Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kaspersky deaktiviert sich selbst

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.02.2012, 13:08   #1
Steffen2405
 
Kaspersky deaktiviert sich selbst - Standard

Kaspersky deaktiviert sich selbst



Hallo, mein Kaspersky deaktiviert sich seit heute morgen immer wieder nach nem Neustart.

Habe jetzt auch mal bei google gesucht und bin dann auf diese Anleitung gestoßen:
hxxp://forum.sysprofile.de/computerfragen/124149-kaspersky-deaktiviert-sich-von-selbst.html

Ich hab mal das Anti-Malware Programm und das SUPERAntiSpyware programm drüberlaufen lassen. Beide zeigen mir nach dem Scan an, dass was gefunden wurde, und zwar nicht gerade wenig

Das ist der Report zum malware Scan:
Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.02.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Steffen :: STEFFEN-HP [Administrator]

Schutz: Aktiviert

02.02.2012 12:34:46
mbam-log-2012-02-02 (12-34-46).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 181091
Laufzeit: 7 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 7
HKCR\CLSID\{cbc5b60a-aa4d-45f6-84c2-d086f320299a} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBC5B60A-AA4D-45F6-84C2-D086F320299A} (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 9
C:\Program Files (x86)\Object (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\chromeaddon (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults\preferences (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale\en-US (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\skin (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 31
C:\Program Files (x86)\Object\status.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\bho_project.dll (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\ChromeAddon.pem (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\config.ini (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\enable.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme_uninstall.exe (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\status2.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\chromeaddon\._included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\chromeaddon\background.html (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\chromeaddon\included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\chromeaddon\manifest.json (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\chrome.manifest (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\config_build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\files (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\install.rdf (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\readme.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content\firefoxOverlay.xul (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content\installid.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content\overlay.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\content\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\._sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\defaults\preferences\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale\en-US\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.dtd (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\locale\en-US\sudoku.properties (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Object\facetheme\skin\overlay.css (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Dann hab ich gerade nochmal die SuperantiSpyware "Ergebnisse" gelöscht.. Was muss ich jetzt noch machen?
Bzw war das überhaupt richtig bis hier her?

Weiterer Log von SuperAnti Spy Ware:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/02/2012 at 12:59 PM

Application Version : 5.0.1142

Core Rules Database Version : 8192
Trace Rules Database Version: 6004

Scan type : Quick Scan
Total Scan Time : 00:20:36

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned : 588
Memory threats detected : 0
Registry items scanned : 31513
Registry threats detected : 0
File items scanned : 10597
File threats detected : 54

Adware.Tracking Cookie
C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\steffen@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ]
C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\WFLL0U3F.txt [ /at.atwola.com ]
C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\GC7LUGQC.txt [ /content.yieldmanager.com ]
C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\VIJYR5UL.txt [ /www.windowsmedia.com ]
C:\Users\Steffen\AppData\Roaming\Microsoft\Windows\Cookies\Q66C0L03.txt [ /ad.yieldmanager.com ]
.kaspersky.122.2o7.net [ C:\USERS\STEFFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3LZ3SBD7.DEFAULT\COOKIES.SQLITE ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\H768G4TF.txt [ Cookie:steffen@apmebf.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\5CJ0POP0.txt [ Cookie:steffen@invitemedia.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\GLO11ZAN.txt [ Cookie:steffen@specificclick.net/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\PETBNKMN.txt [ Cookie:steffen@c.atdmt.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\HF3BNPHI.txt [ Cookie:steffen@doubleclick.net/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0DO1J5GE.txt [ Cookie:steffen@content.yieldmanager.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\AWBKVK54.txt [ Cookie:steffen@adviva.net/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6GSSWEEP.txt [ Cookie:steffen@ad3.adfarm1.adition.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\UXGHT5GS.txt [ Cookie:steffen@adxpose.com/ ]
C:\USERS\STEFFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\QLC37ILT.txt [ Cookie:steffen@atdmt.com/ ]
C:\USERS\STEFFEN\Cookies\WFLL0U3F.txt [ Cookie:steffen@at.atwola.com/ ]
C:\USERS\STEFFEN\Cookies\GC7LUGQC.txt [ Cookie:steffen@content.yieldmanager.com/ ]
C:\USERS\STEFFEN\Cookies\VIJYR5UL.txt [ Cookie:steffen@www.windowsmedia.com/ ]
C:\USERS\STEFFEN\Cookies\steffen@msnportal.112.2o7[1].txt [ Cookie:steffen@msnportal.112.2o7.net/ ]
.doubleclick.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.divx.112.2o7.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
logging.ourstats.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
trekmedia.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtech.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
trekmedia.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ppxmedia.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.clicksor.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
zeroadserver.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.myroitracking.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad3.adfarm1.adition.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.content.yieldmanager.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tradedoubler.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
www.usenext.de [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.amazon-adsystem.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.webmasterplan.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.amazon-adsystem.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\STEFFEN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Geändert von Steffen2405 (02.02.2012 um 13:52 Uhr)

