Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Spybot hat Prozesse gelöscht!?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 06.03.2009, 22:51   #1
wutentbrannt
 
Spybot hat Prozesse gelöscht!? - Standard

Problem: Spybot hat Prozesse gelöscht!?



Hallo, ich hoffe das ich mit meiner Frage in diesem Bereich richtig bin.

Habe vorgestern mal wieder Spybot laufen lassen. Kurz bevor er mit dem Scan anfing hat er mich noch irgendwas wegen irgendwelcher, glaube löschbaren, Prozesse gefragt.
Wenn ich den Taskmanager Aufruf laufen da in der Regel so um die 37 Prozesse.
Nachdem ich bei Spybot dann ausversehen und zu schnell bestätigt hab, wurden anscheinend ein paar Prozesse gelöscht. Nunmehr laufen nur noch ca. 31 Prozesse und uch habe das Gefühl, der PC hakt ab und zu und ist langsamer geworden???
Bei Einstellung Spybot kann ich nix erkennen ob da was geändert wurde.
Auch mit der Systemwiederherstellung hatte ich keinen Erfolg.

Hat jemand ein Tip, wie und ob ich herausfinden kann was das passiert ist, bzw. welche Prozesse mit verlorengegangen sind und ob diese evtl. wichtig waren?

Danke schonmal im Voraus!

Alt 07.03.2009, 08:03   #2
Rey_Eminem
 
Spybot hat Prozesse gelöscht!? - Standard

Spybot hat Prozesse gelöscht!? Anleitung / Hilfe



hey als allererstes lösch mal spybot der macht dein pc nur langsamer das einzig gute am program ist (spybot) das es viele updates bekommt. aber die bringen nix wei er ehh nur cookies findet und wenne deinen firefox richtig eingestellt hast brauchse ihn garnicht mehr denn spybot ist veraltet. lösch spybot und lade dir Malwarebytes runter und lass ihn mal durchlaufen vielleicht hasse ja einen virus.
__________________


Alt 07.03.2009, 09:42   #3
wutentbrannt
 
Spybot hat Prozesse gelöscht!? - Standard

Spybot hat Prozesse gelöscht!? Details



Also Malwarebytes hab ich mir schon vor paar Wochen geholt auf euren Tip hin geholt. der hat aber nur beim aller ersten Scan was gefunden, seitdem nicht mehr ... was ja eignetlich auch gut ist.
Also Spybot brauch ich dann gar nicht mehr, hab ich das so richtig verstanden?!
Danke!
P.S. Was für Eisntellungen, die du meinst, sollte ich beim Fuchs mal genauer anschauen/einstellen?
__________________

Alt 07.03.2009, 09:56   #4
a5cl3p1o5
 
Spybot hat Prozesse gelöscht!? - Standard

Lösung: Spybot hat Prozesse gelöscht!?



Hallo wutentbrannt,

herausfinden, welche Schlüssel in der Registry gelöscht wurden, ist schwierig. Du kannst jedoch Dein System auf einen Zeitpunkt zurücksetzen (Systemwiederherstellung), bevor die Werte gelöscht wurden.
Eine Anleitung findest Du auf der MIcrosoft-Seite.

Wenn Du danach Deinen Computer überprüfen willst, dann befolge diese Anleitung

Ausschnitt:
Zitat:
a) Anleitung -> CCleaner


b) Anleitung -> Malwarebytes-Anti-Malware
(Wenn das Programm schon ausgeführt wurde, bitte den Report kopieren und uns zeigen, steht alles in der Anleitung!)

c) Anleitung -> Anleitung: HijackThis


d) Liste installierter Software ->

Um zu erfahren, was sich auf deinem System alles für Programme verbergen gehe bitte wie folgt vor.

* Starte nochmals "HijackThis"
* Klick "open the Misc Tools section"
* Klick "Open Uninstall Manager"
* Klick "Save List" (jetzt wird eine uninstall_list.txt im Ordner HijackThis angelegt.)
* Diese Datei öffnest du, und kopiertst ihren Inhalt hier in deinem Thread.

Hinweis! Um dieses Ausführen zu können, muß HijackThis in einen eigenem Verzeichnis gestartet werden. Am besten: c:\Programme\HijackThis
Die Logfiles hier auf das Board posten.

Zitat:
Also Malwarebytes hab ich mir schon vor paar Wochen geholt auf euren Tip hin geholt. der hat aber nur beim aller ersten Scan was gefunden, seitdem nicht mehr ... was ja eignetlich auch gut ist.
Weißt Du noch, was er gefunden hat?

Grüße
a5cl3p1o5
__________________
a5cl3p1o5, ehemals 45cl3p1u5

Alt 07.03.2009, 17:54   #5
wutentbrannt
 
Spybot hat Prozesse gelöscht!? - Standard

Wie Spybot hat Prozesse gelöscht!?



