|
Plagegeister aller Art und deren Bekämpfung: BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komischWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2009, 12:06 | #1 | |||||
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hallo Zusammen. Hab hier mit Hilfe der SuFu etwas gestöbert und hab ähnliche Probleme gefunden wie bei mir, jedoch komm ich ohne Hilfe von Profis da alleine nicht durch. Hier mein Problem: 1.) mein BitDefender Total Security 2009 updatet nicht mehr. 2.) das öffnen der Festplatten per Doppelklick über den Arbeitsplatz funktioniert nicht mehr. Fehlermeldung: RECYCLER/S-2-0-78-100001453-100000-100018834-8415.com kann nicht gefunden werden. Stellen sie sicher, das der Name ...... (diese Zahlen-Reihenfolge ist aber bei jeder Platte eine ande) Das kommt NUR bei Festplatten, alles andere (Ordrer, Wechseldatenträger, DVD-Laufwerk) funktioniert normal. Wenn ich Rechtsklicke und dann Explorer wähle, macht er mir die Platten normal auf. 3.) nun werden auch angeklickte Ordner immer in neuen Fenstern geöffnet. 4.) wenn ich auf einen Link z.B. von Google klicke, werde ich auf andere Seiten geleitet. Durch mehrmaliges drücken der Zurück-Buttens komme ich dann auf die gewünschte Seite. Das alles ist wohl passiert, seit dem ich eine EXTERNE Festplatte, welche Partitioniert war, mit einem Shareware Programm aus dem Netz wieder zu einer Platte machen wollte. Das funktionierte übrigens nicht. Später sind mir dann diese Fehler aufgefallen. Hab natürlich schon im Netz gestöbert und z.B. wegen dem öffnen der Ordner diese Reg-Eintrags-Hilfen versucht, aber da stand schon alles auf "none". Nun bin ich in Eurem Forum gelandet und habe mal die Liste hier Zitat:
Leider kann ich mit Anti Malware kein Update machen. Angeblich ist keine Verbindung zum Inet :-( ...... aha, dieses Problem hab ich gerade gelößt, hab das Programm deinstalliert, neu gelagen und nun gesehen, das man das Upload-Ziel verstellen kann. Hab ich auf den zweiten Eintrag im Programm geändert. ...... jetzt habe ich leider festgestellt, das, nachdem das Update gemacht wurde und die Daten automatisch entpacht wurden, ich wieder die ältere Version von Anti-Malware habe. :-( Jetzt kann ich auch kein Upload-Ziel mehr aussuchen. Oh weh, wenn ich da schon Probleme hab, das kann ja was werden. Ok, hab nun trotzdem den CClener durchlaufen lassen, der hat mir volgendes angezeigt: Zitat:
Dann jetzt die Anti-Maleware (1/14/2009 Datenbankversion 1654) über alles suchen lassen. Hier der Bericht davon: Zitat:
Zitat:
Zitat:
Würde mich nun freuen, wenn mich jemand "an der Hand nimmt" und mich durch dieses Problem führt. Ich danke Euch dafür schon mal im Voraus. Mit lieben aber verzweifelten Grüßen, Stauby |
27.02.2009, 12:39 | #2 | |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Nachtrag:
__________________Mir ist nun gerade beim durchlesen meines Beitrags folgendes aufgefallen: (das FETT geschriebene) Zitat:
Darf ich kein Ü in Ordnerbezeichnungen verwenden? Wurde da deshalb einfach was falsch abgespeichert? Kann ich diesen Ordner nötigenfalls im Nachhinein eunfach in dieMuehs umbenenne, ohne das meine verlinkungen von Programmen und Daten verloren gehen? Danke für Eure Antworten. LG, Stauby |
27.02.2009, 13:05 | #3 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hi,
__________________da läuft er, der Start ist hidden: C:\RECYCLER\S-8-6-14-100019365-100014080-100002747-3726.com Combofix : Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/comb...x-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. Alternative downloads: http://subs.geekstogo.com/ComboFix.exe Danach MAM updaten und laufen lassen (Fullscan und alles bereinigen lassen)... chris Achtung: Falls Du USB-Stick bzw. Festplatten verwendest, die die nach der Infektions angschlossen worden sind, wieder an den Rechner vor dem Combofix-Lauf dranhängen, damit auch dort die Viecher beseitigt werden. Sonst kommen die netten Tierchen nach dem Anstecken eines infizierten USB-Gerätes wieder auf den Rechner zurück!
