Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Norton

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.03.2006, 10:41   #1
JoTrocken
 
Problem mit Norton - Standard

Problem mit Norton



Ich wurde gebeten, einmal nach der Sicherheit auf Mutter´s Laptop zu sehen. Ich installierte Spybot, er fand 11 unterschiedliche Gefahren und ich entfernte diese, fertigte leider keine logfile davon an.
Nun brache ich noch Antivir auf die aktuelle Version. Beim Neustart allerdings lahmte das System immens. Im abgesicherten Modus fand Antivir keine Probleme, aber ich musste feststellen, dass auf dem Laptop noch Reste von Norton 2004 vorhanden waren. Da sich diese im abgesicherten Modus nicht entfernen ließen, deinstallierte ich nochmla Antivir um im normalen Modus einigermaßen arbeiten zu können. Mein Verdacht bewies sich als richtig, und im normalen Modus gab es keine Probleme mehr.
Allerdings lässt sich der Rest von Norton nach wie vor nicht installieren, weil einige Dateien nicht mehr vorhanden sind. Auch eine Neuinstallation schlägt fehl. Ich glaube mich zu erinnern, dass spybot am Anfang so etwas wie "AntiVirus underrun" entdeckt und entfernt hat.

Ich möcte jetzt lieber Antivir laufen lassen, wie bekomme ich dazu Norton weg?
Lassen sich ansonsten irgendwelche Probleme erkennen?
Norton Einträge habe ich weder in msconfig noch im RegCleaner startup gefunden.

Logfile of HijackThis v1.99.0
Scan saved at 11:25:38, on 29.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://***.gmx.net/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://global.acer.com/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - h**ps://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://w*w.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} - h**p://install.power-url.de/InstallationsAssistent.ocx
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe

MfG plus Dank!
JoTrocken

edit: mir ist grad aufgefallen, das die windows suche defekt zu sein scheint...jedenfalls wid nur der hund (:P)angezeigt, aber keine eingabe.

Geändert von JoTrocken (29.03.2006 um 10:51 Uhr)

Alt 29.03.2006, 11:08   #2
Rene-gad
 
Problem mit Norton - Standard

Problem mit Norton



@JoTrocken
Wenn man richtig googlet, hilft es :http://support.packardbell.com/de/it...atform_Lynx_K8
__________________


Alt 29.03.2006, 17:45   #3
JoTrocken
 
Problem mit Norton - Standard

Problem mit Norton



kannst du mir bitte den direkten link zu so einem reoval tool geben?!
auf der angegebenen seite wird bei mir nix angezeigt, das removal tool auf symantecs site funktioniert auch nicht
__________________

Alt 29.03.2006, 18:21   #4
Rene-gad
 
Problem mit Norton - Standard

Problem mit Norton



DIREKT DOWNLOADEN

Alt 03.04.2006, 09:47   #5
JoTrocken
 
Problem mit Norton - Standard

Problem mit Norton



Ahm...
wohin installiert das setup das programm?

Es kommt der sprachwahldialog, dann die bestätigung, dass man alle programme beenden sollte, und dann die nachricht, das norton uninstall erfolgreich installiert wurde. die suchfunktion des rechners ist auch kaputt, die windows suche zeigt nur den dämlichen hund an, keine eingabe...

die norton einträge im hjt log bleiben auch nach neustart erhalten!


Geändert von JoTrocken (03.04.2006 um 09:52 Uhr)

Alt 03.04.2006, 11:30   #6
JoTrocken
 
Problem mit Norton - Standard

Problem mit Norton



Hab jetzt zumindestens einen Eintrag wegbekommen, indem ich die Dateien von [http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/c9ddee1542a49e148525695b005ca289/0cc88d316151d60e80256fe1003143fc?OpenDocument] verwendet habe.

