Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.04.2013, 20:24   #16
e11even
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Zitat:
Zitat von ryder Beitrag anzeigen
3. Die Webseiten der Virenhersteller.
Du meinest der AV-Hersteller, oder...? ^^

Danke + ich werd in den nächsten Tagen was paypalen.

beim uninstallen von combofix erhalte ich die meldung "fehler beim überschreiben von C:\32788R22FWJFW\grep.3xe" abbrechen, wiederholen, ignorieren.
ignorieren führt zu einem loop (erneuter deinstallationsversuch) und nach einiger zeit wieder derselben meldung. wiederholen führt umgehend zur selben meldung. abbrechen habe ich sicherheitshalber nie geklickt. derzeit ist die meldung also wieder da.
grep.3xe läuft als prozess im taskmananager. ich gehe davon aus, wenn ich den task killen würde, würde es funktionieren. was hat dies zu bedeuten? sollte ich grep.3xe killen und auf wiederholen klicken?
danke.

beim uninstallen von combofix erhalte ich die meldung "fehler beim überschreiben von C:\32788R22FWJFW\grep.3xe" abbrechen, wiederholen, ignorieren.
ignorieren führt zu einem loop (erneuter deinstallationsversuch) und nach einiger zeit wieder derselben meldung. wiederholen führt umgehend zur selben meldung. abbrechen habe ich sicherheitshalber nie geklickt. derzeit ist die meldung also wieder da.
grep.3xe läuft als prozess im taskmananager. ich gehe davon aus, wenn ich den task killen würde, würde es funktionieren. was hat dies zu bedeuten? sollte ich grep.3xe killen und auf wiederholen klicken?
danke.

Alt 02.04.2013, 14:46   #17
ryder
/// TB-Ausbilder
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Das ist ein Teil von Combofix.

Probiere es nochmal nach einem Neustart.

Wenn das auch nicht läuft, dann fahre mit delfix fort.
__________________

__________________

Alt 02.04.2013, 14:47   #18
e11even
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



###ich war böse und hab den task gekillt ohne auf deine antwort zu warten. es hat dann funktioniert, nach einiger zeit kam dann aber ein weiteres problem:
fehler beim überschreiben der datei "c:\32.....FW\License\iexplore.exe".
iexplore läuft NICHT als prozess im taskmanager.
das klicken wiederholen führt hier NICHT dazu, dass die meldung erneut kommt, sondern combofix läuft dann weiter. nach einer minute ist combofix dann aber wieder an derselben stelle angelangt und bringt dieselbe meldung. ich könnte nun ignorieren klicken. das werde ich diesmal aber definitiv erst tun nach deiner erlaubnis.

ok ich krieg das schon hin.

sowohl ignorieren als auch wiederholen führt im falle von iexplore zu einem loop.

##update: -> musste uninstall killen. -> reboot -> erneut uninstall ausgeführt. -> es entsteht wieder ein loop ("dekomprimiere .... hiv-backup ... lösche ... usw usw") -> combofix lässt sich also nicht deinstallieren. na toll. vermutlich ein bug, den man dem entwickler nennen sollte?
__________________

Geändert von e11even (02.04.2013 um 15:22 Uhr)

Alt 02.04.2013, 14:53   #19
ryder
/// TB-Ausbilder
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Und du hast auch Administratorrechte?
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 02.04.2013, 15:16   #20
e11even
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



ich hab sogar vorm rebooten die benutzerkontensteuerung zeitweilig auf die niedrigste stufe gestellt (ok, das war wohl unnötiger unsinn). admin-rechte: ja, admin-account.
das problem ist der loop.
##SIEHE die hinzugefuegten update-informationen in meinem VORIGEN beitrag!



#####EDIT: siehe hxxp://forums.malwarebytes.org/index.php?showtopic=93364 für ein ähnliches uninstall-problem mit combofix.
#####EDIT2: es sind übrigens nun 2 verknüfungen o.ä. im root: C:\uninstall16087u und C:\uninstall . beide haben das arbeitsplatzicon. innerhalb dieser beiden einträge erscheint das gesamte system (alle platten) erneut. (man kann sogar in einem endlos loop innerhalb dessen erneut wieder den uninstall-link öffnen und eine unendliche ordnerkaskade erreichen...) schon beim ausführen von combofix, "nicht in das fenster klicken" usw war mir klar, das gibt an irgend nem punkt ärger... die uninstall-"ordner" haben bei rechtsklick->eigenschaften allerdings je ca. 13 MB.


Geändert von e11even (02.04.2013 um 15:38 Uhr)

Alt 02.04.2013, 17:56   #21
ryder
/// TB-Ausbilder
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Lass es einfach alles mit delfix entfernen und gut.
__________________
--> Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )

Alt 02.04.2013, 19:23   #22
e11even
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Hallo,

eigentlich würde ich ComboFix lieber korrekt deinstallieren, es sei denn, die Deinstallation ist banal und kann auch manuell erfolgen (wie?).

Ich habe auf Anhieb keine offizielle Dokumentation zu ComboFix finden können, aus der hervorgeht, was dieses Tool (in den einzelnen Phasen) genau getan hat. Ich finde das beunruhigend. (Ich habe selbstverständlich Combofix beim von euch verlinkten Host geholt. Ich weiß, dass z.B. combofix.org nicht offiziell ist.)

