|
Plagegeister aller Art und deren Bekämpfung: Anti-Malware lässt sich nicht öffnen/installierenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.04.2009, 11:47 | #1 |
| Anti-Malware lässt sich nicht öffnen/installieren Hallo, ich habe einen Virus und habe versucht die Anleitung hier im Forum zu befolgen. Punkt a) (CCleaner) funktionierte normal, dann konnte ich aber das Programm Malwarebytes weder installieren noch öffnen (hängt wohl mit dem Virus zusammen!). Das Setup ließ sich zwar downloaden, aber eben nicht ausführen! Wenn ich sofort auf "Ausführen" statt auf "Speichern" klicke, lässt es sich installieren (braucht aber ungewöhnlich lange), aber das Programm wieder nicht ausführen (kommt auch keine Fehlermeldung, es reagiert einfach nicht) Bin sehr ratlos und bitte um Hilfe! Ich nehme mal an, dass das Problem ohne Malwarebytes nicht behoben werden kann Mit freundlichen Grüßen |
06.04.2009, 12:03 | #2 |
| Anti-Malware lässt sich nicht öffnen/installieren Hi,
__________________versuche MAM bereits im Downloaddialog umzubennen, installieren ausführen im abgesicherten Modus (F8 beim Booten). Fahre ansonsten gemäß der Beschreibung fort (ev. Punkte überspringen). Prüfe folgendes: Arbeitsplatz->rechte Maustaste->Eigenschaften->Hardware->Gerätemanager->Ansicht->ausgeblendete Geräte anzeigen->Nicht PnP-Treiber und dort den Treiber "TDSSserv.sys" oder aehnlich deaktivieren und neu starten. Das gleiche für den Treiber UACd.sys (z. B.: UACjkrpwvvu.dll etc.) Bitte melden ob gefunden und was gefunden (jaja, die netten kleinen Rootkits...). chris
__________________ |
06.04.2009, 12:51 | #3 |
| Anti-Malware lässt sich nicht öffnen/installieren Danke für die gute Hilfe erstmal,
__________________Installieren durch Umbennen im DL-Dialog hat prima geklappt (hat aber wieder etwas länger gedauert, ist das üblich?), aber eben wieder das alte Problem: Das Öffnen hat weder im Normal-, noch im Abgesicherten Modus geklappt. Ich soll also Punkt b) auslassen? Die beiden Treiber waren auch nicht in der Liste, also weder TDSSserv, UACD noch etwas ähnlichklingendes MfG |
06.04.2009, 13:05 | #4 |
| Anti-Malware lässt sich nicht öffnen/installieren Hi, ja, bitte weiter machen (überspringe MAM), das hier noch zusätzlich: RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. Lade Random's System Information Tool (RSIT) herunter (http://filepony.de/download-rsit/) speichere es auf Deinem Desktop. Starte mit Doppelklick die RSIT.exe. Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-a...t-scanner.html Starte GMER und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. ist dieser beendet, wähle Copy und füge den Bericht ein. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
06.04.2009, 13:37 | #5 | |
| Anti-Malware lässt sich nicht öffnen/installieren ok, wäre erledigt der erste Teil des Inhalts von log: Zitat:
|
06.04.2009, 13:40 | #6 | ||
| Anti-Malware lässt sich nicht öffnen/installieren Und gleich der zweite (musste das aufgrund der zu vielen Zeichen aufteilen!) Zitat:
Zitat:
|
06.04.2009, 13:42 | #7 | |
| Anti-Malware lässt sich nicht öffnen/installieren Ach und natürlich noch der inhalt der .info datei Zitat:
|
06.04.2009, 14:45 | #8 |
| Anti-Malware lässt sich nicht öffnen/installieren Hi, da haben wir das Erste: Versuche das hier zu deinstallieren PermissionResearch-->C:\Programme\PermissionResearch\prmrsr.exe -bootremove -uninst:PermissionResearch -> http://www.prevx.com/filenames/X1387.../RLLS.DLL.html Das hier ist noch härter, Du solltest Neuaufsetzen: eeekp.dll ->http://www.prevx.com/filenames/X3653...EEEKP.DLL.html und noch einer drauf: UACqmqfuiqh.sys -> Rootkit, läuft zur Zeit! Das hier gefällt mir auch nicht so ganz: 2009-04-06 13:42:31 ----SHD---- C:\WINDOWS\system32\twain32 2009-04-06 13:42:31 ----SHD---- C:\WINDOWS\system32\lowsec Das hier könnte der Kopierschutztreiber eines Spiels sein: C:\DOKUME~1\SAMIRK~1\LOKALE~1\Temp\jswmidin.sys Punkt 1 durchführen!)[/b][/color][/url][/list]
Code:
ATTFilter C:\Dokumente und Einstellungen\Samir Kovacevic\Lokale Einstellungen\Temp\~os8.tmp\ossproxy.exe C:\DOKUME~1\SAMIRK~1\LOKALE~1\Temp\jswmidin.sys C:\Programme\PermissionResearch\prls.dll C:\windows\system32\eeekp.dll
