|
Plagegeister aller Art und deren Bekämpfung: Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.04.2013, 20:24 | #16 |
| Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Du meinest der AV-Hersteller, oder...? ^^ Danke + ich werd in den nächsten Tagen was paypalen. beim uninstallen von combofix erhalte ich die meldung "fehler beim überschreiben von C:\32788R22FWJFW\grep.3xe" abbrechen, wiederholen, ignorieren. ignorieren führt zu einem loop (erneuter deinstallationsversuch) und nach einiger zeit wieder derselben meldung. wiederholen führt umgehend zur selben meldung. abbrechen habe ich sicherheitshalber nie geklickt. derzeit ist die meldung also wieder da. grep.3xe läuft als prozess im taskmananager. ich gehe davon aus, wenn ich den task killen würde, würde es funktionieren. was hat dies zu bedeuten? sollte ich grep.3xe killen und auf wiederholen klicken? danke. beim uninstallen von combofix erhalte ich die meldung "fehler beim überschreiben von C:\32788R22FWJFW\grep.3xe" abbrechen, wiederholen, ignorieren. ignorieren führt zu einem loop (erneuter deinstallationsversuch) und nach einiger zeit wieder derselben meldung. wiederholen führt umgehend zur selben meldung. abbrechen habe ich sicherheitshalber nie geklickt. derzeit ist die meldung also wieder da. grep.3xe läuft als prozess im taskmananager. ich gehe davon aus, wenn ich den task killen würde, würde es funktionieren. was hat dies zu bedeuten? sollte ich grep.3xe killen und auf wiederholen klicken? danke. |
02.04.2013, 14:46 | #17 |
/// TB-Ausbilder | Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Das ist ein Teil von Combofix.
__________________Probiere es nochmal nach einem Neustart. Wenn das auch nicht läuft, dann fahre mit delfix fort.
__________________ |
02.04.2013, 14:47 | #18 |
| Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) ###ich war böse und hab den task gekillt ohne auf deine antwort zu warten. es hat dann funktioniert, nach einiger zeit kam dann aber ein weiteres problem:
__________________fehler beim überschreiben der datei "c:\32.....FW\License\iexplore.exe". iexplore läuft NICHT als prozess im taskmanager. das klicken wiederholen führt hier NICHT dazu, dass die meldung erneut kommt, sondern combofix läuft dann weiter. nach einer minute ist combofix dann aber wieder an derselben stelle angelangt und bringt dieselbe meldung. ich könnte nun ignorieren klicken. das werde ich diesmal aber definitiv erst tun nach deiner erlaubnis. ok ich krieg das schon hin. sowohl ignorieren als auch wiederholen führt im falle von iexplore zu einem loop. ##update: -> musste uninstall killen. -> reboot -> erneut uninstall ausgeführt. -> es entsteht wieder ein loop ("dekomprimiere .... hiv-backup ... lösche ... usw usw") -> combofix lässt sich also nicht deinstallieren. na toll. vermutlich ein bug, den man dem entwickler nennen sollte? Geändert von e11even (02.04.2013 um 15:22 Uhr) |
02.04.2013, 14:53 | #19 |
/// TB-Ausbilder | Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Und du hast auch Administratorrechte?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
02.04.2013, 15:16 | #20 |
| Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) ich hab sogar vorm rebooten die benutzerkontensteuerung zeitweilig auf die niedrigste stufe gestellt (ok, das war wohl unnötiger unsinn). admin-rechte: ja, admin-account. das problem ist der loop. ##SIEHE die hinzugefuegten update-informationen in meinem VORIGEN beitrag! #####EDIT: siehe hxxp://forums.malwarebytes.org/index.php?showtopic=93364 für ein ähnliches uninstall-problem mit combofix. #####EDIT2: es sind übrigens nun 2 verknüfungen o.ä. im root: C:\uninstall16087u und C:\uninstall . beide haben das arbeitsplatzicon. innerhalb dieser beiden einträge erscheint das gesamte system (alle platten) erneut. (man kann sogar in einem endlos loop innerhalb dessen erneut wieder den uninstall-link öffnen und eine unendliche ordnerkaskade erreichen...) schon beim ausführen von combofix, "nicht in das fenster klicken" usw war mir klar, das gibt an irgend nem punkt ärger... die uninstall-"ordner" haben bei rechtsklick->eigenschaften allerdings je ca. 13 MB. Geändert von e11even (02.04.2013 um 15:38 Uhr) |
02.04.2013, 17:56 | #21 |
/// TB-Ausbilder | Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Lass es einfach alles mit delfix entfernen und gut.