__________________ Geändert von Chris4You (27.02.2009 um 13:10 Uhr) |
27.02.2009, 14:47 | #4 | ||
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hallo Chris4You. Erstmal vielen Dank für deine rasche Antwort. Hier der Bericht von ComboFix: Zitat:
Zitat:
Kann nun auch wieder die Platten vom Arbeitsplatz aus öffnen, nur das sich die Ordner wie früher im gleichen Fenster öffnen und nicht immer ein extra Fenster geöffnet wird, bekomm ich nicht hin. Hab das in den Ordnereinstellungen gemacht, aber das haut nicht wirklich hin. Kann ich da was falsch machen ????? Was rätst du mir, weitere Schritte oder das Thema schließen? ;-) Achja, werde nun meinen BitDefender neu installieren. Hatte ich entfernt, da ich nicht wußte, wie ich den deaktivieren konnte :-( und das aber KomboFix gefordert hatte. Hm, ich hab ja gesagt, bin ein ziemlicher Computer-Laie. ;-) LG, Stauby Edit: BitDefender Updatet auch wieder. Vielen Dank für Deine Hilfe, aber über dein OK, was die Berichte betrifft, wäre ich dennoch dankbar, bzw, was ich noch tun könnte. LG Stauby Geändert von Stauby (27.02.2009 um 15:06 Uhr) Grund: Nachtrag BitDefender Update |
27.02.2009, 15:16 | #5 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hi, da war ein Rootkit auf dem Rechner (Service_gaopdxserv.sys -> c:\windows\system32\drivers\gaopdx*.sys), weiterhin eine Umleitung der Internetverbindung in die Ukraine... . Diese Mountpoints müssen noch entfernt werden (entweder per RegEdit [kennst Du Dich da aus], oder per Script): [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\J] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-7-33-100017723-100003446-100005679-1161.com j:\ \Shell\Open\command - j:\recycler\S-2-7-33-100017723-100003446-100005679-1161.com j:\ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\K] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-5-7-41-100025583-100030515-100031457-5614.com l:\ \Shell\Open\command - k:\recycler\S-5-7-41-100025583-100030515-100031457-5614.com l:\ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\L] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-7-33-100017723-100003446-100005679-1161.com j:\ \Shell\Open\command - l:\recycler\S-2-7-33-100017723-100003446-100005679-1161.com j:\ Öffne den Texteditor (Start->Programme->Zubehör->editor) und kopier das hier in das Editorfenster: Code:
ATTFilter Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\J] [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\K] [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\L] auf das Combofix-Icon fallen (mit der linken Maustaste anklicken, gedrückt halten und über dem Comofixicon loslassen); Jetzt sollte Combofix starten und die Einträge entfernen, poste das neue Combofixlog. Scanne noch mit Prevx: http://www.prevx.com/freescan.asp Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... Dann noch das hier: System Reparieren: Lade Dir "Advanced Windowscare Professional" von folgender Adresse: http://www.iobit.com/advancedwindows...l?Str=download Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen. Erstelle einen Systemwiederherstellungspunkt (Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen. Führe dann einen Update der Signatur/Reperaturdateien aus. Lasse dann das gesamte System scannen und Bereinigen sowie Immunisieren. Damit werden einige Einträge wieder gerade gebogen, die von Trojaneren/Viren verbogen worden sind... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (27.02.2009 um 15:25 Uhr) |
27.02.2009, 15:39 | #6 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komischBitte wiiiiiiiiii ..... Puh, das ist mir jetzt doch ne Nummer zu groß. Mit Programmen, die fein säuberlich mit Anleitung geliefert werden, da komm ich schon zurecht, aber soooooowas ...... Ich werd mal in meinem Bekanntenkreis fragen, ob da wer nen Plan hat oder ich google mal. Oder gibts hier im Forum eine Anleitung für sowas? Wäre ja möglich ;-) Das für einen Copy-Dummy hier erklärlich zu machen, würde wohl zuviel werden. Jedenfalls vielen Dank für deine Hilfe. LG, Stauby |
27.02.2009, 16:22 | #7 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hi, die Mountpoints sind nicht so wichtig, das wir die virulenten Programme bereits, äh, entsorgt haben (ist ein "Shcönheitsfehler"). Unbedingt mit PrevX weitermachen und die Reparatur durchführen. Das mit den Mountpoints kannst Du dann mit der Unterstützung vorort (falls sich einer Deiner Freunde damit auskennt) durchführen.... Oder Du erstellst wie angegeben ein ComboFix script... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
27.02.2009, 16:38 | #8 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hip hip hurra .... hab das nun mit diesem Script kapiert .... .... naja, zum einen nicht mehr der Jüngste, zum anderen ..... Werd jetzt mal die anderen Sachen noch erledigen. Danke für deine Geduld ;-) LG, Stauby |
27.02.2009, 17:26 | #9 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch so, habs nun wirklich hin bekommen. Prevx hat nichts gefunden, Advanced Windowscare Professional dagegen schon noch einiges, hat aber alles bereinigt bzw wieder repariert. Ich werde jetzt gleich mein System mal runterfahren und hoffe, das er auch wieder ohne Probs wieder hoch kommt ;-) Melde mich dann noch mal kurz und das wars dann wohl für dieses mal. Bis hoffentlich gleich. LG, Stauby |
27.02.2009, 18:25 | #10 |
| BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hy Chris. Prima, alles läuft wieder (fast) so, wie´s soll. Das einzige ist das mit den Ordnern, aber das ist wohl nur eine Einstellungssache. Ein riesengroßes an dich und sollten wir uns mal über den Weg laufen, dann geb ich dir gerne mal das ein oder andere aus. Also ganz im Ernst, du, bzw was ich auch in anderen Treads hier so mitbekommen habe, ihr alle, seid wirklich spitze. Ich hoffe zwar, das ich hier so schnell nicht mehr vorbei schauen muß, aber ich bin froh das ich weis das es euch gibt. Vielen Dank für Eure Arbeit, ich mach sowas ähnliches in einer Selbsthilfegruppe für Menschen mit einer seltenen Erkrankung. Was wäre die Welt ohne uns Ehrenamtlichen. Macht weiter so. Mit lieben Grüßen, Stauby PS: Ich glaube, ihr könnt den Beitrag schließen, DANKE |
27.02.2009, 18:30 | #11 | |
Administrator > Competence Manager | BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komischZitat:
Dankeschön für dein Feedback!
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch |
.com, 1.exe, 8.tmp, 80-100, add-on, anti malware, bho, desktop, document, einstellungen, email, f-secure, fehlermeldung, festplatte, flash player, format, google, google update, gupdate, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malware, malwarebytes' anti-malware, monitor, nicht gefunden, office 2007, programm, registrierungsschlüssel, security, server, service pack 1, software, system, toolbars, total security 2009, virus, windows, windows internet, windows internet explorer, windows xp |