Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Abschaltung meiner Anti-Virenprogramme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.10.2007, 00:57   #1
Tidus9
 
Abschaltung meiner Anti-Virenprogramme - Standard

Abschaltung meiner Anti-Virenprogramme



Ich befürchte, dass ich mir ein Virus oder Ähnliches eingefangen habe, welcher alle Sicherheit meines PCs versucht abzuschalten. Gestern schaltete sich plötzlich die Windows-Firewall etc. ab. Alle Sicherheitseinstellungen waren deaktiviert, was ich noch durch einige Umwege über die Windows-Dienste wieder aktivieren konnte. Als ich Norton Anti-Virus nicht mehr starten konnte und mich dann entschloss SpyBot zu installieren, wurde es seltsam. Die .exe von Spybot war nicht da. So wie bei vielen anderen Anti-Viren-Programmen, die ich getestet habe. Eine fehlerfreie Installation ist demnach nicht möglich.

Weitere Fehler sind mir anfangs nicht aufgefallen und daher habe ich es noch etwas gelassen gesehen. Als ich dann aber MS Word starten wollte und es nicht ging, wurde ich unruhig. Man kann zwar mit Mühe und Not Word/Excel etc. starten, jedoch keinerlei Dateien mehr öffnen - speichern ja. Andere Programme, die neuerdings nicht mehr funktionieren, sind mir bisher nicht aufgefallen.

Hier mal der Bericht:
-----------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:39:03, on 27.10.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Programme\Trillian\trillian.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\[Benutzer]\Desktop\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\RunOnce: [PCDrProfiler] C:\Program Files\PC-Doctor 5 for Windows\RunProfiler.exe -r
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
-----------------------

Ich hoffe, dass das Aufschluss über mein Problem gibt und ihr mir weiterhelfen könnt.

Alt 27.10.2007, 08:31   #2
undoreal
/// AVZ-Toolkit Guru
 
Abschaltung meiner Anti-Virenprogramme - Standard

Abschaltung meiner Anti-Virenprogramme



Halli hallo Tidus.

Den Rechner würde ich auf der Stelle vom Netz trennen und neuaufsetzten. Infektionen die so hart in's System eingreifen sind meistens überhaupt nicht oder nur mit extrem viel Zeitaufwand zu entfernen. Da kannst du hundertmal neuaufsetzten..

Eine Anleitung findest du in meiner Signatur.
__________________

__________________

Alt 27.10.2007, 11:22   #3
Tidus9
 
Abschaltung meiner Anti-Virenprogramme - Standard

Abschaltung meiner Anti-Virenprogramme



Den Fehler konntest du allerdings nicht entdecken? Mit dem Neuaufsetzen ist das so eine Sache. Ich habe Windows Vista nicht auf CD. Es war - wie immer - anfangs installiert, aber die CD gab es nicht dazu. Mein alter PC hatte Windows XP, allerdings steht ausdrücklich auf der CD, dass es nur bei MEDION Computern funktionieren würde...
__________________

Alt 27.10.2007, 11:42   #4
undoreal
/// AVZ-Toolkit Guru
 
Abschaltung meiner Anti-Virenprogramme - Standard

Abschaltung meiner Anti-Virenprogramme



Du hast mit dem Kauf des Rechners eine Vista-Lizens erworben die dir zusteht. Kontaktiere am besten deinen Händler und frage nach was zu tun ist.

Einen der "Fehler" habe ich schon gefunden. Allerdings lässt der schon auf nichts gutes schließen und bei deiner Problembeschreibung...

* O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe *

Du hast wahrscheinlich 'ne fiese Spyware auf dem Rechner die evtl. auch noch alles mögliche nachläd.

Ändere also nachdem due neuaufgesetzt hast alle deine Zugangsdaten!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 30.10.2007, 16:03   #5
Tidus9
 
Abschaltung meiner Anti-Virenprogramme - Standard

Abschaltung meiner Anti-Virenprogramme



So, nun scheint wieder alles in Ordnung zu sein.

