|
Log-Analyse und Auswertung: McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatischWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.12.2013, 19:36 | #1 |
| McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch Hallo, habe ein Problem mit dem Echtzeit-Scan von McAfee. Beim Start des PC's wird der Echtzeit-Scan noch geladen und bleibt dann für einige Sekunden bestehen. Danach wird der Echtzeit-Scan automatisch deaktiviert und muss manuell neu aktiviert werden. Nach wenigen Sekunden deaktiviert sich der Scan allerdings wieder automatisch. Ich hoffe, dass Sie mir helfen können. Viele Grüße Dieter |
29.12.2013, 21:20 | #2 |
| McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch Hallo,
__________________hier die erstellten log-files |
29.12.2013, 22:58 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Logs bitte nicht in den Anhang posten Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
30.12.2013, 01:36 | #4 |
| McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch hier die log-Datei von malwarebyte Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.29.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Dieter Helmer :: DIETERHELMER-PC [Administrator] Schutz: Aktiviert 29.12.2013 13:26:00 MBAM-log-2013-12-29 (14-25-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 511492 Laufzeit: 59 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 4 C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> 6936 -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> 6388 -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> 7068 -> Keine Aktion durchgeführt. C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> 5044 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Websteroids (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{781CA792-9B6E-400B-B36F-15C097D2CA54} (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. HKCR\Interface\{2830488C-079B-45C2-88B6-AFE4EAA2DF85} (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6} (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Slick Savings (PUP.Optional.Spigot.A) -> Daten: "C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\CouponsHelper.exe" -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Daten: C:\ProgramData\Updater\updater.exe -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Updater (Trojan.Agent) -> Daten: C:\ProgramData\Updater\Updater.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 15 C:\ProgramData\Websteroids (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\chrome (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\chrome\content (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\IE (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Slick Savings (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter\AppData\Roaming\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\Users\Dieter\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.9467 (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\CT3317209 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\ChromeHelper (PUP.Optional.Searchagent) -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\FirefoxHelper (PUP.Optional.Searchagent) -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\IeHelper (PUP.Optional.Searchagent) -> Keine Aktion durchgeführt. Infizierte Dateien: 62 C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe (PUP.Optional.SearchDonkey.A) -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\FirefoxHelper\FirefoxHelper.exe (PUP.Optional.SearchDonkey.A) -> Keine Aktion durchgeführt. C:\ProgramData\RHelpers\IeHelper\IeHelper.exe (PUP.Optional.SearchDonkey.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\Coupons.dll (PUP.Optional.Spigot) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\Community Alerts\Alert.dll.vir (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptimizerPro.exe.vir (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProGuard.exe.vir (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProLauncher.exe.vir (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProReminder.exe.vir (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProSchedule.exe.vir (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProSmartScan.exe.vir (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProStart.exe.vir (PUP.Optional.OptimizerPro) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QF4I6N8O\Setup[1].exe (PUP.Optional.InternetUpdater.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nshCD03.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nshFE12.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nsn3C00.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nsnAA3.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nsnD946.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nss5E9A.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\nsb6875.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\Desktop\SoftonicDownloader_fuer_lotto-experte_7487.exe (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\Downloads\Revo_Uninstaller_Pro_TSV2GS5C_3114.