![]() |
|
Plagegeister aller Art und deren Bekämpfung: Sicherheitssoftware startet nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Sicherheitssoftware startet nicht mehr Beim ersten Versuch wurden 3 Infektionen gefunden, allerdings is mir beim Löschen der Pc eingefroren. Jetzt erstmal das Log und dann versuch ich die zu löschen. Malwarebytes' Anti-Malware 1.43 Datenbank Version: 3458 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.01.2010 18:14:43 mbam-log-2010-01-06 (18-14-29).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 291578 Laufzeit: 47 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Oliver\Lokale Einstellungen\Temp\eae.exe (Rogue.Installer) -> No action taken. edit: ok, das scheint geklappt zu haben. hier das neue log. Malwarebytes' Anti-Malware 1.43 Datenbank Version: 3458 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.01.2010 18:17:03 mbam-log-2010-01-06 (18-17-03).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 291578 Laufzeit: 47 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Oliver\Lokale Einstellungen\Temp\eae.exe (Rogue.Installer) -> Quarantined and deleted successfully. |
![]() | #2 |
![]() | ![]() Sicherheitssoftware startet nicht mehr Ok, nach der Bereinigung hab ich neugestartet, mein Antivir is wieder gestartet. Dort habe ich ein 30Mb update gemacht, jetzt startet er wieder nicht.
__________________Nach einem Neustart habe ich auch für einige Zeit keine Internetverbindung. Erst nach mehrmaligem Starten der Browser gehts wieder. Sowohl mit IE als auch mit FF getestet. Scheint wohl an diesem Trojan.DNSChanger zu liegen, siehe unten. Malwarebytes Quickscan hat gerade wieder zwei Ergebnisse gebracht. Malwarebytes' Anti-Malware 1.43 Datenbank Version: 3458 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.01.2010 18:40:17 mbam-log-2010-01-06 (18-40-17).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 114214 Laufzeit: 4 minute(s), 20 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully. |
![]() |
Themen zu Sicherheitssoftware startet nicht mehr |
1.exe, 32-bit, adaware, anleitung, antivir, antivirus scan, askbar, avgnt, avgnt.exe, avgntflt.sys, bytes, ccleaner, components, content.ie5, device driver, firewall, fontcache, free download, gerätetreiber, google, hkus\s-1-5-18, hotfix.exe, install.exe, internet explorer 8, jusched.exe, launch, lenovo, malware, malware bytes, nicht mehr, notification, problem, process, recht, scan, scanner, security update, seite, seiten, service pack 1, sicherheitssoftware, skype.exe, starten, startet, startet nicht, suche, thinkvantage registry monitor service, tools, umgeleitet, virenscan, virenscanner, windows internet, windows internet explorer, windows live messenger |