Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Firewall und antivir schalten sich selbstständig aus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 19.02.2009, 13:43   #1
ThePest
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



Hallo ich bin neu hier im Forum und hoffe das ihr mir helfen könnt!

Ich habe eben grad gesehen das sich auf einmal meine Firewall selbständig ausgeschaltet hat und avira antivir auch! Danach hat sich selbstständig minimiert eine Seite geöffnet.

Ich hab die Leitung gekappt und beides wieder angeschaltet(antivir und meine Firewall), danach kam von antivir die Meldung das es diese Trojaner gefunden hat!

'TR/Agent.bpik' [trojan] C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp\prun.tmp'
'TR/Crypt.XPACK.Gen' [trojan] C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp\rasesnet.tmp'
'TR/Dropper.Gen' [trojan] C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp\winvsnet.tmp'
'TR/Agent.bpjl' [trojan] C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp\incosnet.tmp'

Danach hab ich alles gelöscht und die trojaner haben sich 2 mal neu generiert. Nachdem ich mit Malwarebytes und avira die trojaner gelöscht hab, kam keine Neumeldung und ich würd gern wissen ob alles in Ordnung ist, oder ob noch Gefahr für meinen Rechner Besteht!

Meine Programme die ich nutze sind Avira Antivir und Malwarebytes.
Alles als Freeware!

Und welche Programme ihr mir empfehlen könnt um sowas in Zukunft so gut es geht zu verhindern!

Hier ist mein Hijack this logfile!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:40, on 19.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
C:\Programme\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\ArcorOnline\AOButler.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0CF553EB-B96F-4D79-A571-2709FB80F813} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Hotplug] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
O4 - HKLM\..\Run: [SiSRaid] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://dev.srtest.com/srl_bin/sysreqlab3.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209808538671
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1209808529500
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3C198D7-B92E-4FA2-A2D7-3A31026DA100}: NameServer = 195.50.140.114 195.50.140.252
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Update Service (gupdate1c90b82f36c2658) (gupdate1c90b82f36c2658) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6899 bytes

Geändert von ThePest (19.02.2009 um 14:19 Uhr)

Alt 19.02.2009, 14:53   #2
Chris4You
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



Hi,

Verzeichnis (]C:\Dokumente und Einstellungen\marc\Lokale Einstellungen\Temp löschen, Papierkorb leeren.

Avira:
Stelle Avira wie folgt ein: http://www.trojaner-board.de/54192-a...stellungen.htm
Führe einen Systemscan durch und poste das Ergebnis!

Combofix:
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/comb...x-benutzt-wird
Hinweis: unter : C:\WINDOWS\erdnt
wird ein Backup angelegt.
Alternative downloads: http://subs.geekstogo.com/ComboFix.exe

Mal sehen ob sie sich in der Systemwiederherstellung einquartiert haben...

chris
__________________

__________________

Alt 19.02.2009, 15:27   #3
ThePest
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



Danke nochmal für die schnelle hilfe!

So hab nun avira auf agressiv und werd den log hier zusammen mit combofix posten!

Und ich komm nur so weit C:\Dokumente und Einstellungen\marc ich finde meine lokalen einstellungen nicht!
__________________

Geändert von ThePest (19.02.2009 um 15:36 Uhr)

Alt 19.02.2009, 15:50   #4
Chris4You
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



Hi,

okay, Explorereinstellungen ändern...:

Versteckte Dateien anzeigen lassen! (nur Punkt 1 durchführen!)

Lass trotzdem mal Avira und Combofix von der Leine!

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 19.02.2009, 16:10   #5
ThePest
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



mach ich! bis nachher! hmm mich warnt combofix das avast noch läuft o.O . ich hab avast gar net drauf! über avast steht auch nix im startup beim ccleaner !


