|
Plagegeister aller Art und deren Bekämpfung: Abschaltung meiner Anti-VirenprogrammeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.10.2007, 00:57 | #1 |
| Abschaltung meiner Anti-Virenprogramme Ich befürchte, dass ich mir ein Virus oder Ähnliches eingefangen habe, welcher alle Sicherheit meines PCs versucht abzuschalten. Gestern schaltete sich plötzlich die Windows-Firewall etc. ab. Alle Sicherheitseinstellungen waren deaktiviert, was ich noch durch einige Umwege über die Windows-Dienste wieder aktivieren konnte. Als ich Norton Anti-Virus nicht mehr starten konnte und mich dann entschloss SpyBot zu installieren, wurde es seltsam. Die .exe von Spybot war nicht da. So wie bei vielen anderen Anti-Viren-Programmen, die ich getestet habe. Eine fehlerfreie Installation ist demnach nicht möglich. Weitere Fehler sind mir anfangs nicht aufgefallen und daher habe ich es noch etwas gelassen gesehen. Als ich dann aber MS Word starten wollte und es nicht ging, wurde ich unruhig. Man kann zwar mit Mühe und Not Word/Excel etc. starten, jedoch keinerlei Dateien mehr öffnen - speichern ja. Andere Programme, die neuerdings nicht mehr funktionieren, sind mir bisher nicht aufgefallen. Hier mal der Bericht: ----------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 01:39:03, on 27.10.2007 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16546) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Programme\OnlineControl\ocontrol.exe C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkCalRem.exe C:\Programme\Trillian\trillian.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\[Benutzer]\Desktop\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto O4 - HKLM\..\RunOnce: [PCDrProfiler] C:\Program Files\PC-Doctor 5 for Windows\RunProfiler.exe -r O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL O13 - Gopher Prefix: O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing) O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe ----------------------- Ich hoffe, dass das Aufschluss über mein Problem gibt und ihr mir weiterhelfen könnt. |
27.10.2007, 08:31 | #2 |
/// AVZ-Toolkit Guru | Abschaltung meiner Anti-Virenprogramme Halli hallo Tidus.
__________________Den Rechner würde ich auf der Stelle vom Netz trennen und neuaufsetzten. Infektionen die so hart in's System eingreifen sind meistens überhaupt nicht oder nur mit extrem viel Zeitaufwand zu entfernen. Da kannst du hundertmal neuaufsetzten.. Eine Anleitung findest du in meiner Signatur.
__________________ |
27.10.2007, 11:22 | #3 |
| Abschaltung meiner Anti-Virenprogramme Den Fehler konntest du allerdings nicht entdecken? Mit dem Neuaufsetzen ist das so eine Sache. Ich habe Windows Vista nicht auf CD. Es war - wie immer - anfangs installiert, aber die CD gab es nicht dazu. Mein alter PC hatte Windows XP, allerdings steht ausdrücklich auf der CD, dass es nur bei MEDION Computern funktionieren würde...
__________________ |
27.10.2007, 11:42 | #4 |
/// AVZ-Toolkit Guru | Abschaltung meiner Anti-Virenprogramme Du hast mit dem Kauf des Rechners eine Vista-Lizens erworben die dir zusteht. Kontaktiere am besten deinen Händler und frage nach was zu tun ist. Einen der "Fehler" habe ich schon gefunden. Allerdings lässt der schon auf nichts gutes schließen und bei deiner Problembeschreibung... * O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe * Du hast wahrscheinlich 'ne fiese Spyware auf dem Rechner die evtl. auch noch alles mögliche nachläd. Ändere also nachdem due neuaufgesetzt hast alle deine Zugangsdaten!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
30.10.2007, 17:03 | #5 |
| Abschaltung meiner Anti-Virenprogramme So, nun scheint wieder alles in Ordnung zu sein. Ich möchte kurz schildern, woran es lag und wie ich dem Neuaufsetzen umgehen konnte. Zum einen hatte ich folgende Viren/Trojaner auf dem Rechner: TR/Crypt.XPACK.Gen, TR/Dldr.Agent.brf, TR/Dldr.IstBar.32000 und BDS/Agent.aou.2. Lösung war Windows über eine Boot-CD zu starten, wodurch eventuell bestimmte Trojaner nicht im Autostart liegen. Dem war auch so. Der zweite Schritt war Norton Antivirus schleunig zu löschen, da es immer noch keine Fehler bei einer Untersuchung feststellen konnte. Für ein kostenpflichtiges Programm sehr makaber. Das kostenlose Programm Avira fand dagegen 6 infizierte Dateien und das ebenfalls kostenlose Programm Spybot sicherte den Vorgang noch mal mit einer Überprüfung ab. Fazit: Norton Antivirus deinstallieren, bringt eh nichts, frisst nur Speicher ohne Ende... |
Themen zu Abschaltung meiner Anti-Virenprogramme |
1.exe, adobe, bho, bonjour, browser, computer, desktop, explorer, firefox, google, hijack, hijackthis, installation, internet, internet explorer, internet security, mozilla, mozilla firefox, problem, programm, security, sicherheit, software, starten, symantec, system, trend micro, virus, vista, windows-firewall |