Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hijack und AV-Programme starten nicht mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.09.2009, 07:21   #1
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Servus an alle Helfer,

leider lassen sich seit geraumer Zeit weder AniVir, Spybot, Adaware, CCleaner noch HijackThis-auch nicht im abgesicherten Modus-öffnen. HijackThis konnte auch nach Umbenennung der HijackThis.exe in test.com weder im Normal- noch im abgesicherten Modus gestartet werden. Stehe nun völlig auf der Seife und suche nach ehest möglicher Hilfe.

Besten Dank im voraus!

Alt 26.09.2009, 09:39   #2
Hausdoc
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Na wenn sich gar nichts mehr machen läßt, kommst du um eine Neuinstallation wohl kaum herum.
Eine schwerwiegende Infektion scheint als Grund sehr warscheinlich.
Interessant wäre nun auf welchem Weg eine Infektion stattgefunden hat- damit man das künftig vermeiden kann.
Arbeitest du mit Administratorrechten??
__________________


Alt 26.09.2009, 12:45   #3
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



1-ist Neuinstallation wirklich der einzige Ausweg oder gibt es Alternativen?
2-Habe ich nach einer Neuinstallation die Gewähr, dass die Trojaner/Viren dadurch enfernt werden?
3-ich arbeite ohne Administratorenrechte
__________________

Alt 26.09.2009, 12:48   #4
Angel21
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Zitat:
3-ich arbeite ohne Administratorenrechte
Das kann auch schlicht & ergreifend an deinen fehlenden Adminrechten liegen, dass du keine Programme nutzen kannst.
Versuche mal Malwarebytes Antimalware umzubenennen auf iexplore.exe und lass sie mal laufen, wenn es dann nicht geht, dann liegt es wie gesagt an deinen fehlenden Ad-Rechten!

Es muss ja nicht immer zwingend an einen Virus liegen, sondern auch an Rechtebeschränkungen
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 26.09.2009, 13:18   #5
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Malwarebytes Antimalware wurde auf iexplore.exe umbenannt. Diese Programm läuft zur Zeit. Sollte ich die Auswertung hier reinstellen?


Alt 26.09.2009, 14:24   #6
Angel21
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Japp, dann kann sich jemand dir widmen, falls etwas infiziertes gefunden werden sollte.
__________________
--> Hijack und AV-Programme starten nicht mehr

Alt 26.09.2009, 15:20   #7
Hausdoc
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Der abgesicherte Modus wird immer mit "Adminrechten"ausgeführt.
Wenn selbst von hier aus kein Handeln mehr möglich ist, ist eine schwerwiegende Infektion warscheinlich.

Nachdem es auf AV Software ..... beschränkt ist, kann man einen Hardwaredefekt ausschließen.

Alt 26.09.2009, 18:12   #8
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Folgende Vorgangsweise habe ich durchgeführt:

1-abgesicherter Modus und Malwarebytes' Anti-Malware 1.41 mit komplettem Scan durchgeführt
2-Auswertung zu 99% Worm.Bagle (731 Dateien infiziert)
3-alle Funde erfolgreich gelöscht
4-rascher Scan durchgeführt-keine Funde mehr
5-Spybot auf normaler Win-Oberfläche de- und installiert, lässt sich jedoch wieder nicht wie sämtliche anderen AV-Programme und HijackThis starten.
Bitte um Rat.

DANKE!





Malwarebytes' Anti-Malware 1.41
Database version: 2861
Windows 6.0.6000 (Safe Mode)

26.09.2009 18:20:40
mbam-log-2009-09-26 (18-20-40).txt

Scan type: Full Scan (C:\|D:\|)
Objects scanned: 366753
Time elapsed: 49 minute(s), 9 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 731

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\111111s1ro1s1a (Worm.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\sK9Ou0s (Worm.Bagle) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Windows\System32\drivers\down (Trojan.Downloader) -> Quarantined and deleted successfully.

Files Infected:
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64_3[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64_3[2].jpg (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WL93SK9V\b64[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WL93SK9V\b64_3[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\111wfs1intwq.sys (HackTool.Agent) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\100296.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\1003640.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\100640.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\100703.exe (Worm.Bagle) -> Quarantined and deleted successfully.

...
...
...


Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\99593.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\99687.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\drivers\downld\99953.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\***\AppData\Roaming\m\flec006.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Windows\System32\mdelk.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Windows\System32\wintems.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\down\446609.exe (Trojan.Packed) -> Quarantined and deleted successfully.

Geändert von *Pipo* (26.09.2009 um 18:53 Uhr)

Alt 26.09.2009, 18:24   #9
Larusso
/// Selecta Jahrusso
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Hallo

Um es kurz zu machen.
Du musst neu aufsetzen

Der erste Grund :
dazu ist der Bagle. Diesen zu bereinigen geht, aber der Ausgang ist unklar und es hat die Zeit bewiesen, das es eher misslingt.

der zweite Grund:
Code:
ATTFilter
D:\Installationen\Programme\SWFnSlidePro_1_021\Key Gen\keygen.exe (Malware.Packer) -> Quarantined and deleted successfully.
         
