|
Plagegeister aller Art und deren Bekämpfung: Malware/AdWare beschädigt Drucker(?) (Windows 8.1)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.06.2015, 15:13 | #1 |
| Malware/AdWare beschädigt Drucker(?) (Windows 8.1) Hi, gleich mal vorweg sorry falls das das falsche Subforum ist, aber ich war mir wirklich nicht sicher wohin es gehört. Mein Problem ist, dass mein Drucker nicht mehr erkannt wird. Da er vor rund 7 Tagen noch einwandfrei funktioniert hat und ich in mir in der Zwischenzeit vorübergehend Adware eingefangen hatte, vermute ich, dass es daran liegen könnte. Die Adware die ich mir eingefangen hatte, habe ich zunächst via Malwarebytes entfernt, dann noch einmal adwcleaner und heute nochmal mit Malwarebytes einige PUPs entfernt. Der Drucker+Scanner ist ein Samsung SCX 3205W. Ich verwende die aktuellen treiber (Universal Printer Driver 2). Betriebssystem ist Windows 8.1. Das System ist vom Treiber unterstützt... Wie gesagt, letzte Woche konnte ich noch einwandfrei Drucken. Der Drucker wird nicht mehr gefunden ("Kein Standarddrucker gefunden" bla). Am Kabel etc. kann es definitiv nicht liegen, da der (integrierte) Scanner nach wie vor einwandfrei funktioniert. Was ich bisher unternommen habe: 1. Habe herausgearbeitet, dass iwie der Dienst "Druckerwarteschlange"/print spooler nicht (wie es sein sollte) ausgeführt wird. 2. Auch manuell lies er sich nicht nachstarten (fehlermeldung). 3. Habe daraufhin mal via EIngabeaufforderung "sfc /scannow" gemacht, log würde ich posten, aber scheint iwie nicht zu gehen (zu lang) oder ich verwende die falschen tags (code tag). 4. Habe blabla.reg Datei erstellt und ausgeführt. siehe unten 5. Habe die (wahrscheinlich korrupten) spoolss.dll und spoolsv.exe durch zwei "unbelastete" backups ersetzt 6. Daraufhin lies sich der spooler wieder nachstarten, leider wird der Drucker immernoch nicht erkannt. 7. Neuinstallation von Treibern, neueren und älteren, via Geräte-Manager und via Samsung Software -> die Installation wird nicht durchgeführt sondern bricht relativ sofort ab. Gibt mir leider keinerlei Informationen warum "Ein Fehler ist aufgetreten" -______- Während der Installation (bzw. bevor die Treiber installiert werden sollten) wird der über USB angeschlossene Drucker übrigens von der Installationssoftware gefunden. 8. Wollte das Gerät komplett deinstallieren und neuinstallieren. Geht auch nicht. "Gerät entfernen" via "Geräte und Drucker" gibt mir nur "Ein Fehler ist beim Entfernen aufgetreten", als """Information""". 9. Deinstallation via Geräte-Manager. Bringt auch nicht den gewünschten Erfolg bzw. funktioniert nicht. Manuelle Installation der Treiber scheint auch nicht möglich. Ich weiß wirklich nicht weiter. Ist es denkbar, dass ein Virus iwie die Installation der Druckertreiber blockiert? Die install-exen der unterschiedlichen Treiberversionen schlagen alle fehl, allerdings auf unterschiedliche Art und Weise. Bei manchen tut sich nach Doppelklick überhaupt nichts, die anderen starten die Installation, finden den Drucker, brechen dann aber sofort ab. Für den Bruchteil einer Sekunde ist dann die Meldung "es ist ein Fehler aufgetreten" zu sehen (und danach sagt mir das Programm "Herzlichen Glückwunsch, alles erfolgreich installiert", was natürlich nicht stimmt!!!). Ich bitte freundlich um Rat. Danke die blabla.reg datei: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler] "DisplayName"="@%systemroot%\\system32\\spoolsv.exe,-1" "ErrorControl"=dword:00000001 "Group"="SpoolerGroup" "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,70,00,6f,00,6f,00,6c,00,73,00,76,00,2e,00,65,00,78,00,65,00,00,00 "Start"=dword:00000002 "Type"=dword:00000110 "Description"="@%systemroot%\\system32\\spoolsv.exe,-2" "DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,68,00,74,00,74,00,\ 70,00,00,00,00,00 "ObjectName"="LocalSystem" "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,\ 00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,\ 72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,\ 00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,\ 72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,\ 00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,\ 69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,\ 00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,\ 6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\ 00,53,00,65,00,4c,00,6f,00,61,00,64,00,44,00,72,00,69,00,76,00,65,00,72,00,\ 50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00 "FailureActions"=hex:10,0e,00,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,88,13,00,00,01,00,00,00,88,13,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler\Performance] "Close"="PerfClose" "Collect Timeout"=dword:000007d0 "Object List"="1450" "Open"="PerfOpen" "Collect"="PerfCollect" "Open Timeout"=dword:00000fa0 "Library"="C:\\Windows\\System32\\winspool.drv" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler\Security] "Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,48,00,03,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\ 05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\ 01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 |
29.06.2015, 18:42 | #2 |
/// the machine /// TB-Ausbilder | Malware/AdWare beschädigt Drucker(?) (Windows 8.1)__________________
__________________ |
01.07.2015, 08:49 | #3 |
| Malware/AdWare beschädigt Drucker(?) (Windows 8.1) Wow, vielen Dank. Der Treiber wird jetzt wieder korrekt erkannt und der Drucker läuft wieder wie letzte Woche.
__________________Danke! |
01.07.2015, 11:46 | #4 |
/// the machine /// TB-Ausbilder | Malware/AdWare beschädigt Drucker(?) (Windows 8.1) Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malware/AdWare beschädigt Drucker(?) (Windows 8.1) |
adware, bla, blockiert, datei, drucker, entfernen, falsche, fehlermeldung, freundlich, hex, log, malwarebytes, object, performance, problem, programm, registry, scan, security, software, spoolsv.exe, system32, treiber, usb, virus, warum, windows |