Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wcs.exe/wcm.exe können nicht gelöscht werden.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2008, 18:54   #1
undoreal
/// AVZ-Toolkit Guru
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Zitat:
ich denke ich habe das problem jetzt gelöst: ich bin in den abgesicherten modus gewechselt und hab von dort aus den ordner mit den zwei .exen gelöscht.
bevor oder nachdem du mit AVZ gescannt hast?

Führe bitte folgendes Skript mit AVZ aus: File -> Custom Skripts
Code:
ATTFilter
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{74DBCB52-F298-4110-951D-AD2FF67BC8AB}');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33564D57-0000-0010-8000-00AA00389B71}');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes');
 DelBHO('{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}');
 DelBHO('{09FE188B-6E85-479e-9411-51FB2220DF80}');
 DelBHO('{71B6ACF7-4F0F-4FD8-BB69-6D1A4D271CB7}');
 DelBHO('{855F3B16-6D32-4fe6-8A56-BBB695989046}');
 QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
 BC_DeleteFile('c:\programme\applications\wcm.exe');
 BC_DeleteFile('c:\programme\applications\wcs.exe');
 BC_DeleteFile('C:\Programme\Applications\wcm.exe');
 BC_DeleteFile('C:\Programme\Applications\wcs.exe');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
         
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 29.09.2008, 21:10   #2
Riku
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Zitat:
Zitat von undoreal Beitrag anzeigen
bevor oder nachdem du mit AVZ gescannt hast?
Nachdem ich mit AVZ gescannt habe.

Dein Script hab ich mit AVZ gerade ausgeführt.


Sind die zwei jetzt endgültig aus der Welt geschaffen??

An dieser Stelle sowieso schonmal ein großes DANKE an dich!! :')
__________________


Alt 30.09.2008, 18:08   #3
Riku
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Ich hab grad wieder ein trojanisches Pferd angezeigt bekommen, obwohl ich nirgends war und nichts runtergeladen habe, einfach so kam es grad wieder.

Wie kommt's? Mein AntiVir bzw. mein Spyware Doctor findet nichts, es ist jedoch scheinbar doch etwas auf meinem PC.

Hmm. . .=/
__________________

Alt 30.09.2008, 18:15   #4
undoreal
/// AVZ-Toolkit Guru
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Wo ist das log? Was sollen wir denn mit so einer Aussage anfangen?
Name und Pfad des Fundes sind das Mindeste was wir brauchen.
Den SpywareDoctor solltest du übrigens deinstallieren!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 30.09.2008, 18:30   #5
Riku
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Hey undoreal.

Sorry, hab ganz vergessen weiter zu beschreiben.

Also :

In der Datei 'C:\WINDOWS\system32\MSx.cpl'
wurde ein Virus oder unerwünschtes Programm 'TR/FakeAV.BC.26' [trojan] gefunden.

-------

Das sagte AntiVir.

-------

Warum sollte ich den Spyware Doctor deinstallieren?


Alt 30.09.2008, 18:44   #6
undoreal
/// AVZ-Toolkit Guru
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Zitat:
Warum sollte ich den Spyware Doctor deinstallieren?
Der taugt von der Erkennung nichts, müllt die logs zu und führt ab und an zu Problemen. Außerdem beöastet er die Systemperformance.


Konfiguriere AntiVir aggressiv und update die Virendatenbanken.
Starte den Rechner im abgesicherten Modus und führe dort einen Vollscan durch. Lasse alle Funde in die Quarantäne verschieben. Poste wie immer den Bericht.
Scanne den Rechner danach mit SUPERAntiSpyware und Anti-Malware und poste auch diese logs.
__________________
--> wcs.exe/wcm.exe können nicht gelöscht werden.

Alt 30.09.2008, 21:15   #7
Riku
 
wcs.exe/wcm.exe können nicht gelöscht werden. - Standard

wcs.exe/wcm.exe können nicht gelöscht werden.



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 30. September 2008 21:20

Es wird nach 1651830 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Abgesicherter Modus
Benutzername: Administrator
Computername: HOME1-6A83MQYTX