Dateien, die crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und somit beschränkt sich der Support auf,
Anleitung zum Neu aufsetzten
Hier steht WARUM
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 26.09.2009, 18:34   #10
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



... "dazu ist der Bagle. Diesen zu bereinigen geht, aber der Ausgang ist unklar und es hat die Zeit bewiesen, das es eher misslingt."

Sollte ich nicht einen Versuch wagen diesen zu bereinigen oder bleibt einfach eine Restgefahr, dass von aussen auf den Rechner zuzugriffen werden kann?

Alt 26.09.2009, 18:42   #11
Larusso
/// Selecta Jahrusso
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Hast du den zweiten Grund ebenfalls gelesen?

Bei illegalen Dateien ist uns der Support untersagt.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 26.09.2009, 18:52   #12
*Pipo*
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Ja, ich habe beide Punkte gelesen. Eine Emfehlung kann ich dir auch nicht herauslocken, wie ich an dieser Stelle vorgehen sollte?

Wenn nein hoffe ich auf Unterstützung bei einer Neuaufsetzung:
1-Ist durch die Neuinstallation der Wurm entfernt oder stört ihn das nicht?
2-Beim Kauf meines Pc´s (Fujitsu-Siemens)war keine Vista-CD dabei. Das System war bereits aufgespielt. Wie sollte ich daher beim Neuaufsetzen vorgehen? Diesen Punkt konnte ich bei der Anleitung nicht herausfinden.

Gruß und Dank aus dem nahen Südwesten!

P.S. Auswertung wurde editiert.

Alt 26.09.2009, 18:54   #13
Angel21
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Zitat:
1-Ist durch die Neuinstallation der Wurm entfernt oder stört ihn das nicht?
Wenn du dies laut Anleitung, die Larusso dir gab tust ist der wech für immer udn ewig. Außer du holst ihn dir erneut *hust*
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 26.09.2009, 18:57   #14
Hausdoc
 
Hijack und AV-Programme starten nicht mehr - Standard

Hijack und AV-Programme starten nicht mehr



Du kannst dir von Fujitsu-Siemens einen Datenträger zuschicken lasen.
Das ist sogar kostenlos. Ich hätte so ein Ding da ;-)

Logisch ist nach einer Neuinstallation alles Schädliche erst mal weg- sofern man nicht einfach irgendwie drüberbügelt.
Gründlich wäre : Neu Partitioniern (damit wird das Dateisystem neu angelegt), formatieren und das OS neu aufsetzen.

Damit derartige Infektionen sich nicht wiederholen solltest du dein Sicherheitskonzept gründlich überdenken...

Antwort

Themen zu Hijack und AV-Programme starten nicht mehr
.com, abgesicherte, abgesicherten, adaware, arten, ccleaner, gestartet, helfer, hijack, konnte, möglicher, nicht mehr, servus, spybot, starte, starten, stehe, suche



Ähnliche Themen: Hijack und AV-Programme starten nicht mehr


  1. Programme lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 17.04.2015 (11)
  2. Desktopsymbole weg + Programme starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (32)
  3. Win7, die meisten Programme starten nicht mehr.
    Plagegeister aller Art und deren Bekämpfung - 18.01.2011 (5)
  4. Antivirus Programme starten nicht mehr//Systemreset geht nicht mehr
    Log-Analyse und Auswertung - 03.01.2010 (1)
  5. Viele Programme starten einfach nicht mehr
    Log-Analyse und Auswertung - 30.12.2009 (9)
  6. Kann einige Programme nicht mehr starten
    Log-Analyse und Auswertung - 23.11.2009 (1)
  7. Hilfe Programme starten nicht mehr
    Log-Analyse und Auswertung - 11.10.2009 (3)
  8. Programme starten nicht mehr / Explorer nicht mehr durch Firewall blockiert
    Log-Analyse und Auswertung - 08.10.2009 (11)
  9. Programme verhängen oder starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (6)
  10. Programme starten nicht mehr unter Vista!
    Log-Analyse und Auswertung - 13.04.2009 (0)
  11. Internetseiten laden und Programme starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 17.10.2008 (4)
  12. Programme (zB Adobe Elements) starten nicht mehr
    Log-Analyse und Auswertung - 14.08.2008 (11)
  13. Programme starten nicht mehr
    Log-Analyse und Auswertung - 18.06.2007 (1)
  14. Hilfe, programme starten nicht mehr
    Log-Analyse und Auswertung - 05.09.2006 (6)
  15. Programme starten nicht mehr
    Log-Analyse und Auswertung - 26.03.2006 (5)
  16. Programme starten nicht mehr
    Log-Analyse und Auswertung - 04.02.2006 (3)
  17. Icq und andere Programme starten nicht mehr...
    Alles rund um Windows - 02.04.2005 (1)

Zum Thema Hijack und AV-Programme starten nicht mehr - Servus an alle Helfer, leider lassen sich seit geraumer Zeit weder AniVir, Spybot, Adaware, CCleaner noch HijackThis-auch nicht im abgesicherten Modus-öffnen. HijackThis konnte auch nach Umbenennung der HijackThis.exe in test.com - Hijack und AV-Programme starten nicht mehr...
Archiv
Du betrachtest: Hijack und AV-Programme starten nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.