Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unerwünschte Software (https://www.trojaner-board.de/78853-unerwuenschte-software.html)

sylviah 26.10.2009 19:40

Unerwünschte Software
 
Ich habe auf meinem Computer Kaspersky Internet Security 2010, und das meldet mir seit ein paar Wochen jetzt schon das ich mehrere Keylogger sowie unerwünschte Programme auf dem Computer habe, leider kann er mich nicht sagen wo die Dateien sind, sondern zeigt immer nur PDM.Keylogger(kernel mode memory patch) an.

Ich habe im Kaspersky Forum nachgefragt und da konnte man mir auch nicht helfen, obwohl etliche Kaspersky User dieses Problem haben, sagt der Support nur das Kaspersky bloß übervorsichtig ist.
Ich hatte das selbe Problem vor ungefähr einem Monat schon mal. Allerdings habe ich da zu spät bemerkt das so ein unerwünschtes Program meine Firewall ausgeschaltet hat und so konnten sich die Würmer natürlich super entwickeln.

Ich habe mir dann von einem Profi komplett die Festplatten formatieren lassen und Vista nochmal neu aufgesetzt. Alle Dateien die ich wieder draufgespielt habe, hab ich auf Viren prüfen lassen, Kaspersky hat nicht's gefunden, also habe ich die Dateien wieder drauf.
Tja nach gut einer Woche hatte ich das selbe Problem wieder, inzwischen hat Kaspersky 8 Bedrohungen erkannt, kann mir aber nicht sagen wo die Dateien sind, und es scheinen immer mehr zu werden. Allerdings habe ich diesmal nicht das gefühl das mein Computer rumspinnt, er läuft eigentlich ganz normal, trotzdem ist mir das nicht ganz geheuer.

Ich habe versucht Malwarebytes herunter zu laden, aber das lässt Kaspersky überhaupt nicht zu.

Ich hoffe wirklich das mir hier jemand helfen kann.

Hier das Logfile von hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:59, on 26.10.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht*p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht*p://www.yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ht*p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht*p://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*ht*p://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*h*tp://de.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1159653336-1764524242-3047511503-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Admin')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - h*tp://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h*tp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 5525 bytes

Black_Light 26.10.2009 20:04

Hallo :hallo:,

Dies kann eine Fehlermeldung von Kaspersky sein. Dies kann durch sogennante Process guard kommen. Möglicher übeltäter Spybot. Werden die Bedrohungen bei start des Pc´s gefunden?

So würde ich vorgehen.
Deinstaliere Spybot, anschließend instaliere Kaspersky neu und führe Updates durch.

Gruß,
Black_light

sylviah 27.10.2009 16:45

Zitat:

Zitat von Black_Light (Beitrag 476133)
Hallo :hallo:,

Dies kann eine Fehlermeldung von Kaspersky sein. Dies kann durch sogennante Process guard kommen. Möglicher übeltäter Spybot. Werden die Bedrohungen bei start des Pc´s gefunden?

So würde ich vorgehen.
Deinstaliere Spybot, anschließend instaliere Kaspersky neu und führe Updates durch.

Gruß,
Black_light



Erstmal danke für deine Antwort.

also Kaspersky gibt mir eigentlich keine Warnmeldungen zu diesen Bedrohungen, es steht einfach unten in diesem Kästchen bei Erkannten bedrohungen.
Spybot habe ich erst seit ungefähr einer Woche, kann's trotzdem daran liegen?

Black_Light 27.10.2009 18:35

Es kann auch an Windows Defender liegen (sprich alle zusatz Programme die einen process guard verwenden). Es kann sogar an einer Instalierten Virtuellen Maschine liegen.

Deaktiviere Win. Defender denn du bist gut genung geschützt.
Solltest außerdem Kaspersky erneut instalieren.


Gruß Black_light


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24