle Programme zur Abwehr - Hallo, gestern Abend habe ich mir "Internet Security 2011" eingefangen. Ich habe darauf hin versucht den entsprechenden Anleitungen zu folgen und das Übel zu entfernen. Leider scheint das Ding so - "Internet Security 2011" blockiert alle Programme zur Abwehr...
Archiv
Du betrachtest: "Internet Security 2011" blockiert alle Programme zur Abwehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.