![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe!!kann keine antivirus software mehr inslal.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. Hallo. Ich brauche unbedingt hilfe.gestern ist mein norton internet sec.2006 abgechischisen.Habe dann adaware von lavasoft benutzt und 3 trojaner gefunden und gelöscht.als ich versucht habe das northon zu deinstalieren ging es nicht,weil mir auf 2 dateien der zugriff verweigert wurde.die habe ich dann mit nem kill prog. gelöscht bekommen. seit dem läßt sich keine antivirus software mehr instalieren,weder northon noch antivir.habe eine registry reinigung durchgeführt,leider ohne erfolg bin mitlerweile recht verzweifel. Bitte helft mir Gruß flo |
![]() | #2 |
Administrator > Competence Manager | ![]() Hilfe!!kann keine antivirus software mehr inslal. Hallo.
__________________Poste als erstes ein Hijacklog, eine Anleitung befindet sich unter FAQ/Anleitungsforum. Außerdem: Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Sunny
__________________ |
![]() | #3 |
![]() ![]() | ![]() Hilfe!!kann keine antivirus software mehr inslal. Hallo,
__________________ich habe seit Freitag dasselbe Problem.... [edit] bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann danke GUA [/edit] |
![]() | #4 | |
![]() ![]() ![]() ![]() ![]() | ![]() Hilfe!!kann keine antivirus software mehr inslal.Zitat:
2. Kannst Du mit eScan im normalen Modus scannen?
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #5 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. highjack this brachte folgende ergebnisse Logfile of HijackThis v1.99.1 Scan saved at 16:43:00, on 11.02.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LogonUI.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wdfmgr.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\keyhook.exe C:\Programme\Java\jre1.5.0_10\bin\jusched.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Frequenzkiller\Lokale Einstellungen\Temp\wz479b\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://deutsch.eazel.com/index.php?rvs=hompag R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - (no file) O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1168501389561 O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\ieupdate.exe (file missing) |
![]() | #6 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Hilfe!!kann keine antivirus software mehr inslal.Zitat:
Zitat:
__________________ --> Hilfe!!kann keine antivirus software mehr inslal. |
![]() | #7 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. Ja habe ich...bestize momentan aber leider keine xp cd |
![]() | #8 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. Hier das blacklight dokument 02/12/07 06:29:44 [Info]: BlackLight Engine 1.0.55 initialized 02/12/07 06:29:44 [Info]: OS: 5.1 build 2600 () 02/12/07 06:29:45 [Note]: 7019 4 02/12/07 06:29:45 [Note]: 7005 0 02/12/07 06:29:59 [Note]: 7006 0 02/12/07 06:29:59 [Note]: 7011 1164 02/12/07 06:29:59 [Note]: 7026 0 02/12/07 06:29:59 [Note]: 7026 0 02/12/07 06:29:59 [Note]: 7024 3 02/12/07 06:29:59 [Info]: Hidden process: C:\WINDOWS\System32\hldrrr.exe 02/12/07 06:29:59 [Note]: 7024 3 02/12/07 06:29:59 [Info]: Hidden process: C:\WINDOWS\System32\hldrrr.exe 02/12/07 06:30:06 [Note]: FSRAW library version 1.7.1021 02/12/07 06:30:10 [Info]: Hidden file: c:\Dokumente und Einstellungen\Frequenzkiller\Anwendungsdaten\hidires\hidr.exe 02/12/07 06:30:10 [Note]: 10002 2 02/12/07 06:30:10 [Info]: Hidden file: c:\Dokumente und Einstellungen\Frequenzkiller\Anwendungsdaten\hidires\m_hook.sys 02/12/07 06:30:10 [Note]: 10002 2 02/12/07 06:30:12 [Note]: 10002 3 02/12/07 06:30:12 [Note]: 10002 3 02/12/07 06:30:12 [Note]: 10002 2 02/12/07 06:30:12 [Note]: 10002 2 02/12/07 06:33:11 [Note]: 10002 2 02/12/07 06:33:11 [Note]: 10002 2 02/12/07 06:33:28 [Info]: Hidden file: C:\WINDOWS\System32\hldrrr.exe 02/12/07 06:33:28 [Note]: 10002 2 |
![]() | #9 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Mon Feb 12 06:23:59 2007 => Version 9.1.4 Sun Feb 11 14:32:58 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 16:40:42 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 16:40:56 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 16:47:41 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 16:51:27 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 16:51:32 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 17:01:19 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 17:01:22 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 19:09:32 2007 => Virus-Datenbank Datum: 2/9/2007 Sun Feb 11 19:49:13 2007 => Virus-Datenbank Datum: 2/9/2007 Mon Feb 12 06:23:35 2007 => Virus-Datenbank Datum: 2/9/2007 Mon Feb 12 07:48:59 2007 => Virus-Datenbank Datum: 2/9/2007 Mon Feb 12 07:56:15 2007 => Virus-Datenbank Datum: 2/9/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Feb 11 14:37:15 2007 => System found infected with funweb Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: Keine Aktion vorgenommen. Sun Feb 11 14:37:15 2007 => System found infected with stylexp Spyware/Adware ({c333cf63-767f-4831-94ac-e683d962c63c})! Action taken: Keine Aktion vorgenommen. Sun Feb 11 14:37:15 2007 => System found infected with ibis Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: Keine Aktion vorgenommen. Sun Feb 11 14:37:55 2007 => System found infected with savenow Adware (C:\WINDOWS\System32\unrar.dll)! Action taken: Keine Aktion vorgenommen. Sun Feb 11 14:37:55 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Keine Aktion vorgenommen. Sun Feb 11 16:49:40 2007 => System found infected with funweb Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: Einträge entfernt. Sun Feb 11 16:49:41 2007 => System found infected with stylexp Spyware/Adware ({c333cf63-767f-4831-94ac-e683d962c63c})! Action taken: Einträge entfernt. Sun Feb 11 16:49:42 2007 => System found infected with ibis Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: Einträge entfernt. Sun Feb 11 16:50:26 2007 => System found infected with savenow Adware (C:\WINDOWS\System32\unrar.dll)! Action taken: Einträge entfernt. Sun Feb 11 16:50:27 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Einträge entfernt. |
![]() | #10 | |
![]() ![]() | ![]() Klassisches Beispiel für Tabula Rasa!Zitat:
|
![]() | #11 |
| ![]() Hilfe!!kann keine antivirus software mehr inslal. ohoh...hab aber momentan keine xp cd hier . gibt es keine möglichkeit den pc su zu saübern?? ![]() |
![]() |
Themen zu Hilfe!!kann keine antivirus software mehr inslal. |
adaware, antivirus, brauche, dateien, deinstaliere, durchgeführt, helft, hilfe!, interne, internet, lavasoft, norton, recht, registry, reinigung, rojaner gefunden, software, troja, trojaner, trojaner gefunden, unbedingt, versucht, verweigert, zugriff, zugriff verweigert |