Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2012, 14:59   #1
Drix
 
"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" - Standard

"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"



Hallo zusammen und frohe Weihnacht,

habe meinem Laptop ein "Deutsche Post(eMail Anhang)" geschenkt, ich kann nun keine Programme(.exe) mehr starten. Alle Programme werden sofort als infiziert gemeldet und gestoppt, soll das "WIN 7 Defender" (Das die Ursache ist) kaufen für 89,- € glaube ich. Wie bekomme ich das "WIN 7 Defender" raus bzw. Deinstalliert, kann auch keinen "Taskmanager.exe" öffnen, "Wiederherstellung" nicht möglich, habe mir das neuste "Kaspersky-Antivirus CD" gekauft und über "CD-Gebootet" die ganze Nacht alle Trojaner, Vieren, usw. suchen lassen, PC Neu normal (WIN 7) gestartet, es geht immer noch das "WIN 7 Defender" Programm auf das immer noch alle Programme(.exe)" sofort stoppt! Ich komme nicht weiter, kann auch Eure TIP´s nicht machen da alle Programme die Ihr vorschlägt, "Programm.exe" sind und die ja alle gestoppt werden, also was tun? Hatte auch mit der "Computerbild NOT Rettungs CD" versucht ist dann LINUX das keine "Programm.exe" (AVIRA Antivier, SpyBoot, Malware, usw.) öffnet. Dort ist ein "Kaspersky" drauf das aber wegen veralterung nicht mehr startet, habe mit dem NOT-System aber kein Internet zum aktualisieren.

Herzlichen Dank und frohe Festtage,
Drix.

Wer Schreibfehler findet,
darf sie gerne behalten !

Alt 27.12.2012, 11:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" - Standard

"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"



Hallo und

Hast du die Logs von der Kaspersky-CD noch - wenn denn da Funde bei waren?!


Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Wenn ja funktionieren da die Tools wie OTL?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten
__________________

__________________

Alt 27.12.2012, 19:51   #3
Drix
 
"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" - Standard

"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"



Dankeschööön,... cosinus

also das mit dem "Abgesichertem Modus" habe ich schon gemacht da öffnet sich das: "WIN 7 Defender(Virus-Programm)" auch, und stoppt alle "Programm(.exe)"´n. Nichts geht solange das Programm aktiv ist !!!