__________________ --> Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) |
02.04.2013, 19:23 | #22 |
| Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Hallo, eigentlich würde ich ComboFix lieber korrekt deinstallieren, es sei denn, die Deinstallation ist banal und kann auch manuell erfolgen (wie?). Ich habe auf Anhieb keine offizielle Dokumentation zu ComboFix finden können, aus der hervorgeht, was dieses Tool (in den einzelnen Phasen) genau getan hat. Ich finde das beunruhigend. (Ich habe selbstverständlich Combofix beim von euch verlinkten Host geholt. Ich weiß, dass z.B. combofix.org nicht offiziell ist.) Analog finde ich keine Dokumentation, was der Combofix Uninstaller genau tut. Unter hxxp://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird steht bspw., dass der Uninstaller den Quarantäne-Ordner ( C:\QooBox ) löscht. Toll, da wären dann False Positives dringewesen wie die von mir erwähnte dll eines legitimen Programms! Wäre also schon wichtig zu wissen, was diese Programme so anstellen. (Ich mach ja immer inkrementelle Sicherungen vor solchen Schritten, aber das ist ja nicht die Lösung. Die Lösung wäre Transparenz, was ComboFix am System werkelt... ist das nicht inkonsequent: Der User kommt mit einem Trojaner hier an, und dann soll er einem Programm vertrauen, für das es keine offizielle Dokumentation gibt und keine wirklich adäquate offizielle Website.) Mit Delfix ist es kaum besser: Auch hier ist eine Dokumentation oder Ähnliches zumindest auf Anhieb nicht zu finden. Der Punkt "Wiederherstellung der Systemeinstellungen" ist extrem intransparent. WAS wird da genau gemacht? Welche Einstellungen werden modifiziert werden? Ich möchte hier nicht rumzicken!! :-) Ich finde das, was ich oben geschrieben habe, wirklich legitim und wichtig. Wenn andere dazu was zu sagen hätten, können wir das auch abtrennen und separat als Thread machen. Mir egal. |
02.04.2013, 20:17 | #23 |
/// TB-Ausbilder | Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) Diskussionen zu Combofix gibt es nicht. Das ist eine strikte Regel. Was delfix angeht gibt es eine Dokumentation: DelFix - Télécharger DelFix (gratuit) Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
02.04.2013, 22:44 | #24 |
| Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) hallo, habe delfix ausgeführt. es hat die kuriosen uninstall-"ordner" von combofix aber natürlich nicht gelöscht. ich habe keine ahnung, warum diese den arbeitsplatz "spiegeln", ich hänge unten einen screenshot an. nur für mitleder: ich konnnte diese merkwürdigen "ordner" problemlos löschen, ohne dass es danach schwierigkeiten gab. (sicherheitshalber sollte man sie wohl im backup behalten oder zippen). danke nochmal, ryder. das mit combofix hört sich ja ominös an aber egal. danke für den link zur delfix doku, das hat mir die entscheidung sehr erleichtert. |
Themen zu Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) |
adblock, adobe, avg secure search, bho, bingbar, bonjour, browser, canon, cid, computer, cpu, defender, desktop, ebanking, ebay.de, fehlalarm, firefox, flash player, gvu-trojaner, helper, home, internet, internet security 2013, kaspersky, kaspersky internet security 2013, maximal, mmc.exe, ntdll.dll, plug-in, reaktivieren, registry, rückgängig, schadsoftware eingefangen, secure search, security, sicherheitscenter deaktiviert, starten, symantec, taskhost.exe, tcp, udp, verwaltungsinstrumentation, virus, windows |