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\Downloads\WiseConvert_1.3_6721.exe (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\Downloads\Yahoo! Messenger (1)_9482.exe (PUP.Optional.Solimba) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\app.dat (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Uninstall.exe (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Websteroids.ico (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\common.crx (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\announce.js (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\background.html (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\common.js (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\contentscript.js (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\icon.png (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\icon128.png (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\icon16.png (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\icon48.png (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\iframecontentscript.js (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Chrome\unzip\manifest.json (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\chrome.manifest (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\install.rdf (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\chrome\content\main.js (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\Firefox\chrome\content\overlay.xul (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\ProgramData\Websteroids\IE\common.dll (PUP.Optional.Websteroids.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\coupons_2.4.crx (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\Coupons64.dll (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\CouponsHelper.exe (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\coupons_2.8.xpi (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Roaming\Slick Savings\Uninstall.exe (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Slick Savings\coupons.crx (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\ProgramData\Updater\updater.exe (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Users\Dieter\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.9467\ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Keine Aktion durchgeführt. C:\Users\Dieter Helmer\AppData\Local\Temp\CT3317209\ddt.csf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter MVT Information MVT Version : 7.1.0.2483 System Information Operating System : Microsoft Windows 7 Home Premium Edition(Build 7601) Service Pack : Service Pack 1.0 Language : 0407 Internet Explorer Version : 11.0 Internet Explorer Language : de System Drive Type : NTFS Physical Memory Available : 4194303 Physical Memory Total : 4194303 Virtual Memory Available : 12218512 Virtual Memory Total : 16558608 System Architecture : Intel64 Family 6 Model 42 Stepping 7Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz Date Time : 12/29/2013 18:47:05 Time Zone : GMT +01:00 Product Details Product Name : VirusScan Product Version : 16.8.708 Language : de Partner : 105-598 File 1 file(s) incorrect Expected File not Present c:\program files\mcafee\virusscan\mcvsoutil.dll Service 1 service(s) incorrect Expected Service State Incorrect Expected : running Existing : stopped Service : McNaiAnn "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc Service 1 service(s) incorrect Expected Service State Incorrect Expected : running Existing : stopped Service : McNaiAnn "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc MVT Information MVT Version : 7.1.0.2483 System Information Operating System : Microsoft Windows 7 Home Premium Edition(Build 7601) Service Pack : Service Pack 1.0 Language : 0407 Internet Explorer Version : 11.0 Internet Explorer Language : de System Drive Type : NTFS Physical Memory Available : 4194303 Physical Memory Total : 4194303 Virtual Memory Available : 12218512 Virtual Memory Total : 16558608 System Architecture : Intel64 Family 6 Model 42 Stepping 7Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz Date Time : 12/29/2013 18:47:05 Time Zone : GMT +01:00 Product Details Product Name : VirusScan Product Version : 16.8.708 Language : de Partner : Dell Health Check Details Registry OK File 1 file(s) incorrect Expected File not Present File: c:\program files\mcafee\virusscan\mcvsoutil.dll Process OK Service 1 service(s) incorrect Expected Service State Incorrect Expected : running Existing : stopped Service: McNaiAnn "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc COM OK Top Issues 2 Top Issue(s) Top Issue: McAfee Updates are available. The update will be started in the background, and may take 10 minutes to complete. To verify the update completed, run MVT again after this time. KB URL: Top Issue: Real-time scanning is off. Note: You may see a pop-up window appear while MVT resolves the issue. Do not close this window; it will close automatically upon completion. KB URL: SYSTEM OK |
30.12.2013, 11:16 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2013, 13:59 | #6 |
| McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch hallo Cosinus, vielen herzlichen Dank für Deine Bemühungen. Das Problem wurde mit Hilfe des McAfee-Supports zwischenzeitlich gelöst. Viele Grüße Dieter |
Themen zu McAfee Echtzeit-Scan deaktiviert sich nach ein paar Sekunden automatisch |
automatisch, deaktiviert, echtzeitscan deaktiviert, geladen, manuell, problem, pup.optional.advancedsystemprotector.a, pup.optional.conduit, pup.optional.conduit.a, pup.optional.internetupdater.a, pup.optional.opencandy, pup.optional.optimizepro.a, pup.optional.optimizerpro, pup.optional.searchagent, pup.optional.searchdonkey.a, pup.optional.searchprotect.a, pup.optional.softonic, pup.optional.solimba, pup.optional.spigot, pup.optional.spigot.a, pup.optional.websteroids.a, sekunden, trojan.agent, wenige |