Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir programe lassen sich nicht starten (https://www.trojaner-board.de/73205-antivir-programe-lassen-starten.html)

4RobSen8 20.05.2009 18:22

Zitat:

Zitat von Syne (Beitrag 437193)
Virenschleuder stimmt... aber warum sollte es illegal sein? Das Programm an sich und die P2P Technik ist völlig legal.

Oft ist nicht das offensichtliche gemeint.

4RobSen8 20.05.2009 18:47

Versuchen wir es mal so:
  • Lade dir FindyKill.exe von hier herunter und speichere die Datei auf dem Desktop.
  • Doppelklick auf die Datei, um FindyKill -> installieren
  • akzeptiere die Nutzungsbedingungen (I agree with the above terms and conditions anhaken) und installiere das Programm in den vorgegebenen Pfad (C:\Programme\FindyKill).
  • Beantworte die Frage, ob dort der Ordner FindyKill angelegt werden soll mit Ja und starte die Installation.
    _________
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "2" + Entertaste, um die Bereinigung der Infektionen zu starten.
  • Wenn der Scan beginnt, wird FindyKill eine Warnung anzeigen, dass Windows evtl. neu gestartet werden muss, akzeptiere das mit OK.
  • Es wird eine Datenträgerbereinigung durchgeführt.
  • Wenn der Suchlauf beendet ist, siehst Du (ggfs. nach Neustart) im DOS-Fenster den Hinweis "Nettoyage effetuee!".
  • Das Fenster schließen.
  • Poste den Bericht, der unter C:\FindyKill.txt zu finden ist, hier in den Thread.

Janijan 20.05.2009 19:14

############################## [ FindyKill V4.728 ]

# User : Frank (Administratoren) # FRANK-9669CF209
# Update on 13/05/09 by Chiquitine29
# Start at: 20:11:00 | 20.05.2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# AMD Phenom(tm) 8650 Triple-Core Processor
# Microsoft Windows XP Home Edition (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# C:\ # Lokale Festplatte # 292,97 Go (278,84 Go free) # NTFS
# D:\ # Lokale Festplatte # 303,2 Go (284,85 Go free) [Volume] # NTFS
# E:\ # CD

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## [ Infected Files \ Folders ]


################## [ Infected Temp Files ]


################## [ Registry / Infected keys ]


################## [ Cleaning Removable drives ]


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2

################## [ Searching Other Infections ]

# -> Nothing found.

################## [ Corrupted files # Re-Installation required ]

C:\Dokumente und Einstellungen\Frank\Desktop\launch.exe
C:\Dokumente und Einstellungen\Frank\Eigene Dateien\DVDVideoSoft\Cleaner.exe
C:\Programme\Avira\AntiVir Desktop\avcenter.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
C:\WINDOWS\$hf_mig$\KB911164\update\update.exe
C:\WINDOWS\$hf_mig$\KB923561\update\update.exe
C:\WINDOWS\$hf_mig$\KB938127-v2-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB946648\update\update.exe
C:\WINDOWS\$hf_mig$\KB950760\update\update.exe
C:\WINDOWS\$hf_mig$\KB950762\update\update.exe
C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
C:\WINDOWS\$hf_mig$\KB951066\update\update.exe
C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe
C:\WINDOWS\$hf_mig$\KB951698\update\update.exe
C:\WINDOWS\$hf_mig$\KB951748\update\update.exe
C:\WINDOWS\$hf_mig$\KB951978\update\update.exe
C:\WINDOWS\$hf_mig$\KB952004\update\update.exe
C:\WINDOWS\$hf_mig$\KB952287\update\update.exe
C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
C:\WINDOWS\$hf_mig$\KB954459\update\update.exe
C:\WINDOWS\$hf_mig$\KB954600\update\update.exe
C:\WINDOWS\$hf_mig$\KB955069\update\update.exe
C:\WINDOWS\$hf_mig$\KB955839\update\update.exe
C:\WINDOWS\$hf_mig$\KB956390-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB956572\update\update.exe
C:\WINDOWS\$hf_mig$\KB956802\update\update.exe
C:\WINDOWS\$hf_mig$\KB956803\update\update.exe
C:\WINDOWS\$hf_mig$\KB956841\update\update.exe
C:\WINDOWS\$hf_mig$\KB957097\update\update.exe
C:\WINDOWS\$hf_mig$\KB958644\update\update.exe
C:\WINDOWS\$hf_mig$\KB958687\update\update.exe
C:\WINDOWS\$hf_mig$\KB958690\update\update.exe
C:\WINDOWS\$hf_mig$\KB959426\update\update.exe
C:\WINDOWS\$hf_mig$\KB960225\update\update.exe
C:\WINDOWS\$hf_mig$\KB960715\update\update.exe
C:\WINDOWS\$hf_mig$\KB960803\update\update.exe
C:\WINDOWS\$hf_mig$\KB961260-IE7\update\update.exe
C:\WINDOWS\$hf_mig$\KB961373\update\update.exe
C:\WINDOWS\$hf_mig$\KB967715\update\update.exe
C:\WINDOWS\$hf_mig$\KB968220-IE8\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\16035e76e7a72d3a2285fb1603a86010\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\a71b9335a54b496bd9d07415612c6123\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\bc2929e088d3a3373469ec857b75b52e\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\d53a19238e3664857cfe3ba9425b011d\update\update.exe
C:\WINDOWS\system32\dllcache\register.exe

