|
Plagegeister aller Art und deren Bekämpfung: mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2008, 23:52 | #1 |
| mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hallo zusammen, da ich hier ganz neu bin, weiss ich nicht genau, ob ich hier richtig bin. Es schien mir aber das passenste Unterforum zu sein. Sollte mein Beitrag hier falsch sein, bitte verschieben. Mein System ist Windows XP SP2 und ich verwende seit Jahren AntiVir und dachte, alles sei gut; bis mich vor kurzer Zeit ein Bekannter darauf aufmerksam machte, dass es nicht nur Viren, sondern auch Trojaner und andere Bösewichte im Internet gibt (gehört hatte ich davon schon, dachte aber, dass AntiVir da schon aufpassen wird). Er empfahl mir das Programm Spybot. Nach dem ersten Update und dem darauffolgendem Scan war ich doch relativ erschrocken, da Spybot 126 Fehler / Schädlinge gefunden hat. Die meisten konnten repariert werden; mit zweien hab ich immer noch Ärger. Ich habe auch überlegt, das System neu aufzusetzen, musste diesen Gedanken aber wieder verwerfen, weil ich dann wochenlang damit beschäftigt wäre, die Software, Treiber etc. alle wieder zusammenzusammeln. Bei der Internetsuche bin ich dann auf dieses Board gestossen und hoffe nun, das System mit Eurer Hilfe wieder sauber zu bekommen. Der erste Fehler, der immer wieder auftritt, ist folgender: Spybot findet "ZenoSearch" und gibt die Datei C:\Windows\System32\msnav32.ax an (angeblich eine Textdatei). Der Fehler kann behoben werden und die Datei ist dann auch tatsächlich verschwunden. Nach einem Neustart ist diese Datei jedoch sofort wieder da. Wie bekomme ich diesen Fehler dauerhaft weg? Der zweite Fehler ist folgender: Nach einigen Minuten Arbeit am PC (ob mit oder ohne Internetverbindung ist egal) warnt Spybot davor, dass ein Wert in der Registry (RegStartup) eingetragen werden soll. Zeitgleich piept AntiVir und meldet die Datei mcntrkdm.exe (im Verzeichnis System32) als Virus. Löschen kann AntiVir diese Datei nicht, aber umbenennen geht. Danach ist das Problem auch erstmal gelöst. Nach einem Neustart jedoch taucht dieses Problem wieder auf. Die Datei ist wieder da und will wieder in RegStartup eingetragen werden. Wie kann ich diesen Fehler dauerhaft beheben? Nach der Beseitigung dieser beiden Fehler bin ich natürlich auch daran interessiert, den Rest des Systems mal genauer unter die Lupe zu nehmen. Ich habe aber kein Thema gefunden, in dem erläutert wird, wie man da am besten vorheht (vielleicht gibt es ja auch keine Pauschallösung). Wer weiss, was sich im Laufe der Zeit in der Registry und sonstwo noch alles angesammelt hat. Das Programm CCleaner habe ich mir schon geladen und es ausgeführt. Was kann ich noch tun? Gibt es vielleicht doch etwas im Forum und ich habe es noch nicht gefunden? Vielen Dank erst einmal für das Lesen dieses (doch sehr lang gewordenen) Textes. Viellecht gelingt es uns ja, mein System etwas zu säubern. Bis denne erstmal Opop |
04.06.2008, 05:11 | #2 |
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hallöle Opop undMache bitte zwei Scans mit SUPERAntiSpyware so wie in der Anleitung beschrieben. Poste beide logs.
__________________Räume danach mit CCleaner auf. Poste danach bitte ein HijackThis log.
__________________ |
04.06.2008, 14:15 | #3 | ||
| mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hallo UNDOREAL,
__________________vielen Dank für die nette Begrüßung. Leider kann ich erst jetzt antworten, da der Scan im abgesicherten Modus doch etwas lange gedauert hat. Hier das Logfile des ersten Scans mit SUPERAntiSpyware: Zitat:
Ein zweites Logfile (im abgesicherten Modus) hat das Prog nicht erstellt. Es zeigte aber an, dass keine Fehler / Probleme gefunden wurden. Auch konnte ich den SafeBoot-Haken nicht rausmachen, weil der schon raus war; kA wie das kam. Die Reinigung mit CCleaner verlief ohne besondere Ereignisse. HiJackThis hat folgendes Log ausgegeben: Zitat:
Dieses SUPERAntiSpyware hat ja doch einiges mehr gefunden als SpyBot. Lohnt es sich, das Programm zu kaufen? SpyBot ist immerhin kostenlos. Ich hoffe, dass nun nicht mehr so viele Probleme zu entdecken sind Was mache ich mit den Quarantäne-Files? Vielen Dank erst einmal Bis denne Opop Geändert von Sunny (04.06.2008 um 15:41 Uhr) |
04.06.2008, 16:22 | #4 | |
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden?Zitat:
Poste bitte noch das editierte HJT logFile. Die SUPERAntiSpyware Quarantäne kannst du löschen. Lösche bitte von Hand folgenden Ordner: C:\WINDOWS\SYSTEM32\3056V
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.06.2008, 17:18 | #5 | |
| mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hi, ich dachte, ich hätte alles editiert. Wie dem auch sei, hier das neue Logfile: Zitat:
Quarantänefiles und den Ordner 3056v hab' ich gelöscht. Bis denne Opop Geändert von Sunny (04.06.2008 um 18:34 Uhr) |
04.06.2008, 17:55 | #6 | |
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden?Zitat:
Die Wächter sind nutzlos und bremsen das System unnötig aus!
__________________ --> mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? |
04.06.2008, 17:58 | #7 | |
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Fixe bitte folgenden Eintrag mit HJT: Zitat:
Sollte sie vorhanden sein lösche sie mit Avenger. Poste nach einem Neustart ein frisches HJT logfile.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
04.06.2008, 18:45 | #8 | |
| mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hi, habe den Eintrag gefixt; aber ich habe die Datei nicht gefunden. Hier ein neues HJT-Logfile: Zitat:
Bis denne Opop |
04.06.2008, 21:32 | #9 |
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Dein log ist sauber.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
05.06.2008, 17:41 | #10 | ||
| mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? Hey, das ist ja eine gute Nachricht Vielen Dank für die schnelle und unkomplizierte Hilfe ! ! ! Wo ich aber gerade einen Fachmann "an der Angel" habe: Zitat:
Ohne diese Programme bekomme ich doch ga nicht erst den Verdacht, dass etwas nicht stimmt. Und noch eine (zwei) Kleinigkeiten: Zitat:
Die Chipdrive -Dateien gehörten zu einer ehemaligen Bankkarte, die fürs Online-Banking erforderlich war. Da ich mittlerweile bei einer anderen Bank bin und die Karte samt Reader bei der alten Bank abgegeben habe, nutze ich das auch nicht mehr. Löschen und fixen? Danke Gruß Opop |
09.06.2008, 16:46 | #11 | ||||
/// AVZ-Toolkit Guru | mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden?Zitat:
Zitat:
Jeweils erst fixen dann löschen. Zitat:
Da geht es nicht nur um Geschwindigkeit sondern auch um Kompatibilitäten und sonstige Unannehmlichkeiten. Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu mcntrkdm und ZenoSearch(msnav32.ax) wie loswerden? |
antivir, beseitigung, datei, fehler, immer wieder, internet, internetsuche, loswerden, löschen, neu, neustart, nicht gefunden, ohne internetverbindung, problem, programm, registry, scan, schädlinge, software, suche, system, system neu, system32, treiber, trojaner, update, viren, windows, windows xp |