Hallo a5cl3p1o5,
danke für die Tips.

CCleaner läuft regelmäßig!

Zitat:
Zitat von a5cl3p1o5 Beitrag anzeigen
Weißt Du noch, was er gefunden hat?

Grüße
a5cl3p1o5
Habe mal das alte Logfile von Malwarebytes rausgesucht.

Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1736
Windows 5.1.2600

07.02.2009 18:52:08
mbam-log-2009-02-07 (18-52-08).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 48365
Laufzeit: 4 minute(s), 42 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf021f40-3e14-23a5-cba2-717765721306} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\The Weather Channel (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Weather Services (Adware.Hotbar) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:44:53, on 07.03.2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\spoolsv.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINNT\System32\rundll32.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\PcWatt\PcWatt101.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [internat.exe] internat.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [internat.exe] internat.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [internat.exe] internat.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Startup: PcWatt.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120588040676
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1ACA3F6D-24A1-4204-BA09-834E0000CD81}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6591851C-02B9-423C-B80A-26339E190380}: NameServer = 192.168.178.1
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 7266 bytes


Alt 07.03.2009, 18:33   #6
a5cl3p1o5
 
Spybot hat Prozesse gelöscht!? - Standard

Wo Spybot hat Prozesse gelöscht!? Lösung!



Du hast ja GAR KEIN Service Pack drauf. Weder 1,2 noch 3.

SOFORT Service Pack 3 runterladen, installieren und gleich darauf das selbe mit allen weiteren Updates

Oder du solltest darüber nachdenken, Deinem Computer eine Neuinstallation zu unterziehen und bevor Du wieder online gehst den Rat von oben befolgen.

Achte bitte darauf, dass Deine Software immer aktuell ist. Das gilt hier auch für den InternetExplorer, Java und alles andere ...

Grüße
a5cl3p1o5
__________________
--> Spybot hat Prozesse gelöscht!?

Antwort

Themen zu Spybot hat Prozesse gelöscht!?
aufruf, bereich, einstellung, erkenne, erkennen, frage, gelöscht, geändert, glaube, herausfinden, hoffe, langsamer, laufen, löschbare, löschbaren, prozesse, richtig, scan, schei, schnell, schonmal, spybot, systemwiederherstellung, taskmanager, wichtig



Ähnliche Themen: Spybot hat Prozesse gelöscht!?


  1. Zäh; seltsame Prozesse;
    Plagegeister aller Art und deren Bekämpfung - 27.08.2015 (15)
  2. [doppelt] Scan mit Spybot und malewarebytes.Spybot...
    Mülltonne - 21.10.2011 (1)
  3. 104 laufende Prozesse
    Log-Analyse und Auswertung - 09.08.2011 (1)
  4. mit spybot debugger gelöscht, danach desktop leer
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (3)
  5. Win32.Banker.fgv von Spybot gelöscht und permamenter Upload
    Log-Analyse und Auswertung - 16.09.2010 (12)
  6. 685vyOHW.exe in Prozesse. Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (3)
  7. Spybot.. PC-Absturz..Spybot im abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (1)
  8. TR/Crypt.CFI.Gen gefunden ->gelöscht!...wirklich gelöscht?
    Log-Analyse und Auswertung - 10.06.2008 (3)
  9. NIS läuft nicht mehr und lässt sich nicht installieren / Spybot wird gelöscht
    Log-Analyse und Auswertung - 09.12.2007 (1)
  10. Spybot meldet sich! "Wert gelöscht"
    Log-Analyse und Auswertung - 24.11.2007 (1)
  11. Hilfe! Virus hat Antivir &Spybot gelöscht - lässt sich nicht neu installieren
    Mülltonne - 02.09.2007 (0)
  12. Iexplorer Prozesse
    Log-Analyse und Auswertung - 21.11.2006 (2)
  13. 5 böse Prozesse
    Log-Analyse und Auswertung - 03.10.2006 (4)
  14. Seltsame Prozesse
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (3)
  15. Prozesse über prozesse
    Log-Analyse und Auswertung - 15.11.2005 (2)
  16. Datei gelöscht, Papierkorb geleert und sollte nicht gelöscht werden.
    Alles rund um Windows - 17.05.2005 (2)
  17. Win 2k Prozesse
    Alles rund um Windows - 04.01.2004 (0)

Zum Thema Spybot hat Prozesse gelöscht!? - Hallo, ich hoffe das ich mit meiner Frage in diesem Bereich richtig bin. Habe vorgestern mal wieder Spybot laufen lassen. Kurz bevor er mit dem Scan anfing hat er mich - Spybot hat Prozesse gelöscht!?...
Archiv
Du betrachtest: Spybot hat Prozesse gelöscht!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.