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 31.07.2008 18:16:36
AVSCAN.DLL : 8.1.4.0 48897 Bytes 31.07.2008 18:16:36
LUKE.DLL : 8.1.4.5 164097 Bytes 31.07.2008 18:16:36
LUKERES.DLL : 8.1.4.0 12545 Bytes 31.07.2008 18:16:36
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 19:10:43
ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26.09.2008 19:06:21
ANTIVIR3.VDF : 7.0.6.231 92672 Bytes 30.09.2008 19:05:52
Engineversion : 8.1.1.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 18.04.2008 20:55:31
AESCRIPT.DLL : 8.1.0.76 319867 Bytes 18.09.2008 19:05:27
AESCN.DLL : 8.1.0.23 119156 Bytes 31.07.2008 18:16:36
AERDL.DLL : 8.1.1.2 438644 Bytes 18.09.2008 19:05:27
AEPACK.DLL : 8.1.2.3 364918 Bytes 24.09.2008 19:05:56
AEOFFICE.DLL : 8.1.0.25 196986 Bytes 18.09.2008 19:05:26
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 18.09.2008 19:05:26
AEHELP.DLL : 8.1.0.15 115063 Bytes 29.05.2008 19:09:00
AEGEN.DLL : 8.1.0.36 315764 Bytes 18.08.2008 19:50:39
AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 18:16:36
AECORE.DLL : 8.1.1.11 172406 Bytes 03.09.2008 19:06:40
AEBB.DLL : 8.1.0.1 53617 Bytes 31.07.2008 18:16:36
AVWINLL.DLL : 1.0.0.12 15105 Bytes 31.07.2008 18:16:36
AVPREF.DLL : 8.0.2.0 38657 Bytes 31.07.2008 18:16:36
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 18:16:36
AVREG.DLL : 8.0.0.1 33537 Bytes 31.07.2008 18:16:36
AVARKT.DLL : 1.0.0.23 307457 Bytes 18.04.2008 20:55:30
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 31.07.2008 18:16:36
SQLITE3.DLL : 3.3.17.1 339968 Bytes 18.04.2008 20:55:30
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 31.07.2008 18:16:36
NETNT.DLL : 8.0.0.1 7937 Bytes 18.04.2008 20:55:30
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 31.07.2008 18:16:33
RCTEXT.DLL : 8.0.52.0 86273 Bytes 31.07.2008 18:16:33

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Dienstag, 30. September 2008 21:20

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '11' Prozesse mit '11' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '58' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\SecTaskMan\_TeaTimer2F54170
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49477c80.qua' verschoben!
Beginne mit der Suche in 'D:\'


Ende des Suchlaufs: Dienstag, 30. September 2008 21:56
Benötigte Zeit: 35:58 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

6413 Verzeichnisse wurden überprüft
331164 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
1 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
331162 Dateien ohne Befall
3662 Archive wurden durchsucht
1 Warnungen
1 Hinweise

-----

Erstmal die reportdatei von antivir.

Antwort

Themen zu wcs.exe/wcm.exe können nicht gelöscht werden.
adobe, antivir, avira, bho, computer, desktop, explorer, fehler, helfen, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, immer wieder, internet, internet explorer, können nicht gelöscht werden, logfile, nvidia, object, problem, rundll, security, software, spyware, starten, trojaner, urlsearchhook, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: wcs.exe/wcm.exe können nicht gelöscht werden.


  1. Registrierungsschlüssel können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 26.04.2015 (7)
  2. AdwCleaner-Log: Können Funde in Registrierungsdatenbank gelöscht werden?
    Log-Analyse und Auswertung - 20.09.2014 (3)
  3. Searchgol Toolbar / Startseite und Tune up Utilities können nicht gelöscht werden
    Log-Analyse und Auswertung - 05.02.2014 (15)
  4. Ordner können nicht gelöscht werden, Programme werden nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (2)
  5. Pc läuft extrem langsam, Datein können nicht gelöscht werden..
    Log-Analyse und Auswertung - 03.01.2012 (1)
  6. Infizierte Dateien können nach dem Scannen nicht gelöscht bzw. in den Container verschoben werden
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (11)
  7. Spyware/Trojaner können nicht gelöscht werden - z.B. cgjvtwfy.exe
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (4)
  8. TR/Agent.dkug & TR/Dldr.Tracur.B43 können nicht gelöscht werden
    Log-Analyse und Auswertung - 28.02.2010 (3)
  9. Schädlinge können nicht gelöscht werden?? Was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2009 (0)
  10. Antivir hilft nicht mehr. 7 Virenfunde, die nicht gelöscht werden können
    Log-Analyse und Auswertung - 07.12.2008 (1)
  11. Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (1)
  12. Ständig Virenmeldungen über Trojaner, die nicht gelöscht/repariert werden können
    Plagegeister aller Art und deren Bekämpfung - 18.07.2007 (59)
  13. Infizierte Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 15.06.2007 (4)
  14. Ordner leer - Können dennoch nicht gelöscht werden!!!
    Alles rund um Windows - 11.10.2006 (2)
  15. Können diese Dateien gelöscht werden?
    Plagegeister aller Art und deren Bekämpfung - 28.06.2006 (1)
  16. können alle Dateien gelöscht werden ?
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (3)
  17. 2 Risikobehaftete Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (3)

Zum Thema wcs.exe/wcm.exe können nicht gelöscht werden. - Zitat: ich denke ich habe das problem jetzt gelöst: ich bin in den abgesicherten modus gewechselt und hab von dort aus den ordner mit den zwei .exen gelöscht. bevor oder - wcs.exe/wcm.exe können nicht gelöscht werden....
Archiv
Du betrachtest: wcs.exe/wcm.exe können nicht gelöscht werden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.