Ich möchte kurz schildern, woran es lag und wie ich dem Neuaufsetzen umgehen konnte. Zum einen hatte ich folgende Viren/Trojaner auf dem Rechner: TR/Crypt.XPACK.Gen, TR/Dldr.Agent.brf, TR/Dldr.IstBar.32000 und BDS/Agent.aou.2.

Lösung war Windows über eine Boot-CD zu starten, wodurch eventuell bestimmte Trojaner nicht im Autostart liegen. Dem war auch so. Der zweite Schritt war Norton Antivirus schleunig zu löschen, da es immer noch keine Fehler bei einer Untersuchung feststellen konnte. Für ein kostenpflichtiges Programm sehr makaber. Das kostenlose Programm Avira fand dagegen 6 infizierte Dateien und das ebenfalls kostenlose Programm Spybot sicherte den Vorgang noch mal mit einer Überprüfung ab.

Fazit: Norton Antivirus deinstallieren, bringt eh nichts, frisst nur Speicher ohne Ende...


Antwort

Themen zu Abschaltung meiner Anti-Virenprogramme
1.exe, adobe, bho, bonjour, browser, computer, desktop, explorer, firefox, google, hijack, hijackthis, installation, internet, internet explorer, internet security, mozilla, mozilla firefox, problem, programm, security, sicherheit, software, starten, symantec, system, trend micro, virus, vista, windows-firewall



Ähnliche Themen: Abschaltung meiner Anti-Virenprogramme


  1. Keylogger. PC neu aufsetzen, oder Virenprogramme?
    Diskussionsforum - 09.09.2015 (3)
  2. Bundestag verschiebt Abschaltung des IT-Systems
    Nachrichten - 12.08.2015 (0)
  3. Kommunikation zweier Computer über Lan-Verbindung auch ohne Abschaltung der Firewall möglich?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.03.2015 (3)
  4. Browser- und Virenprogramme werden geblockt
    Mülltonne - 16.09.2014 (1)
  5. WindowsVista: TrojanerRootkitfund, Virenprogramme deaktiviert
    Log-Analyse und Auswertung - 04.08.2014 (29)
  6. Virenprogramme stürzen ab
    Log-Analyse und Auswertung - 04.02.2014 (51)
  7. 3 Virenprogramme auf PC Suche TeamViewer Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.12.2012 (19)
  8. Hätte gerne eine Auswertung meiner HJT-logfiles und meiner OTL+Extras-logfiles
    Log-Analyse und Auswertung - 26.07.2012 (15)
  9. Virenschutz ist deaktiviert (habe mehrere Anti-Virenprogramme ausprobiert)
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  10. Wie kann ich einen Virus löschen wo Anti-Virenprogramme nicht funktionieren?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (5)
  11. Rustock-Botnetz: Nach Abschaltung weiterhin viele PCs infiziert
    Nachrichten - 06.07.2011 (0)
  12. Pc lahm & öffnet keine Virenprogramme
    Log-Analyse und Auswertung - 28.02.2010 (1)
  13. Anti-Virenprogramme starten nicht. Was muss bei Avenger eingegeben werden?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (9)
  14. PC langsam, 2 Virenprogramme?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.09.2009 (7)
  15. abschaltung überwachen
    Alles rund um Windows - 24.09.2008 (6)
  16. Kein Internet mehr, Anti Virenprogramme funktionieren nicht mehr
    Log-Analyse und Auswertung - 24.06.2007 (5)
  17. welche Virenprogramme sind nötig?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.08.2004 (1)

Zum Thema Abschaltung meiner Anti-Virenprogramme - Ich befürchte, dass ich mir ein Virus oder Ähnliches eingefangen habe, welcher alle Sicherheit meines PCs versucht abzuschalten. Gestern schaltete sich plötzlich die Windows-Firewall etc. ab. Alle Sicherheitseinstellungen waren deaktiviert, - Abschaltung meiner Anti-Virenprogramme...
Archiv
Du betrachtest: Abschaltung meiner Anti-Virenprogramme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.