Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Antivir und Windows Security Essentials gleichzeitig? (https://www.trojaner-board.de/103324-antivir-windows-security-essentials-gleichzeitig.html)

yogtze 11.09.2011 12:59

Antivir und Windows Security Essentials gleichzeitig?
 
Hallo!

Ich nutze Windows 7 64-bit und habe seit ca. 3 Wochen das Problem, dass nach dem Hochfahren des Rechners der Aufbau der LAN-Verbindung sehr lange dauert (manchmal bis zu 2 Minuten, normalerweise geht das in 10 Sekunden).

Sämtliche Tipps, dass es eventuell mit meinem Netzwerkadapter oder dem Router zusammenhängen kann, haben mir nicht weitergeholfen, nun befürchte ich, dass es eventuell an einem Virus liegt.

Habe dazu gestern einmal einen vollständigen Antivir-Systemscan durchgeführt, dabei wurden an die 23 Viren gefunden, welche ich nun in Quarantäne verschoben habe. Ebenso hat das Microsoft Security-Essential weitere 15 Viren gefunden, welche ich direkt über das Programm über "Bereinigen" entfernen konnte.

Nun habe ich heute Vormittag erneut einen Antivir-Scan durchgeführt und es wurden weitere 20 Viren gefunden, die nun auch in Quarantäne liegen.

Falls es euch weiterhilft, habe ich im Anhang einmal die beiden AntiVir-Reports beigefügt.

Was meint ihr: Macht es sinn, die Viren nun gezielt zu bekämpfen oder soll ich das System komplett plattmachen und neu aufziehen?

Ehrlich gesagt ist es für mich unerklärlich, wie ich mir so viele Viren eingefangen habe. Der PC ist noch nicht mal ein Jahr alt, ich lade mir ständig sämtliche Windows Updates herunter, die angeboten werden und ich surfe im Netz auch nicht auf irgendwelchen unseriösen Seiten herum oder klicke Werbe-Pop-Ups an...

Liebe Grüße,
yogtze

cosinus 11.09.2011 13:30

Zitat:

Antivir und Windows Security Essentials gleichzeitig?
Nein, vor dem parallelen Betrieb wie sowas wie AntiVir und MSE wird immer ausdrücklich gewarnt. Entweder oder. Man kann aber zusätzlich zu einem installierten Virenscanner Malwarebytes benutzen (dann würde ich aber vom Realtime-Schutz abraten)

Zitat:

Ebenso hat das Microsoft Security-Essential weitere 15 Viren gefunden, welche ich direkt über das Programm über "Bereinigen" entfernen konnte.
Log von MSE fehlt...

yogtze 11.09.2011 17:29

Zitat:

Nein, vor dem parallelen Betrieb wie sowas wie AntiVir und MSE wird immer ausdrücklich gewarnt. Entweder oder.
Okay, damit habe ich aber irgendwie ein kleines Problem. Ich hatte damals auch nur die Security Essentials installiert und dort bekam ich ständig eine Warnmeldung, weil ich kein weiteres Antivirenprogramm installiert hatte.

Ich konnte dann aus einer Liste u.a. Antivir auswählen, habe das dann installiert und bekam dann auch keine Warnmeldung mehr von den Security Essentials...

Was ist denn nun besser? Nur Antivir oder nur Security Essentials?

Zitat:

Log von MSE fehlt...
Das Programm bietet mir gar kein Logfile an, was ich speichern kann. Oder wo geht das?

Vielen Dank,
yogtze

cosinus 11.09.2011 17:42

Zitat:

Was ist denn nun besser? Nur Antivir oder nur Security Essentials?
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  8. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Zitat:

Das Programm bietet mir gar kein Logfile an, was ich speichern kann. Oder wo geht das?
Funde notieren und hier abtippen oder Screenshot mit allen Infos hier posten.

yogtze 11.09.2011 17:54

Zitat:

Funde notieren und hier abtippen oder Screenshot mit allen Infos hier posten.
Siehe Anhang!

cosinus 11.09.2011 17:57

Ist zwar nicht so informativ, aber naja.

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!)


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


yogtze 11.09.2011 21:14

Habe nun eure Anweisungen befolgt, siehe Anhang!

Malwarebytes hat aber nichts gefunden, das lag wohl an den vorherigen Antivir- und MSE-Scans...

cosinus 12.09.2011 10:31

War das der allererste Durchlauf mit Malwarebytes oder hast du es schon in Vergangenheit ausgeführt? Wenn, gibt es mehrere Logs, die bitte alle posten.

yogtze 12.09.2011 11:07

Zitat:

War das der allererste Durchlauf mit Malwarebytes oder hast du es schon in Vergangenheit ausgeführt?
Das war der allererste Durchlauf mit Malwarebytes. Wie gesagt, der PC ist höchstens ein Jahr alt und ich hatte noch nie Malwarebytes installiert.

Vielleicht hat Malwarebytes deswegen nichts gefunden, weil ich vorher Microsoft Security Essentials und Antivir durchlaufen lassen habe.

Vielen Dank,
yogtze

cosinus 12.09.2011 11:12

Du hast jetzt aber einen Scanner runtergeschmissen? Ich würde bei MSE bleiben und AntiVir deinstallieren.

yogtze 12.09.2011 11:16

Zitat:

Du hast jetzt aber einen Scanner runtergeschmissen? Ich würde bei MSE bleiben und AntiVir deinstallieren.
Ja genau so habe ich es gemacht. Antivir ist deinstalliert und es läuft nur noch MSE. Ich habe nach der Deinstallation von Antivir nochmal einen vollständigen Systemscan mit MSE durchgeführt und da wurde nichts mehr gefunden.

Kann ich nun davon ausgehen, dass mein Rechner virenfrei ist oder sollte ich trotzdem das System neu aufsetzen? Immerhin haben Antivir und MSE ja vorher bestimmt an die 30-40 Viren gefunden...

cosinus 12.09.2011 12:46

Zitat:

Immerhin haben Antivir und MSE ja vorher bestimmt an die 30-40 Viren gefunden...
Das ist pure hysterie, bei jedem Virenfund den Rechner neu aufzusetzen. Auch die Anzahl allein ist irrelevant.

Führe erstmal ESET aus, danach sehen wir weiter.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

n.

yogtze 12.09.2011 15:02

So, habe ESET nun durchlaufen lassen und es hat tatsächlich drei Viren gefunden.

Siehe Anhang!

cosinus 12.09.2011 15:52

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{9934b879-622a-11e0-8309-00262d48a450}\Shell - "" = AutoRun
O33 - MountPoints2\{9934b879-622a-11e0-8309-00262d48a450}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -a
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LaunchU3.exe -a
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:9FF7C773
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

yogtze 12.09.2011 16:05

Hallo!

Habe alles wie beschrieben ausgeführt, siehe Logfile im Anhang!

Und was habe ich da nun genau gemacht? Das würde mich schon interessieren... ;)

Liebe Grüße,
yogtze


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129