![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Win.Firewall deaktiviert sich für wenige Sekunden nach startWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Win.Firewall deaktiviert sich für wenige Sekunden nach start bitte deinstaliere zu erst spybot, das macht probleme bei der bereinigung. starte dann neu. download malwarebytes: Malwarebytes instalieren, registerkarte aktualisierung, programm updaten. dann, schalte alle laufenden programme ab, auch den avir guard. bitte trenne außerdem die internetverbindung, in dem du das netzwerkkabel ziehst, bzw wlan abschaltest. malwarebytes, registerkarte scanner, komplett scan, funde löschen, avira und internet ein, log posten. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste die beiden. |
| | #2 |
![]() | Win.Firewall deaktiviert sich für wenige Sekunden nach start Malwarebytes
__________________instalieren, registerkarte aktualisierung, programm updaten. dann, schalte alle laufenden programme ab, auch den avir guard. bitte trenne außerdem die internetverbindung, in dem du das netzwerkkabel ziehst, bzw wlan abschaltest. malwarebytes, registerkarte scanner, komplett scan, funde löschen, avira und internet ein, log posten. Ich habe ja nur die "Testversion", nen Scan hab ich gemacht und 20/120 Problemen beheben können. Konnte aber kein Log erstellen. Edit: Mit nem anderen Link komme ich zu dem Malware aus dem Tutorial, ich schaue nochmal gleich...melde mich dann wieder. Die OTL-Datei ist riesig, kopieren würde 3 Posts kosten und hochladen geht aufgrund der Größe nicht, hab aber alle Einstellungen von die übernommen... Geändert von multifit (12.07.2010 um 19:27 Uhr) |
| | #3 |
![]() | Win.Firewall deaktiviert sich für wenige Sekunden nach start Ich muss dann wohl versuchen die OTL zu zerstückeln...sie ist 300kb groß, hab ich was falsch gemacht?
__________________ |
| | #4 |
![]() | Win.Firewall deaktiviert sich für wenige Sekunden nach start und die OTL's...gestaffelt von 1 (Anfang) nach 4 (Ende). Gruß, ich hoffe ich habe nun erstmal alles geliefert? Geändert von multifit (12.07.2010 um 20:33 Uhr) |
| | #5 | |
![]() | Win.Firewall deaktiviert sich für wenige Sekunden nach startZitat:
Author: Malwarebytes Date: 2010-04-29 Size: 5.86 MB License: Shareware $24.95 Requires: Win XP/2003/Vista/Windows7 Downloaded: 4070134 Times Die ist ein anderes Programm als das, welches im Forum für Tutorials als Malwarebytes genannt wird... |
![]() |
| Themen zu Win.Firewall deaktiviert sich für wenige Sekunden nach start |
| 0 bytes, adobe, antivir, antivir guard, avira, bho, bonjour, desktop, dllhost.exe, explorer, firewall, hkus\s-1-5-18, internet, internet explorer, logfile, modul, nach start, nt.dll, nvidia, plug-in, problem, programme, prozesse, registry, rundll, schutz, sekunden, software, versteckte objekte, verweise, virus, virus eingefangen, virus gefunden, windows, windows xp |