 

Themen zu Kaspersky deaktiviert sich selbst
.dll, 64-bit, administrator, anleitung, anti-malware, autostart, bho, browser, dateien, dateisystem, deaktiviert, explorer, f.txt, gelöscht, google, helper, heuristiks/extra, heuristiks/shuriken, install, install.exe, kaspersky, microsoft, preferences, programm, pup.fctplugin, quarantäne, scan, software, speicher, spy ware, superantispyware, test, uninstall.exe, version




Ähnliche Themen: Kaspersky deaktiviert sich selbst


  1. Avira Echtzeitscanner deaktiviert sich ständig von selbst
    Alles rund um Windows - 25.10.2015 (34)
  2. Mc Afee Echtzeitscan deaktiviert sich von selbst.
    Log-Analyse und Auswertung - 26.07.2015 (6)
  3. Win 7 - aktives Fenster deaktiviert sich nach kurzer Zeit von selbst..
    Log-Analyse und Auswertung - 23.06.2014 (32)
  4. Windows 8.1 - McAfee - Echtzeit-Scanner deaktiviert sich von selbst
    Log-Analyse und Auswertung - 13.02.2014 (7)
  5. McAfee Echtzeit Schutz deaktiviert sich immer wieder selbst
    Antiviren-, Firewall- und andere Schutzprogramme - 19.12.2013 (1)
  6. McAfee Echtzeit-Scan war hat sich selbst deaktiviert + Mehr Werbetabs, Pop-ups etc.
    Plagegeister aller Art und deren Bekämpfung - 13.12.2013 (1)
  7. Avast deaktiviert, Rechner bootet selbst neu, VisthAux.exe
    Log-Analyse und Auswertung - 14.06.2013 (33)
  8. Sicherheits-Center deaktiviert sich von selbst, dann Systemabsturz
    Log-Analyse und Auswertung - 14.06.2013 (15)
  9. Mcafee Echtzeitscanner deaktiviert sich von selbst
    Antiviren-, Firewall- und andere Schutzprogramme - 20.01.2013 (7)
  10. Windows Sicherheitscenter deaktiviert sich von selbst und URL-Redirect bei Google Suchen
    Log-Analyse und Auswertung - 26.12.2012 (32)
  11. Kaspersky plötzlich deaktiviert
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2011 (1)
  12. Windows 7 deaktiviert sich von selbst.
    Plagegeister aller Art und deren Bekämpfung - 20.08.2011 (3)
  13. Avira AntiVir deaktiviert sich selbst
    Antiviren-, Firewall- und andere Schutzprogramme - 07.08.2011 (3)
  14. Antivir free deaktiviert sich selbst
    Log-Analyse und Auswertung - 28.05.2011 (0)
  15. Sicherheitscenter deaktiviert sich von selbst (Win7), Wiederherstellung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (4)
  16. Backdoor Virus öffnet selbst seiten im IE, und verschickt sich selbst über MSN
    Log-Analyse und Auswertung - 22.07.2009 (1)
  17. Automatische Updates Dienst deaktiviert sich von selbst
    Mülltonne - 01.12.2008 (0)

Zum Thema Kaspersky deaktiviert sich selbst - Hallo, mein Kaspersky deaktiviert sich seit heute morgen immer wieder nach nem Neustart. Habe jetzt auch mal bei google gesucht und bin dann auf diese Anleitung gestoßen: hxxp://forum.sysprofile.de/computerfragen/124149-kaspersky-deaktiviert-sich-von-selbst.html Ich hab - Kaspersky deaktiviert sich selbst...
Archiv
Du betrachtest: Kaspersky deaktiviert sich selbst auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.