|
Log-Analyse und Auswertung: Problem mit NortonWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.03.2006, 10:41 | #1 |
| Problem mit Norton Ich wurde gebeten, einmal nach der Sicherheit auf Mutter´s Laptop zu sehen. Ich installierte Spybot, er fand 11 unterschiedliche Gefahren und ich entfernte diese, fertigte leider keine logfile davon an. Nun brache ich noch Antivir auf die aktuelle Version. Beim Neustart allerdings lahmte das System immens. Im abgesicherten Modus fand Antivir keine Probleme, aber ich musste feststellen, dass auf dem Laptop noch Reste von Norton 2004 vorhanden waren. Da sich diese im abgesicherten Modus nicht entfernen ließen, deinstallierte ich nochmla Antivir um im normalen Modus einigermaßen arbeiten zu können. Mein Verdacht bewies sich als richtig, und im normalen Modus gab es keine Probleme mehr. Allerdings lässt sich der Rest von Norton nach wie vor nicht installieren, weil einige Dateien nicht mehr vorhanden sind. Auch eine Neuinstallation schlägt fehl. Ich glaube mich zu erinnern, dass spybot am Anfang so etwas wie "AntiVirus underrun" entdeckt und entfernt hat. Ich möcte jetzt lieber Antivir laufen lassen, wie bekomme ich dazu Norton weg? Lassen sich ansonsten irgendwelche Probleme erkennen? Norton Einträge habe ich weder in msconfig noch im RegCleaner startup gefunden. Logfile of HijackThis v1.99.0 Scan saved at 11:25:38, on 29.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Apoint2K\Apoint.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Apoint2K\Apntex.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://***.gmx.net/de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://global.acer.com/ R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - h**ps://www.pixaco.de/static/download/iedropupload.cab O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://w*w.pixaco.de/static/download/pixacodndupload.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} - h**p://install.power-url.de/InstallationsAssistent.ocx O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe MfG plus Dank! JoTrocken edit: mir ist grad aufgefallen, das die windows suche defekt zu sein scheint...jedenfalls wid nur der hund (:P)angezeigt, aber keine eingabe. Geändert von JoTrocken (29.03.2006 um 10:51 Uhr) |
29.03.2006, 11:08 | #2 |
| Problem mit Norton @JoTrocken
__________________Wenn man richtig googlet, hilft es :http://support.packardbell.com/de/it...atform_Lynx_K8 |
29.03.2006, 17:45 | #3 |
| Problem mit Norton kannst du mir bitte den direkten link zu so einem reoval tool geben?!
__________________auf der angegebenen seite wird bei mir nix angezeigt, das removal tool auf symantecs site funktioniert auch nicht |
29.03.2006, 18:21 | #4 |
| Problem mit Norton |
03.04.2006, 09:47 | #5 |
| Problem mit Norton Ahm... wohin installiert das setup das programm? Es kommt der sprachwahldialog, dann die bestätigung, dass man alle programme beenden sollte, und dann die nachricht, das norton uninstall erfolgreich installiert wurde. die suchfunktion des rechners ist auch kaputt, die windows suche zeigt nur den dämlichen hund an, keine eingabe... die norton einträge im hjt log bleiben auch nach neustart erhalten! Geändert von JoTrocken (03.04.2006 um 09:52 Uhr) |
03.04.2006, 11:30 | #6 |
| Problem mit Norton Hab jetzt zumindestens einen Eintrag wegbekommen, indem ich die Dateien von [http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/c9ddee1542a49e148525695b005ca289/0cc88d316151d60e80256fe1003143fc?OpenDocument] verwendet habe. Allerdings stehen noch immer Symantec Einträge im HJT logfile, außerdem befindet sich der Symantec ordner noc immer auf der festplatte. Hier das aktuelle Logfile: Logfile of HijackThis v1.99.0 Scan saved at 12:11:02, on 03.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Apoint2K\Apoint.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Apoint2K\Apntex.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\Standard\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.gmx.net/de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://global.acer.com/ R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe <b>O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - h**p://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - h**p://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - h**p://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab</b> O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - https://www.pixaco.de/static/download/iedropupload.cab O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - h**p://www.pixaco.de/static/download/pixacodndupload.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab <b>O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - h**p://www.symantec.com/techsupp/asa/ctrl/SymAData.cab</b> O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} - h**p://install.power-url.de/InstallationsAssistent.ocx Kann ich die mit HJT fixen? Außerdem hat kürzlich Adaware zum einen cydoor und zwei "other" Einträge gefunden, einer davon klingt interessant: Other Object Recognized! Type : File Data : NAVSETUP.EXE-1CDF3EB1.pf <-nav ist doch norton antivir?! TAC Rating : 10 Category : Malware Comment : Object : C:\WINDOWS\prefetch\ Außerdem noch: Other Object Recognized! Type : File Data : SETUP.EXE-12BD2899.pf TAC Rating : 10 Category : Malware Comment : Object : C:\WINDOWS\prefetch\ Und: Cydoor Object Recognized! Type : File Data : cd_clint.dll TAC Rating : 7 Category : Data Miner Comment : Object : C:\Dokumente und Einstellungen\Standard\Lokale Einstellungen\Temp\ FileVersion : 3, 2, 1, 6 ProductVersion : 3, 2, 1, 6 ProductName : cd_clint FileDescription : cd_clint InternalName : cd_clint LegalCopyright : Copyright © 2003 OriginalFilename : cd_clint.dll Zusätzlich noch sowas wie Altnet mysearch, was eventuell die Fehlerhafte Suchfunktion von Windows erkären könnte. |
Themen zu Problem mit Norton |
abgesicherten modus, adobe, anfang, antivir, antivirus, bho, desktop, drivers, einstellungen, entfernen, excel, explorer, google, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, neustart, problem, programme, regcleaner, settings manager, sicherheit, software, symantec, system, träge, urlsearchhook, version., windows, windows suche, windows xp |