|  | 
| 
 | |||||||
| Antiviren-, Firewall- und andere Schutzprogramme: Antivir lässt sich nicht deinstallierenWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. | 
|  | 
|  | 
|  19.02.2009, 00:33 | #1 | 
| /// Helfer-Team     |   Antivir lässt sich nicht deinstallieren Hi, da besteht wirklich Verdacht auf einen Virus. Geh mal zu VirusTotal und lass dort die C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe für einen Onlinescane hochladen. Ebenfalls die C;\Programm Files\Avira\Antivir PersonaleditionClassic\SETUP.exe. Ergebnisse bitte hierher kopieren. Gruß, Karl | 
|  19.02.2009, 01:05 | #2 | 
|  |   Antivir lässt sich nicht deinstallieren bla bla bla...ich hab wirklich so schiss...oh gott hoffentlich geht des gut.. __________________ Geändert von lafunda (19.02.2009 um 01:18 Uhr) | 
|  19.02.2009, 01:11 | #3 | |
|  |   Antivir lässt sich nicht deinstallierenZitat: 
 Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.93 2009.02.18 - AhnLab-V3 2009.2.19.0 2009.02.18 - AntiVir 7.9.0.83 2009.02.18 W32/Virut.Gen Authentium 5.1.0.4 2009.02.18 W32/Virut.AI!Generic Avast 4.8.1335.0 2009.02.18 Win32:Vitro AVG 8.0.0.237 2009.02.19 - BitDefender 7.2 2009.02.19 - CAT-QuickHeal 10.00 2009.02.18 - ClamAV 0.94.1 2009.02.18 - Comodo 983 2009.02.18 - DrWeb 4.44.0.09170 2009.02.19 Win32.Virut.56 eSafe 7.0.17.0 2009.02.18 - eTrust-Vet 31.6.6364 2009.02.19 Win32/Virut.17408 F-Prot 4.4.4.56 2009.02.18 W32/Virut.AI!Generic F-Secure 8.0.14470.0 2009.02.18 Virus.Win32.Virut.ce Fortinet 3.117.0.0 2009.02.18 - GData 19 2009.02.19 Win32:Vitro Ikarus T3.1.1.45.0 2009.02.18 - K7AntiVirus 7.10.630 2009.02.18 - Kaspersky 7.0.0.125 2009.02.19 Virus.Win32.Virut.ce McAfee 5529 2009.02.17 W32/Virut.n.gen McAfee+Artemis 5529 2009.02.17 W32/Virut.n.gen Microsoft 1.4306 2009.02.18 Virus:Win32/Virut.BM NOD32 3866 2009.02.18 Win32/Virut.NBK Norman 6.00.06 2009.02.18 - nProtect 2009.1.8.0 2009.02.18 - Panda 9.4.3.20 2009.02.18 - PCTools 4.4.2.0 2009.02.18 - Prevx1 V2 2009.02.19 - Rising 21.17.22.00 2009.02.18 - SecureWeb-Gateway 6.7.6 2009.02.18 Win32.Virut.Gen Sophos 4.38.0 2009.02.18 W32/Scribble-A Sunbelt 3.2.1855.2 2009.02.17 Win32.Virut.cf (v) Symantec 10 2009.02.19 W32.Virut.CF TheHacker 6.3.2.2.259 2009.02.18 - TrendMicro 8.700.0.1004 2009.02.18 Possible_Virus VBA32 3.12.10.0 2009.02.18 Virus.Win32.Virut.X5 ViRobot 2009.2.18.1613 2009.02.18 - VirusBuster 4.5.11.0 2009.02.18 - weitere Informationen File size: 602112 bytes MD5...: 2c8c86faf330f6b1ed3359f53ff1af8b SHA1..: fd6d77818e507a8fef496c97b9f2d71bb41cdcf8 SHA256: 7a22b7f6df3e68a69702798036a69a7a7f10d74c2929a5594f7b14c950ffab10 SHA512: e5767a3329b59c03cacfd12b47fa59060526d46ebc84e6ebeaef036fac0c6c01 e9e8ad7e25d335467e4112c050546d2a6d89ae403493de99f89c2e5d9f5e91b2 ssdeep: 3072:d/9xwMyFAD2KwL6mziiZMwYxe7Lop1O8gNfYbC+iWN:d16MyFAD2KwOOiiO wtei PEiD..: - TrID..: File type identification Generic Win/DOS Executable (49.9%) DOS Executable Generic (49.8%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x493112 timedatestamp.....: 0x4693341a (Tue Jul 10 07:24:10 2007) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x2000 0x871b4 0x88000 5.06 cecd6f7de9b9788c8d90bd0063c47cb8 .rsrc 0x8a000 0x3f68 0x4000 3.29 86d40a8a49172f66445f7b797bac64c4 .reloc 0x8e000 0x7000 0x6000 6.31 3e8ca692dcf9ea91c026fee52239b5a9 ( 1 imports ) > mscoree.dll: _CorExeMain ( 0 exports ) Das ist von Antivir... Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.93 2009.02.18 - AhnLab-V3 2009.2.19.0 2009.02.18 - AntiVir 7.9.0.83 2009.02.18 W32/Virut.Gen Authentium 5.1.0.4 2009.02.18 W32/Virut.AI!Generic Avast 4.8.1335.0 2009.02.18 Win32:Vitro AVG 8.0.0.237 2009.02.19 - BitDefender 7.2 2009.02.19 - CAT-QuickHeal 10.00 2009.02.18 - ClamAV 0.94.1 2009.02.18 - Comodo 983 2009.02.18 - DrWeb 4.44.0.09170 2009.02.19 Win32.Virut.56 eSafe 7.0.17.0 2009.02.18 - eTrust-Vet 31.6.6364 2009.02.19 Win32/Virut.17408 F-Prot 4.4.4.56 2009.02.18 W32/Virut.AI!Generic F-Secure 8.0.14470.0 2009.02.18 Virus.Win32.Virut.ce Fortinet 3.117.0.0 2009.02.18 - GData 19 2009.02.19 Win32:Vitro Ikarus T3.1.1.45.0 2009.02.18 - K7AntiVirus 7.10.630 2009.02.18 - Kaspersky 7.0.0.125 2009.02.19 Virus.Win32.Virut.ce McAfee 5529 2009.02.17 W32/Virut.n.gen McAfee+Artemis 5529 2009.02.17 W32/Virut.n.gen Microsoft 1.4306 2009.02.18 Virus:Win32/Virut.BM NOD32 3866 2009.02.18 Win32/Virut.NBK Norman 6.00.06 2009.02.18 - nProtect 2009.1.8.0 2009.02.18 - Panda 9.4.3.20 2009.02.18 - PCTools 4.4.2.0 2009.02.18 - Prevx1 V2 2009.02.19 - Rising 21.17.22.00 2009.02.18 - SecureWeb-Gateway 6.7.6 2009.02.18 Win32.Virut.Gen Sophos 4.38.0 2009.02.18 W32/Scribble-A Sunbelt 3.2.1855.2 2009.02.17 Win32.Virut.cf (v) Symantec 10 2009.02.19 W32.Virut.CF TheHacker 6.3.2.2.259 2009.02.18 - TrendMicro 8.700.0.1004 2009.02.18 Possible_Virus VBA32 3.12.10.0 2009.02.18 Virus.Win32.Virut.X5 ViRobot 2009.2.18.1613 2009.02.18 - VirusBuster 4.5.11.0 2009.02.18 - weitere Informationen File size: 655617 bytes MD5...: 1818d069ac06465321245e60b445afd4 SHA1..: 94d8fc261d3ca23732d727d66805aed526889183 SHA256: 90ba277f6504b237e89563e19f3946a1e9f6378f7ea1b9c37fe00550e5eae880 SHA512: b53f7d9074bf5dd6bc7c8257ef035da94c056f9bbb5ee1d6edd21da417aea073<br>6609fbb42befe45c4007fe006532cedd356aebe0454be760b3af66b565d587ba ssdeep: 6144:0s6a/q3ujFxTQ3lzzlhVefKjnrBAGIkYQRs9iNurG1+0NA7TcB8G9oXSlni<br>Mixj3:X2OTQ1zki35YQRPbNUTcGGkr9x7<br> PEiD..: - TrID..: File type identification<br>Generic Win/DOS Executable (49.9%)<br>DOS Executable Generic (49.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%) PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x7ef0fa<br>timedatestamp.....: 0x4864bc48 (Fri Jun 27 10:09:12 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x54f99 0x55000 6.35 9bdcde094667f79b508bdadf16778d63<br>.rdata 0x56000 0x1643c 0x17000 4.57 71a9f4118f0b6394fce054d8aed725d4<br>.data 0x6d000 0x371af8 0x22000 0.37 3d9a91bbd63a34f468b751c0a97f4bb1<br>.rsrc 0x3df000 0x11000 0x11000 6.33 a24346c2ebd01f7dcd8ad2264ce171eb<br><br>( 16 imports ) <br>> RPCRT4.dll: UuidCreate<br>> VERSION.dll: GetFileVersionInfoSizeW, VerQueryValueW, GetFileVersionInfoA, GetFileVersionInfoSizeA, GetFileVersionInfoW<br>> WS2_32.dll: WSCDeinstallProvider, WSCInstallProvider, WSCEnumProtocols, -, WSCGetProviderPath, -<br>> MFC71U.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> MSVCR71.dll: strtoul, memset, _c_exit, _exit, _XcptFilter, _cexit, _wcmdln, _amsg_exit, __wgetmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, __security_error_handler, __dllonexit, _onexit, __1type_info@@UAE@XZ, _filelength, _lseek, calloc, _wstat, sprintf, rename, _errno, strstr, strchr, fseek, fgets, sscanf, wcsncmp, wcstok, _wgetenv, mbstowcs, _purecall, _resetstkoflw, _wgetcwd, _wchdir, printf, _wcsdup, realloc, clock, fflush, fputc, vswprintf, time, srand, rand, memmove, _CxxThrowException, __0exception@@QAE@ABV0@@Z, __0exception@@QAE@XZ, __1exception@@UAE@XZ, _wopen, _close, _wchmod, _itow, wcschr, swscanf, _wrename, _wcslwr, _wsplitpath, _wunlink, fgetws, wcsstr, _wcsicmp, _wfopen, fputws, fclose, wcsrchr, _snwprintf, wcsncpy, _wsopen, malloc, _eof, _read, _wcsupr, _waccess, exit, wcscpy, wcscat, swprintf, wcslen, _wtoi, wcscmp, __CxxFrameHandler, free, _except_handler3, _terminate@@YAXXZ, _controlfp, _sopen, _write, _stat, _chmod, _chsize, _unlink, _access, wcsncat<br>> KERNEL32.dll: FreeLibrary, DeleteCriticalSection, InitializeCriticalSection, GetVersionExW, WritePrivateProfileStringW, WriteFile, SetErrorMode, LocalAlloc, HeapAlloc, GetProcessHeap, HeapFree, MultiByteToWideChar, ExpandEnvironmentStringsA, WideCharToMultiByte, LoadLibraryExW, GetCurrentProcess, GetCurrentThread, GetSystemTimeAsFileTime, GetCommandLineW, CreateFileA, GetModuleHandleA, ExitProcess, LoadLibraryW, Sleep, RemoveDirectoryW, GetCurrentThreadId, GetModuleFileNameW, ExpandEnvironmentStringsW, SetFileAttributesW, GetFileAttributesW, GetDiskFreeSpaceExW, GetTempPathW, GetExitCodeProcess, WaitForSingleObject, OpenEventW, DeleteFileW, CreateProcessW, OpenProcess, LockResource, LoadResource, FindResourceW, QueryPerformanceCounter, SystemTimeToFileTime, GetSystemTime, GetShortPathNameW, FindClose, GetLastError, FindNextFileW, FindFirstFileW, GetProcAddress, GetModuleHandleW, CopyFileW, CreateDirectoryW, GetPrivateProfileStringW, CloseHandle, GetFileSize, CreateFileW, GetWindowsDirectoryW, LoadLibraryA, MoveFileExW, GetTickCount, GetFileTime, GetTimeFormatW, GetDateFormatW, GetLocalTime, LocalFree, lstrcpyW, lstrlenW, TerminateProcess, SetEvent, lstrcpynW, GetSystemDirectoryW, ReadFile, GetPrivateProfileIntW, GlobalFree, GlobalAlloc, GetComputerNameW, GetStartupInfoW, GetDriveTypeW, SetLastError, GetLocaleInfoW, ReleaseMutex, CreateMutexW, GetCurrentProcessId, LeaveCriticalSection, GetVersionExA, HeapDestroy, HeapReAlloc, HeapSize, DeviceIoControl, EnterCriticalSection<br>> USER32.dll: DrawStateW, GetActiveWindow, GetLastActivePopup, CopyRect, PeekMessageW, LoadStringW, TranslateMessage, MapDialogRect, SetCursor, InflateRect, FillRect, DestroyIcon, DrawIconEx, SetRect, LoadCursorW, MessageBoxW, SendMessageW, wsprintfW, LoadImageW, LoadIconW, ExitWindowsEx, DispatchMessageW, RegisterWindowMessageW, ScreenToClient, PtInRect, GetDC, ReleaseDC, SetCapture, ReleaseCapture, SetWindowLongW, GetSystemMetrics, GetClassNameW, GetClassLongW, SetClassLongW, IsChild, InvalidateRect, GetClientRect, OffsetRect, MessageBeep, GetDesktopWindow, GetMessagePos, GetWindowRect, SetTimer, GetParent, PostMessageW, EnableWindow, KillTimer, GetForegroundWindow, AttachThreadInput, GetWindowThreadProcessId, SetForegroundWindow, SetWindowPos, SetFocus<br>> GDI32.dll: SetPixel, GetPixel, RoundRect, CreatePen, GetStockObject, CreatePalette, GetTextExtentPoint32W, SetDIBitsToDevice, StretchDIBits, RealizePalette, GetObjectW, CreateFontW, CreateSolidBrush, GetDIBits, CreateFontIndirectW<br>> comdlg32.dll: GetOpenFileNameW, CommDlgExtendedError<br>> ADVAPI32.dll: EqualSid, GetSecurityDescriptorDacl, BuildExplicitAccessWithNameW, SetEntriesInAclW, SetSecurityInfo, AllocateAndInitializeSid, SetNamedSecurityInfoW, InitializeAcl, AddAce, GetSidLengthRequired, InitializeSid, GetSidSubAuthority, IsValidSid, GetLengthSid, CopySid, CreateProcessAsUserW, GetUserNameW, GetTokenInformation, LookupAccountSidW, CreateServiceW, RegOpenKeyW, QueryServiceStatus, RegCreateKeyW, OpenSCManagerW, OpenServiceW, QueryServiceConfigW, ChangeServiceConfigW, DeleteService, RegDeleteKeyW, RegSetValueExW, RegCreateKeyExW, RegDeleteValueW, RegQueryInfoKeyW, RegEnumKeyW, SetThreadToken, OpenProcessToken, DuplicateTokenEx, ImpersonateLoggedOnUser, RevertToSelf, RegEnumKeyExW, RegOpenKeyExW, RegQueryValueExW, RegCloseKey, CloseServiceHandle, GetAce, GetAclInformation, GetNamedSecurityInfoW, FreeSid, RegEnumValueW, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, AdjustTokenPrivileges, LookupPrivilegeValueW, StartServiceW, ControlService, AccessCheck, IsValidSecurityDescriptor, SetSecurityDescriptorOwner, SetSecurityDescriptorGroup, AddAccessAllowedAce, OpenThreadToken, ImpersonateSelf, RegQueryValueExA, RegOpenKeyExA, GetSecurityInfo<br>> SHELL32.dll: SHBrowseForFolderW, SHGetSpecialFolderPathW, ShellExecuteW, SHGetMalloc, SHGetPathFromIDListW<br>> COMCTL32.dll: _TrackMouseEvent<br>> SHLWAPI.dll: PathIsDirectoryW<br>> ole32.dll: CoInitialize, CoCreateInstance, CoGetMalloc, StringFromIID, CoUninitialize<br>> OLEAUT32.dll: -<br>> MSVCP71.dll: __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@ABV01@@Z, __1_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@PBD@Z, _replace@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAEAAV12@IIPBG@Z, _find@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QBEIPBGI@Z, _compare@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QBEHPBG@Z, _substr@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QBE_AV12@II@Z, _npos@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@2IB, _find@_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QBEIGI@Z, __4_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAEAAV01@PBG@Z, __Y_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAEAAV01@PBD@Z, __Y_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAEAAV01@PBG@Z, __0_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@QAE@XZ, __1_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAE@XZ, __0_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAE@XZ, __0_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@QAE@PBG@Z<br><br>( 0 exports ) <br> | 
|  19.02.2009, 02:16 | #4 | 
| /// Helfer-Team     |   Antivir lässt sich nicht deinstallieren Treffer (und versenkt). Virut ist ein Virus der EXE-Dateien infiziert, der außerdem als Netzwerkwurm versucht andere Computer zu infizieren und schließlich einen Backdoorserver bereitstellt. Wenn das nicht bei mehr Dateien auffällt, dann dürfte es daran liegen, dass die meisten Dateien auch mit einem Virut laufen, es sind nur sehr wenige Programme, die eine Selbstüberprüfung haben wie z.B. diese setup.exe. Das Mittel der Wahl dagegen ist formatieren und neuinstallieren des Systems. Es kommt dabei besonders drauf an, dass keine EXE-Dateien behalten werden, man darf davon ausgehen, dass jede EXE-Datei, die mit Schreibrechten erreichbar war für das infizierte System, jetzt auch infiziert ist. Das gilt auch für externe Festplatten und Sticks. Eine einzige solche Datei einmal im neuen System gestartet und schon wäre es auch wieder kaputt. Und man sieht noch eins: Aus den Logs entnehme ich, dass mindestens folgende securitybezogene Software installiert wurde: Antivir, ASquared, AVG, Spyware Terminator, ThreatFire, Spybot S&D, Windows Defender, Trojan Remover (was vergessen?): Genützt hat es nichts, ein Doppelklick und schon ist es passiert. | 
|  19.02.2009, 04:44 | #5 | 
|    |   Antivir lässt sich nicht deinstallieren Da gehts nichts mehr.......leider und schon wieder einen an die Bösen verloren.... | 
|  | 
| Themen zu Antivir lässt sich nicht deinstallieren | 
| add-on, agere systems, antivir, avg free, avira, bho, bonjour, ebay, excel, firefox, google, hijack, hijackthis, internet, internet explorer, magix, mozilla, neue version, object, plug-in, problem, programm, rundll, safer networking, security, server, software, spyware, spyware terminator, system, toolbars, tuneup.defrag, uleadburninghelper, virus, vista, windows, windows defender, windows sidebar, windows\temp |