Allerdings stehen noch immer Symantec Einträge im HJT logfile, außerdem befindet sich der Symantec ordner noc immer auf der festplatte.
Hier das aktuelle Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 12:11:02, on 03.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Apoint2K\Apntex.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.net/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://global.acer.com/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
<b>O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - h**p://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - h**p://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - h**p://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab</b>
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - https://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
<b>O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - h**p://www.symantec.com/techsupp/asa/ctrl/SymAData.cab</b>
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} - h**p://install.power-url.de/InstallationsAssistent.ocx


Kann ich die mit HJT fixen?
Außerdem hat kürzlich Adaware zum einen cydoor und zwei "other" Einträge gefunden, einer davon klingt interessant:
Other Object Recognized!
Type : File
Data : NAVSETUP.EXE-1CDF3EB1.pf <-nav ist doch norton antivir?!
TAC Rating : 10
Category : Malware
Comment :
Object : C:\WINDOWS\prefetch\
Außerdem noch:
Other Object Recognized!
Type : File
Data : SETUP.EXE-12BD2899.pf
TAC Rating : 10
Category : Malware
Comment :
Object : C:\WINDOWS\prefetch\
Und:
Cydoor Object Recognized!
Type : File
Data : cd_clint.dll
TAC Rating : 7
Category : Data Miner
Comment :
Object : C:\Dokumente und Einstellungen\Standard\Lokale Einstellungen\Temp\
FileVersion : 3, 2, 1, 6
ProductVersion : 3, 2, 1, 6
ProductName : cd_clint
FileDescription : cd_clint
InternalName : cd_clint
LegalCopyright : Copyright © 2003
OriginalFilename : cd_clint.dll

Zusätzlich noch sowas wie Altnet mysearch, was eventuell die Fehlerhafte Suchfunktion von Windows erkären könnte.

Antwort

Themen zu Problem mit Norton
abgesicherten modus, adobe, anfang, antivir, antivirus, bho, desktop, drivers, einstellungen, entfernen, excel, explorer, google, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, neustart, problem, programme, regcleaner, settings manager, sicherheit, software, symantec, system, träge, urlsearchhook, version., windows, windows suche, windows xp



Ähnliche Themen: Problem mit Norton


  1. Norton Power Eraser kann Problem in Registrierung nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 28.02.2014 (3)
  2. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  3. Problem mit Norton
    Antiviren-, Firewall- und andere Schutzprogramme - 29.09.2008 (13)
  4. problem mit norton 360 und werbefenster im firefoxbrowser
    Log-Analyse und Auswertung - 28.07.2008 (1)
  5. Hijackthis_Log / Problem mit Norton 360
    Mülltonne - 04.01.2008 (0)
  6. Norton Problem ---> Auto-protect ... Fehler
    Plagegeister aller Art und deren Bekämpfung - 23.08.2007 (4)
  7. Norton Antivirus Problem!
    Log-Analyse und Auswertung - 12.10.2006 (12)
  8. Norton Security Problem
    Antiviren-, Firewall- und andere Schutzprogramme - 20.08.2006 (1)
  9. Norton!!Nerviges Problem!
    Antiviren-, Firewall- und andere Schutzprogramme - 17.04.2006 (10)
  10. norton int. sec. 05
    Antiviren-, Firewall- und andere Schutzprogramme - 22.07.2005 (3)
  11. Problem mit Norton anti-vir 05
    Antiviren-, Firewall- und andere Schutzprogramme - 10.03.2005 (4)
  12. Norton Internet Security Problem
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (3)
  13. Problem mit Norton Anti Virus
    Alles rund um Windows - 30.11.2004 (1)
  14. Problem mit Norton Firewall
    Antiviren-, Firewall- und andere Schutzprogramme - 09.11.2004 (2)
  15. problem mit norton antivirus 04
    Plagegeister aller Art und deren Bekämpfung - 08.10.2004 (1)
  16. Problem Norton Firewall
    Antiviren-, Firewall- und andere Schutzprogramme - 09.09.2004 (2)
  17. Problem mit Firewall von Norton 2003
    Antiviren-, Firewall- und andere Schutzprogramme - 03.11.2003 (19)

Zum Thema Problem mit Norton - Ich wurde gebeten, einmal nach der Sicherheit auf Mutter´s Laptop zu sehen. Ich installierte Spybot, er fand 11 unterschiedliche Gefahren und ich entfernte diese, fertigte leider keine logfile davon an. - Problem mit Norton...
Archiv
Du betrachtest: Problem mit Norton auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.