![]() ![]() | ![]() Probleme mit Virenscanner Hallo Zusammen, seit einigen Tagen zeigte mir mein KIS2013 an: "Aufgabenstart IM-Antivirus nicht möglich". Nach 4 Tagen experimentieren installierte ich KIS2013 schlussendlich neu. Jetzt geht es wieder. Ich habe mir eben Malwarebytes Anti-Malware runtergeladen, dabei und auch während des Nutzens, den KIS ausgeschaltet. M. A-M fand 21 "infizierte Objekte", als ich sie nach dem Test auswählte und auf "Löschen" klickte, stürzte das Programm ab - auch nach mehrmaligen Wiederholen. Nun dachte ich mir, teste ich eben Kaspersky´s Suchfunktion aus, doch das Programm wurde in der Taskleiste grau und zeigte nur noch an: "Der Serviceteil des Programms wurde aus dem Arbeitsspeicher des Computers entladen." Und jetzt? Kann mir bitte bitte irgendwer helfen? Vielen Dank euch schon einmal im Voraus! ![]() Viele Grüße, Basti |
Hallo und
Für den Erfolg der Bereinigung gilt: Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist! Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist. Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE] Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
![]() ![]() | ![]() Probleme mit Virenscanner Hallo Cristoph,
__________________besten Dank für Deine Hilfe! Ich werde alles, nach besten Wissen und Gewissen, erledigen! Übrigens, während der Nutzung von dem Programm kam auch wieder ein Fehler "FRST.exe" ist beschädtigt .. FRST.txt: FRST Logfile: Code:
Hallo Cristoph,
Schritt 2 Downloade dir bitte ![]()
Schritt 2 Downloade dir bitte
Poste bitte den Inhalt hier. Bitte poste in deiner nächsten Antwort
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() ![]() | ![]() Probleme mit Virenscanner Hi, ich kann nicht mal mehr Objekte in einen Ordner verschieben oder etwas löschen! (explorer.exe funktioniert nicht mehr) Die 777.exe ist sauber! Das ist ein Addon für einen Flugsimulator. Das Logfile von TDSSKiller: Code:
![]() | #6 |
Was ist mit dem Log von MBAM?
__________________ --> Probleme mit Virenscanner |
![]() | #7 |
![]() ![]() | ![]() Probleme mit Virenscanner Welches Programm soll das MBAM Log erzeugen? Habe ich etwas übersehen? |
![]() | #8 | |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Probleme mit Virenscanner Ich zitiere dich mal kurz: Zitat:
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #9 |
![]() ![]() | ![]() Probleme mit Virenscanner Ach Gott - entschuldige bitte, bei dem Durcheinander komme ich echt durcheinander ![]() Hier das gewünschte MBAM Logfile: Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.07.17.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Basti :: BASTI-PC [Administrator] Schutz: Deaktiviert 17.07.2013 19:46:51 mbam-log-2013-07-17 (19-46-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 341199 Laufzeit: 8 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Program Files\Object (PUP.FCTPlugin) -> Keine Aktion durchgeführt. Infizierte Dateien: 4 C:\Program Files\STARTSEARCH PLUGIN\SSBARLCHER.DLL (PUP.VShareRedir) -> Keine Aktion durchgeführt. C:\Program Files\Object\status.txt (PUP.FCTPlugin) -> Keine Aktion durchgeführt. C:\Program Files\Object\enable.txt (PUP.FCTPlugin) -> Keine Aktion durchgeführt. C:\Program Files\Object\status2.txt (PUP.FCTPlugin) -> Keine Aktion durchgeführt. (Ende) |
![]() | #10 | |
Kein Problem Also das Log zeigt nichts sonderlich gefährliches, und auch die anderen Logs sind sauber... Schritt 1
Auf die Fehlermeldung hin freezt der Desktop, hab ich recht? Versuche mal über Taskmanager -> Neuer Task --> "explorer.exe" eingeben die explorer.exe neu zu starten. Berichte.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #11 | |
![]() ![]() | ![]() Probleme mit Virenscanner Leider brachte das Neuerstellen der explorer.exe nichts! Fehlermeldungenn kommt z.B.: - wenn ich etwas in den Papierkorb verschieben möchte - etwas in einen Ordner verschieben möchte Dann kommt nur "explorer.exe funktioniert nicht mehr", daraufhin schließt sich das Programm und der Explorer, der Explorer wird im Anschluss neugestartet! Die Meldung vom KIS2013 hatte ich bereits unten geschrieben: Zitat:
Würde eine Systemwiederherstellung helfen? Und auch die infizierten Registrierungsschlüssel sind nicht gefährlich?? (siehe MBAM-Log) EDIT: Auch eine Systemwiederherstellung geht nicht mehr! ![]() ![]() EDIT2: Ich habe eben den Rechner neugestartet, nun geht wieder alles soweit, auch KIS funktionierte wieder..dann zeigte mir Windows an, das Probleme mit dem Computer waren, ich klickte alle and und dann auf "Lösungen suchen", auf einmal gab es nur noch einen BlueScreen! :O Das Hochfahren dauerte seehr lange, aber immerhin ist er wieder hochgefahren! Anbei ein Bild: ![]() Geändert von Basti1995 (17.07.2013 um 20:41 Uhr) |
![]() | #12 | |
Merkwürdig... Ehrlichgesagt zweifele ich immer mehr daran, dass das Problem im Malware-Bereich zu suchen ist... Bitte downloade dir die angehängt Datei, führe sie aus und bestätige den Sicherheitshinweis. Poste bitte danach ein neues FSS (Farbars Service Scanner) - Log.
Bitte downloade dir die angehängt Datei, führe sie aus und bestätige den Sicherheitshinweis. Poste bitte danach ein neues FSS (Farbars Service Scanner) - Log.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #13 |
![]() ![]() | ![]() Probleme mit Virenscanner Hi, ich kann die Datei nicht installieren -> Zugriff nicht erlaubt. Was soll ich tun? |
![]() | #14 |
Ist das nicht das Admin-Konto? Probier mal die Datei per Rechtsklick --> "Als Administrator ausführen" zu starten.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #15 |
![]() ![]() | ![]() Probleme mit Virenscanner Es ist das Admin-Konto, den Button "Als Admin ausführen" gibt es leider nicht, ich war selber verwundert! |
![]() |
Themen zu Probleme mit Virenscanner |
anti-malware, arbeitsspeicher, grau, hallo zusammen, infizierte, installierte, kaspersky, kis, kis2013, klick, löschen, malwarebytes, nicht möglich, nutze, probleme, programm, scan, scanne, scanner, service, start, suchfunktion, taskleiste, test, tiere, virenscan, virenscanner, zusammen |