Also, jetzt wird es Interessant, keine Gewähr das der Rechner danach noch läuft... Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Drivers to delete: UACqmqfuiqh.sys registry keys to delete: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\eeekp HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\PermissionResearch Registry values to replace with dummy: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs Files to delete: C:\WINDOWS\tasks\AEF23BB59161AC2D.job C:\windows\system32\eeekp.dll C:\Programme\PermissionResearch\prls.dll C:\WINDOWS\system32\SET1C.tmp C:\WINDOWS\system32\SET18.tmp C:\WINDOWS\system32\SET10.tmp C:\WINDOWS\DA15D5355E1D4076B5208571346D6238.TMP C:\WINDOWS\system32\drivers\UACqmqfuiqh.sys Folders to delete: C:\Programme\PermissionResearch C:\Dokumente und Einstellungen\Samir Kovacevic\Lokale Einstellungen\Temp C:\WINDOWS\Temp 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code:
ATTFilter O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll O16 - DPF: ChatSpace Full Java Client 2.1.0.91 - http://217.115.144.156/Java/cs4fs091.cab O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? Falls das oben nicht klappt (Avenger geblockt wird), dann müssen wir größere Geschütze auffahren (Combofix)... Probiere dann zuerst das hier und danach noch mal Avenger: Arbeitsplatz->rechte Maustaste->Eigenschaften->Hardware->Gerätemanager->Ansicht->ausgeblendete Geräte anzeigen->Nicht PnP-Treiber und dort den Treiber UACd.sys (z. B.: UACqmqfuiqh.sys etc.) oder aehnlich deaktivieren und neu starten. Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) Geändert von Chris4You (06.04.2009 um 14:53 Uhr) |
06.04.2009, 16:41 | #9 | ||
| Anti-Malware lässt sich nicht öffnen/installieren Also mit Prevx CSI habe ich 2 mal gescannt, aber löschen konnte ich da nix und bei VirusTotal hab ich auch ein Problem: 2 der 4 Pfade von dir gibt es nicht (habs auch über Suchfunktion versucht, und auch so reinkopiert, ergebnislos) Die anderen beiden funktionierten. Hier die Daten von: C:\Programme\PermissionResearch\prls.dll Zitat:
Zitat:
|
06.04.2009, 19:31 | #10 |
| Anti-Malware lässt sich nicht öffnen/installieren Hi, nein ist Ok, lass Avenger laufen.... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
06.04.2009, 22:22 | #11 | ||
| Anti-Malware lässt sich nicht öffnen/installieren Soooo, MAM konnte diesmal problemlos geöffnet und installiert werden (was ja schon mal ein gutes Zeichen sein dürfte) Chris4You Hier noch der avenger Bericht Zitat:
Zitat:
|
07.04.2009, 08:46 | #12 |
| Anti-Malware lässt sich nicht öffnen/installieren Hallo, Du hattest verschiedenste Backdoors auf dem Rechner, d. h. er ist nicht mehr sicher, Du solltest unbedingt Neuaufsetzen! Prevx: http://www.prevx.com/freescan.asp Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... Zur Absicherung kannst Du noch einen Scann mit Prevx machen, Daten retten und die Kiste formatieren... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
07.04.2009, 10:28 | #13 |
| Anti-Malware lässt sich nicht öffnen/installieren http://www.image-load.eu/show.php/15...nannt.bmp.html Gibts wo ne gute Anleitung zum Formatieren, falls es nicht zu kompliziert ist. Ich muss dann mal die XP CD suchen |
07.04.2009, 12:50 | #14 |
| Anti-Malware lässt sich nicht öffnen/installieren Hi, guckst Du hier: http://www.trojaner-board.de/51262-a...sicherung.html Die zwei Sachen kannst Du zwar mit Avenger bereinigen (unter Files to delete: angeben), aber der Rechner bleibt immer noch unsicher, wir wissen nicht was die Damen und Herren Häcker auf Deinem Rechner so alles angestellt haben (offene Ports etc.)... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Anti-Malware lässt sich nicht öffnen/installieren |
anleitung, anti-malware, bitte um hilfe, brauch, ccleaner, downloaden, einfach, fehlermeldung, forum, hilfe!, hängt, installieren, keine fehlermeldung, klicke, lange, malwarebytes, problem, programm, ratlos, reagiert, setup, speicher, speichern, virus, zusammen, öffnen |