Analog finde ich keine Dokumentation, was der Combofix Uninstaller genau tut. Unter hxxp://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird steht bspw., dass der Uninstaller den Quarantäne-Ordner ( C:\QooBox ) löscht. Toll, da wären dann False Positives dringewesen wie die von mir erwähnte dll eines legitimen Programms! Wäre also schon wichtig zu wissen, was diese Programme so anstellen. (Ich mach ja immer inkrementelle Sicherungen vor solchen Schritten, aber das ist ja nicht die Lösung. Die Lösung wäre Transparenz, was ComboFix am System werkelt... ist das nicht inkonsequent: Der User kommt mit einem Trojaner hier an, und dann soll er einem Programm vertrauen, für das es keine offizielle Dokumentation gibt und keine wirklich adäquate offizielle Website.)

Mit Delfix ist es kaum besser: Auch hier ist eine Dokumentation oder Ähnliches zumindest auf Anhieb nicht zu finden. Der Punkt "Wiederherstellung der Systemeinstellungen" ist extrem intransparent. WAS wird da genau gemacht? Welche Einstellungen werden modifiziert werden?

Ich möchte hier nicht rumzicken!! :-) Ich finde das, was ich oben geschrieben habe, wirklich legitim und wichtig. Wenn andere dazu was zu sagen hätten, können wir das auch abtrennen und separat als Thread machen. Mir egal.


Alt 02.04.2013, 20:17   #23
ryder
/// TB-Ausbilder
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



Diskussionen zu Combofix gibt es nicht. Das ist eine strikte Regel.

Was delfix angeht gibt es eine Dokumentation: DelFix - Télécharger DelFix (gratuit)

Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 02.04.2013, 22:44   #24
e11even
 
Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Standard

Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )



hallo,
habe delfix ausgeführt. es hat die kuriosen uninstall-"ordner" von combofix aber natürlich nicht gelöscht. ich habe keine ahnung, warum diese den arbeitsplatz "spiegeln", ich hänge unten einen screenshot an. nur für mitleder: ich konnnte diese merkwürdigen "ordner" problemlos löschen, ohne dass es danach schwierigkeiten gab. (sicherheitshalber sollte man sie wohl im backup behalten oder zippen).

danke nochmal, ryder. das mit combofix hört sich ja ominös an aber egal.

danke für den link zur delfix doku, das hat mir die entscheidung sehr erleichtert.

Angehängte Grafiken
Dateityp: jpg combofix-uninstall.jpg (71,3 KB, 207x aufgerufen)

Antwort

Themen zu Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )
adblock, adobe, avg secure search, bho, bingbar, bonjour, browser, canon, cid, computer, cpu, defender, desktop, ebanking, ebay.de, fehlalarm, firefox, flash player, gvu-trojaner, helper, home, internet, internet security 2013, kaspersky, kaspersky internet security 2013, maximal, mmc.exe, ntdll.dll, plug-in, reaktivieren, registry, rückgängig, schadsoftware eingefangen, secure search, security, sicherheitscenter deaktiviert, starten, symantec, taskhost.exe, tcp, udp, verwaltungsinstrumentation, virus, windows




Ähnliche Themen: Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )


  1. Windows 7 Firewall ist deaktiviert und lässt sich nicht starten & Basisfiltermodul lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  2. Sicherheitscenter ist deaktiviert und lässt sich auch nicht starten win7 ultimate 64bit
    Plagegeister aller Art und deren Bekämpfung - 27.12.2014 (10)
  3. Windows 7: Windows-Sicherheitscenter nicht aktivierbar, MS Security Essentials lässt sich nicht benutzen
    Log-Analyse und Auswertung - 17.09.2014 (23)
  4. GVU-Trojaner, Windows-Vista lässt sich nicht mehr starten
    Log-Analyse und Auswertung - 26.08.2013 (24)
  5. Windows Sicherheitscenter lässt sich durch Trojaner nicht mehr aktivieren.
    Log-Analyse und Auswertung - 27.06.2013 (13)
  6. AdWare und Windows Sicherheitscenter lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (21)
  7. GUV Trojaner eingefangen, Windows XP SP3 Rechner lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (15)
  8. Sicherheitscenter bei Windows Vista lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (25)
  9. Windows Sicherheitscenter nicht mehr starten lässt und dass google mich zu Fremde Seiten umleitet
    Log-Analyse und Auswertung - 14.01.2013 (26)
  10. GVU Trojaner / Windows XP / abgesicherter Modus lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (13)
  11. Redirect Virus > Rocketnews, Sicherheitscenter lässt sich nicht starten
    Log-Analyse und Auswertung - 18.07.2012 (27)
  12. Windows Sicherheitscenter deaktiviert sich ständig, Systemwiederherstellung lässt sich nicht öffnen
    Log-Analyse und Auswertung - 29.03.2012 (13)
  13. google redirect , windows-sicherheitscenter lässt sich nicht aktivieren
    Log-Analyse und Auswertung - 05.01.2012 (2)
  14. Windows-Sicherheitscenter lässt sich nicht aktivieren
    Antiviren-, Firewall- und andere Schutzprogramme - 27.03.2011 (5)
  15. Windows-Sicherheitscenter lässt sich nicht aktivieren
    Mülltonne - 26.03.2011 (1)
  16. Windows-Sicherheitscenter lässt sich nicht mehr aktivieren
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (15)
  17. Dienst "Sicherheitscenter" lässt sich nicht starten - Googleumleitungen - Trojaner on Board ?
    Log-Analyse und Auswertung - 10.02.2011 (25)

Zum Thema Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) - Zitat: Zitat von ryder 3. Die Webseiten der Virenhersteller. Du meinest der AV-Hersteller, oder...? ^^ Danke + ich werd in den nächsten Tagen was paypalen. beim uninstallen von combofix erhalte - Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) )...
Archiv
Du betrachtest: Windows Sicherheitscenter lässt sich nicht starten / GVU-Trojaner (unter anderem (?) ) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.