Hier mal den Bericht vom: VirenScann/Kaspersky
Code:
ATTFilter
Untersuchung von Objekten: Störung vor   (Ereignis: 3, Objekte: 0, Zeit: Unbekannt)	
25.12.12 21:03	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Zurückgestellt	
25.12.12 21:03	Gefunden: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
25.12.12 20:12	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 1 Tag  (Ereignis: 2, Objekte: 4461, Zeit: 00:03:42)	
25.12.12 22:55	Aufgabe wurde abgeschlossen			
25.12.12 22:52	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde beendet vor 1 Tag  (Ereignis: 2, Objekte: 18925, Zeit: 00:13:26)	
25.12.12 23:13	Aufgabe wurde beendet			
25.12.12 22:59	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 17 Stunden  (Ereignis: 12, Objekte: 3621673, Zeit: 08:04:32)	
26.12.12 07:18	Aufgabe wurde abgeschlossen			
26.12.12 07:17	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	C:/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Eintrag wird nicht unterstützt	
26.12.12 07:17	Gefunden: Trojan.Win32.Buzus.aibk	C:/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
26.12.12 07:12	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Eintrag wird nicht unterstützt	
26.12.12 07:02	Gefunden: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
26.12.12 04:49	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	C:/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Zurückgestellt	
26.12.12 04:49	Gefunden: Trojan.Win32.Buzus.aibk	C:/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
26.12.12 01:39	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Zurückgestellt	
26.12.12 01:39	Gefunden: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
26.12.12 00:02	Nicht desinfizierte Objekte: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE	Zurückgestellt	
26.12.12 00:02	Gefunden: Trojan.Win32.Buzus.aibk	/mnt/MountedDevices/PD-11C88990-000000000C800000/Users/Moni/Downloads/eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso/I386/svcpack/ROYALE.EXE		
25.12.12 23:13	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 14 Stunden  (Ereignis: 6, Objekte: 1072046, Zeit: 02:38:12)	
26.12.12 10:00	Aufgabe wurde abgeschlossen			
26.12.12 10:00	Nicht desinfizierte Objekte: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01	Eintrag wird nicht unterstützt	
26.12.12 09:03	Gefunden: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01		
26.12.12 07:50	Nicht desinfizierte Objekte: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01	Zurückgestellt	
26.12.12 07:50	Gefunden: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01		
26.12.12 07:22	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 14 Stunden  (Ereignis: 2, Objekte: 4461, Zeit: 00:03:21)	
26.12.12 10:17	Aufgabe wurde abgeschlossen			
26.12.12 10:13	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 13 Stunden  (Ereignis: 2, Objekte: 4461, Zeit: 00:03:21)	
26.12.12 11:02	Aufgabe wurde abgeschlossen			
26.12.12 10:59	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor 10 Stunden  (Ereignis: 2, Objekte: 39, Zeit: 00:00:01)	
26.12.12 14:23	Aufgabe wurde abgeschlossen			
26.12.12 14:23	Aufgabe wurde gestartet			
Untersuchung von Objekten: wurde abgeschlossen vor weniger als einer Minute  (Ereignis: 6, Objekte: 4616614, Zeit: 09:21:44)	
27.12.12 00:27	Aufgabe wurde abgeschlossen			
27.12.12 00:27	Gelöscht: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip		
27.12.12 00:25	Gefunden: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01		
26.12.12 23:06	Nicht desinfizierte Objekte: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01	Zurückgestellt	
26.12.12 23:06	Gefunden: HEUR:Exploit.Script.Generic	D:/NOTEBOOK/Backup Set 2012-01-08 190003/Backup Files 2012-01-15 190016/Backup files 2.zip/C/Users/Moni/AppData/Local/Mozilla/Firefox/Profiles/kainpbld.default/Cache/4/F1/1ED08d01		
26.12.12 15:05	Aufgabe wurde gestartet
         
Ich hoffe das ist der Bericht den Du/Ihr gerne sehen wollt !

Wie ich die Sachlage sehe gibt es für mein Problem, n u r "F o r m a t :C" platt machen neu aufspielen und Tage damit verbringen wieder alle Programm zu suchen, saugen und installieren.
__________________
__________________

Alt 27.12.2012, 22:05   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" - Standard

"Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"



Zitat:
Wie ich die Sachlage sehe gibt es für mein Problem, n u r "F o r m a t :C"
Ja und du hast offensichtlich selbst schuld!

Zitat:
eMule/Incoming/Windows Xp Pro Sp3 Ultimate Edition Ptbr Original Real Player 11 Wlm 8.1 Office 2003 Pro Sp2 Antivirus Integrado Update Ate 11.2007 Win Vista.iso


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
avira, blockiert, defender, email, email anhang, exe, gekauft, gestoppt, hallo zusammen, infiziert, internet, kaufen, kein internet, laptop, linux, malware, neuste, nicht mehr, nicht möglich, not, programme, schreibfehler, suche, trojaner, vieren, was tun?, win, win 7 defender, öffnen




Ähnliche Themen: "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"


  1. mehrere Kontakte bekommen eine Email "Hey! Important message", "js/js Mahtong"
    Log-Analyse und Auswertung - 20.02.2016 (51)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  6. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  7. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  8. Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  9. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" - Hallo zusammen und frohe Weihnacht, habe meinem Laptop ein "Deutsche Post(eMail Anhang)" geschenkt, ich kann nun keine Programme(.exe) mehr starten. Alle Programme werden sofort als infiziert gemeldet und gestoppt, soll - "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"...
Archiv
Du betrachtest: "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.