|
Plagegeister aller Art und deren Bekämpfung: Schwierigkeiten beim Anti-Malware scannenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.09.2008, 15:06 | #1 |
| Schwierigkeiten beim Anti-Malware scannen Hallo, Hab mir gestern den wohlbekannten Antivirus XP 2008 mit Window Warning Message eingefangen...Nun hab ich ja schon fleissig hier alle beitraege durchgelesen wie das problem behoben werden kann. Also hab ich mir die Anti- Malware downgeloaded und ausprobieren wollen. Hat alles mit dem downloaden geklappt aber leider kann ich es nicht komplett durchscannen lassen, da mein Windows sich vorzeitig ausschaltet und mir eine Warnnachricht schickt. Diese besagt, das es ein Problem gaebe und um meine Dateien zu schuetzen muss sich Windows neu starten. Diese nachricht geht auch nicht mehr weg beim neu starten sondern der Computer muss erst komplett ausgeschalten werden. In diesen Falle sollte ich laut Nachricht ueberpruefen ob alle neuen Programme richtig installiert wurden unbd wenn das nicht hilft meinen Betreiber oder so um Hilfe bitten. Hab alles schon ueberprueft aber irgendwie schaltet sich mein Windows beim scann immer wieder aus. Die Nachricht ist mit weisser Schrift auf blauen Hintergrund geschrieben...Bin eine totale Niete und hab schon alle moeglichen Leute belaestigt mit meinem Problem...Vielleicht kann mir ja hier einer helfen??? Ihr wuerdet mir wirklich aus der Patsche helfen.. Vielen Dank schon mal im Voraus kruemel |
17.09.2008, 15:09 | #2 |
| Schwierigkeiten beim Anti-Malware scannen Nutze Mbam einfach im abgesicherten Modus
__________________http://www.trojaner-board.de/63335-windows-abgesicherten-modus-starten.html
__________________ |
17.09.2008, 15:35 | #3 |
| Schwierigkeiten beim Anti-Malware scannen Hallo Raman,
__________________vielen dank fuer die schnelle Antwort. Ich werds gleich mal ausprobieren! |
17.09.2008, 16:00 | #4 |
| Schwierigkeiten beim Anti-Malware scannen SUUUUUUUUUUUUUUUPER hat alles geklappt vielen vielen Dank!!!!!!!!!!!!!!! |
17.09.2008, 16:02 | #5 |
| Schwierigkeiten beim Anti-Malware scannen Jaha, aber ich haette den Report trotzdem gerne gesehen!
__________________ MfG Ralf |
17.09.2008, 16:34 | #6 |
| Schwierigkeiten beim Anti-Malware scannen hier kommt er schon, habs aber nochmal durchscannen lassen, weil ich es nochmal starten musst. leg den hijack log auch gleich dazu Malwarebytes' Anti-Malware 1.28 Datenbank Version: 1163 Windows 5.1.2600 Service Pack 3 17.09.2008 03:12:44 mbam-log-2008-09-17 (03-12-44).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 82074 Laufzeit: 28 minute(s), 36 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Hijack: ogfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:14:57, on 17.09.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Firefox\firefox.exe C:\Dokumente und Einstellungen\3ugen\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*.local R3 - Default URLSearchHook is missing O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll (file missing) O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170360886236 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1.0\adialhk.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O24 - Desktop Component 1: (no name) - C:\Dokumente und Einstellungen\3ugen\Desktop\UWICnet Student Homepage.htm -- End of file - 6630 bytes |
17.09.2008, 17:06 | #7 |
| Schwierigkeiten beim Anti-Malware scannen Du kannst bei HijackThis hier noch einen Haken setzen und fix checked druecken, sonst sieht das augenscheinlich sauber aus... O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll (file missing)
__________________ MfG Ralf |
17.09.2008, 21:46 | #8 |
| Schwierigkeiten beim Anti-Malware scannen vielen Dank noch mal raman! du hast mir meinen tag gerettet! MFG kruemel |
17.09.2008, 21:59 | #9 |
| Schwierigkeiten beim Anti-Malware scannen Lieber raman, kannst du oder jemand anderes vielleicht mir doch noch mal helfen? Also hab jetzt noch zur sicherheit SUPERAntiSpyware dreuber laufen lassen und der hat noch einiges gefunden...dann hab ich jetzt mein normales avira antivir drueberlaufen lassen und der hat auch noch mal was gefunden aber die datein die infiziert sind lassen sich weder in quarantaene kopieren noch loeschen... kann mir da jemand weiterhelfen und vielleicht noch tips geben wie ich alle infizierten dateien rausfiltern kann? danke danke danke im voraus mfg kruemel |
17.09.2008, 22:49 | #10 |
| Schwierigkeiten beim Anti-Malware scannen hat sich gott sei dank erledigt! danke nochmals fuer die geduld und die hilfe! MFG kruemel |
Themen zu Schwierigkeiten beim Anti-Malware scannen |
anti-malware, antivirus, antivirus xp 2008, computer, dateien, downloaden, helfen, hintergrund, immer wieder, installiert, komplett, leute, malware, message, neu, neue, neuen, nicht mehr, problem, programme, scan, scannen, starten., warning, windows, wirklich |