################################### [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! End of Report # FindyKill V4.728 ! ]

4RobSen8 20.05.2009 23:32

Deinstaliere:
- alle Toolbars
- lightscribe
  • Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
  • Wähle den Reiter "Systemwiederherstellung"
  • Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
  • Jetzt den PC booten, der Start kann eine Weile dauern
  • Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken

http://www.trojaner-board.de/51187-a...i-malware.html

Kaspersky Online Scan

Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
  • Kaspersky Online Scanner
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Java muss installiert, aktiv und erlaubt sein.
    • Bebilderte Anleitung von sundavis.
    • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
    • Die Datenschutzerklärung akzeptieren.
    • Programm installieren lassen.
    • Update der Signaturen installieren lassen.
    • Wenn der Status "Complete" ist,
    • Scan-Einstellungen (Settings) Standard lassen
    • Links den Link "My Computer" anklicken.
    • Scan beginnt automatisch.
    • Wenn der Scan fertig ist, auf "View scan report" klicken,
    • "Save report as" und Dateityp auf .txt umstellen,
    • und auf dem Desktop als Kaspersky.txt speichern.
    • Logdatei hier posten.
    • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.

Janijan 28.05.2009 14:38

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2144
Windows 5.1.2600 Service Pack 3

28.05.2009 15:37:38
mbam-log-2009-05-28 (15-37-38).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 174837
Laufzeit: 14 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

4RobSen8 28.05.2009 16:41

Ja, schön und weiter?:confused:

mischaccc 28.05.2009 21:22

PC Problem hier nicht lösbar
 
Aus deinen geposteten Beiträgen kann man eigentlich gut erkennen, dass du vielleicht allerlei unnütze Toolbars und ein "illegales" Programm auf deinen Rechner hast (gehabt hast), aber nicht infiziert bist.

Trojaner können Sicherheitsprogramme terminieren, Zugriff auf Herstellerwebsiten von Sicherheitsprogrammen blockieren - aber bei dir sind keine Trojaner vorhanden und es handelt sich also nicht um ein Sicherheitsrisiko, sondern um ein PC Problem.

Da hier viele im Bereich Computersicherheit vom Fach sind, dir aber bei Installationsproblemen weniger helfen können, rate ich dir, mit deinem Problem besser zum Chip Online, PC Welt oder Computer Bild Forum zu gehen, die dir bestimmt besser helfen können.

Ich wünsch dir viel Erfolg!
mischaccc

4RobSen8 29.05.2009 08:24

Zitat:

Zitat von 4RobSen8 (Beitrag 438990)
Ja, schön und weiter?:confused:

Das bezog sich eigentlich auf die mangelnde Infortmation von "Janijan".

Was ergab Kaspersky-online?
Was ist mit Antivir?
usw...

4RobSen8 29.05.2009 11:49

Zum Thema: Software Problem:
Zitat:

Hast du Antivir schonmal neuinstaliert, bzw. Version 9 dir instaliert?
= Keine Antwort.

Keine zulässige win32 Anwendung, also fehlende exe, ist ein Anzeichen für "Beagle". <- zumindest ist das stark anzunehmen, weil das eine seiner Eigenschaften ist.

Desweiteren weise ich hier mal dezent auf das Thema "crosspostings" hin.
NUB`s: Punkt 2.

Also es fehlen Antworten...

Zitat:

Was ergab Kaspersky-online?
Was ist mit Antivir?
Hat sich überhaupt was getan...

Janijan 30.05.2009 15:07

ich hab Avira(Freeweare) und es last sich nicht starten.Ich mache gerade kaspersky onlinescanne aber das dauert halt ziemlich lange.

Janijan 30.05.2009 16:04

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0 REPORT
Saturday, May 30, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Saturday, May 30, 2009 15:34:38
Records in database: 2278499
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\

Scan statistics:
Files scanned: 114226
Threat name: 2
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 00:54:59


File name / Threat name / Threats count
C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\SetupWizard.exe Infected: Trojan-Downloader.Win32.VB.mlu 1
C:\Dokumente und Einstellungen\Frank\Lokale Einstellungen\Temp\WKPD9.tmp Infected: Exploit.Win32.Pidief.awv 1

The selected area was scanned.

4RobSen8 30.05.2009 18:57

  • ziehe Dir das neue Antivir und packe es auf deinen Desktop
  • update CCleaner
  • gehe offline<- Stecker ziehen
  • deinstaliere dir Antivir
  • evtl. fährt der Rechner einemal neu hoch
  • lasse Ccleaner laufe
  • instaliere die das neue Antivir
  • gehe online und update dein Antivir sofort!

- Dann einmal scannen lassen.
- Deine Einträge, von Kaspersky sollten mit dem Löschen der Temp-ordner weg sein.

Bitte überprüfe deine Sicherheitseinstellungen von Windows: ab "nach der Neuinstallation folgende Massnahmen getroffen werden:"

4RobSen8 30.05.2009 19:01

Und bitte hier nocheinmal vorbeischauen:
Scan Now - Online (OSI) - Vulnerability Scanning (new) - Secunia.com


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131