![]() |
|
Log-Analyse und Auswertung: Kaspersky deaktiviert sich selbstWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Kaspersky deaktiviert sich selbst Hallo, mein Kaspersky deaktiviert sich seit heute morgen immer wieder nach nem Neustart. Habe jetzt auch mal bei google gesucht und bin dann auf diese Anleitung gestoßen: hxxp://forum.sysprofile.de/computerfragen/124149-kaspersky-deaktiviert-sich-von-selbst.html Ich hab mal das Anti-Malware Programm und das SUPERAntiSpyware programm drüberlaufen lassen. Beide zeigen mir nach dem Scan an, dass was gefunden wurde, und zwar nicht gerade wenig ![]() Das ist der Report zum malware Scan: Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.02.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Steffen :: STEFFEN-HP [Administrator] Schutz: Aktiviert 02.02.2012 12:34:46 mbam-log-2012-02-02 (12-34-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 181091 Laufzeit: 7 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 7 HKCR\CLSID\{cbc5b60a-aa4d-45f6-84c2-d086f320299a} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 9 C:\Program Files (x86)\Object (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\chromeaddon (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults\preferences (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale\en-US (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\skin (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 31 C:\Program Files (x86)\Object\status.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\bho_project.dll (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\ChromeAddon.pem (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\config.ini (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\enable.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme_uninstall.exe (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\status2.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\chromeaddon\._included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\chromeaddon\background.html (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\chromeaddon\included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\chromeaddon\manifest.json (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\chrome.manifest (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\config_build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\files (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\install.rdf (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\readme.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content\firefoxOverlay.xul (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content\installid.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content\overlay.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\content\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults\preferences\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults\preferences\._sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\defaults\preferences\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale\en-US\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.dtd (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.properties (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Object\facetheme\skin\overlay.css (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Dann hab ich gerade nochmal die SuperantiSpyware "Ergebnisse" gelöscht.. Was muss ich jetzt noch machen? Bzw war das überhaupt richtig bis hier her? Weiterer Log von SuperAnti Spy Ware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 02/02/2012 at 12:59 PM Application Version : 5.0.1142 Core Rules Database Version : 8192 Trace Rules Database Version: 6004 Scan type : Quick Scan Total Scan Time : 00:20:36 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 588 Memory threats detected : 0 Registry items scanned : 31513 Registry threats detected : 0 File items scanned : 10597 File threats detected : 54 Adware.Tracking Cookie C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\steffen@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ] C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\WFLL0U3F.txt [ /at.atwola.com ] C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\GC7LUGQC.txt [ /content.yieldmanager.com ] C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\VIJYR5UL.txt [ /www.windowsmedia.com ] C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\Q66C0L03.txt [ /ad.yieldmanager.com ] .kaspersky.122.2o7.net [ C:\USERS\STEFFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3LZ3SBD7.DEFAULT\COOKIES.SQLITE ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\H768G4TF.txt [ Cookie:steffen@apmebf.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\5CJ0POP0.txt [ Cookie:steffen@invitemedia.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\GLO11ZAN.txt [ Cookie:steffen@specificclick.net/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\PETBNKMN.txt [ Cookie:steffen@c.atdmt.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\HF3BNPHI.txt [ Cookie:steffen@doubleclick.net/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0DO1J5GE.txt [ Cookie:steffen@content.yieldmanager.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\AWBKVK54.txt [ Cookie:steffen@adviva.net/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6GSSWEEP.txt [ Cookie:steffen@ad3.adfarm1.adition.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\UXGHT5GS.txt [ Cookie:steffen@adxpose.com/ ] C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\QLC37ILT.txt [ Cookie:steffen@atdmt.com/ ] C:\USERS\STEFFEN\Cookies\WFLL0U3F.txt [ Cookie:steffen@at.atwola.com/ ] C:\USERS\STEFFEN\Cookies\GC7LUGQC.txt [ Cookie:steffen@content.yieldmanager.com/ ] C:\USERS\STEFFEN\Cookies\VIJYR5UL.txt [ Cookie:steffen@www.windowsmedia.com/ ] C:\USERS\STEFFEN\Cookies\steffen@msnportal.112.2o7[1].txt [ Cookie:steffen@msnportal.112.2o7.net/ ] .doubleclick.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .divx.112.2o7.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] logging.ourstats.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] trekmedia.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adtech.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] trekmedia.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ppxmedia.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] zeroadserver.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .myroitracking.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad3.adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .content.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] www.usenext.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .amazon-adsystem.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .webmasterplan.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .amazon-adsystem.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .doubleclick.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .histats.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .histats.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] Geändert von Steffen2405 (02.02.2012 um 13:52 Uhr) |
Themen zu Kaspersky deaktiviert sich selbst |
.dll, 64-bit, administrator, anleitung, anti-malware, autostart, bho, browser, dateien, dateisystem, deaktiviert, explorer, f.txt, gelöscht, google, helper, heuristiks/extra, heuristiks/shuriken, install, install.exe, kaspersky, microsoft, preferences, programm, pup.fctplugin, quarantäne, scan, software, speicher, spy ware, superantispyware, test, uninstall.exe, version |