Geändert von ThePest (19.02.2009 um 16:32 Uhr)

Alt 19.02.2009, 18:12   #6
ThePest
 
Windows Firewall und antivir schalten sich selbstständig aus - Standard

Windows Firewall und antivir schalten sich selbstständig aus



also der scan mit avira hat ausser das es combofix für malware hält nix mehr zutage gefördert! habe den temp ordner komplett gelöscht!

aber ich krieg das problem nicht weg, das combofix mich warnt das der echtzeitschutz von avast(welches ich seit monaten deinstalliert hab und nicht mehr nutze) immer noch aktiv ist und das ich das beenden muss bevor ich fortfahre!

ich finde auch mit CCleaner nix, keine datei über avast, soll ich einfach die warnung ignorieren? und scannen?

Geändert von ThePest (19.02.2009 um 18:20 Uhr)

Thema geschlossen

Themen zu Windows Firewall und antivir schalten sich selbstständig aus
adobe, alles gelöscht, antivir, antivirus, auf einmal, avg, avira, bho, einstellungen, firefox, google, google update, gupdate, hijack, hijack this, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, mozilla, rojaner gefunden, rundll, software, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', tr/crypt.xpack.gen' [trojan], tr/dropper.gen, trojaner, trojaner gefunden, windows, windows xp




Ähnliche Themen: Windows Firewall und antivir schalten sich selbstständig aus


  1. Firewall deaktiviert sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 21.08.2015 (4)
  2. Windows 7: G Data Echtzeitschutz deaktiviert sich selbstständig
    Log-Analyse und Auswertung - 14.04.2015 (9)
  3. Windows 7: Antivirus deaktiviert sich selbstständig
    Log-Analyse und Auswertung - 21.02.2015 (11)
  4. Avira antivir guard lässt sich nicht aktivieren, Sicherheitscenter: Firewall, Virenschutz und automatische Updates inaktiv
    Log-Analyse und Auswertung - 21.10.2014 (34)
  5. windows vista aktives fenster minimier sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 02.04.2014 (13)
  6. Windows Vista: Browser öffnet sich selbstständig
    Log-Analyse und Auswertung - 16.03.2014 (7)
  7. Win 7; anti virus programme schalten sich ab; internet verbindung spinnt
    Log-Analyse und Auswertung - 02.10.2013 (9)
  8. Windows 8: Unerwünschte Tabs öffnen sich selbstständig
    Log-Analyse und Auswertung - 28.08.2013 (3)
  9. Reicht die Windows Firewall und Antivir wirklich aus?
    Antiviren-, Firewall- und andere Schutzprogramme - 04.02.2011 (1)
  10. Windows meldet sich nach anmeldung selbstständig ab
    Log-Analyse und Auswertung - 12.10.2010 (5)
  11. Beste Freeware Firewall/Antivir + Schutzmaßnahmen Windows 7
    Antiviren-, Firewall- und andere Schutzprogramme - 02.08.2010 (6)
  12. Windows 7 / Internet Explorer öffnet sich selbstständig mit Werbung
    Log-Analyse und Auswertung - 26.04.2010 (1)
  13. Norton/Firewall schalten sich regelmässig ab und lassen sich nicht mehr aktivieren
    Log-Analyse und Auswertung - 24.11.2009 (3)
  14. E-Mail- und SONAR-Schutz von Norton schalten sich aus
    Antiviren-, Firewall- und andere Schutzprogramme - 20.09.2009 (1)
  15. Firewall schaltet sich ab, firefox öffnet keine google sites mehr, antivir update
    Antiviren-, Firewall- und andere Schutzprogramme - 23.03.2009 (6)
  16. inet-und programe schalten sich aus
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (1)
  17. Windows Explorer macht sich selbstständig
    Plagegeister aller Art und deren Bekämpfung - 16.06.2006 (2)

Zum Thema Windows Firewall und antivir schalten sich selbstständig aus - Hallo ich bin neu hier im Forum und hoffe das ihr mir helfen könnt! Ich habe eben grad gesehen das sich auf einmal meine Firewall selbständig ausgeschaltet hat und avira - Windows Firewall und antivir schalten sich selbstständig aus...
Archiv
Du betrachtest: Windows Firewall und antivir schalten sich selbstständig aus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.