|
Plagegeister aller Art und deren Bekämpfung: Komlexerer Fehler von Windows und AV(Kaspersky)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.05.2009, 23:20 | #1 |
| Komlexerer Fehler von Windows und AV(Kaspersky) Programme lassen sich nicht starten und Fehlermeldungen von AV(Kaspersky) hallo, habe seit ein paar tagen plötzlich probleme mit meinem pc,die voher noch nie auftraten: ich kann verschiedene programme nicht mehr starten (z.b.: TotalCommander) bzw. wenn ich sie starte verschwinden auf dem desktop kurz alle symbole - ebenfalls auch die taskleiste, die sich dann aber wieder neu aufbaut. der pc läuft danach relativ normal weiter. des weiteren hab ich folgendes problem ich vermute mal von kaspersky selber? -aber ich kanns halt nicht einschätzen - die anleitung die ich im netz auf kaspersky-support gefunden habe hat auch nicht geholfen (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7-Data - updcfg.xml-datei löschen - des weiteren hilft auch keine Neuinstallation von KAV7). also wenn ich mit FF3 surfe hängt der pc auf einmal, und man hört die festplatte rattern, dann kommt ein fenster: avp.exe fehler in anwendung ... dabei ergraut das kaspersky-symbol in der taskleiste für eine kuze zeit und starte dann wieder. dann kommt von kaspersky ein fenster, wo irgendwelche dateien als fehlersupport an kaspersky geschickt werden können. dies sind dann meistens zwei dateien, wovon dann eine bis zu ca. 197mb! groß ist. diese weden dann unter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab abgespeichert und müllen dann meine festplatte zu. hier mal ein beispiel: 01 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.exception.log - 1 KB - Textdokument - 05.05.2009 20:46 02 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.full.dmp - 172.988 KB - DMP-Datei - 05.05.2009 20:46 03 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.mini.dmp - 2.284 KB - DMP-Datei - 05.05.2009 20:46 04 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.tiny.dmp - 97 KB - DMP-Datei - 05.05.2009 20:46 05 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.exception.log - 1 KB - Textdokument - 05.05.2009 20:51 06 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.full.dmp - 159.677 KB - DMP-Datei - 05.05.2009 20:51 07 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.mini.dmp - 2.298 KB - DMP-Datei - 05.05.2009 20:51 08 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.tiny.dmp - 111 KB - DMP-Datei - 05.05.2009 20:51 09 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.full.dmp - 172.527 KB - DMP-Datei - 06.05.2009 23:46 10 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.mini.dmp - 2.392 KB - DMP-Datei - 06.05.2009 23:46 11 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.tiny.dmp - 165 KB - DMP-Datei - 06.05.2009 23:46 12 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.46_b2c.SRV.exception.log - 1 KB - Textdokument - 06.05.2009 23:46 13 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.exception.log - 1 KB - Textdokument - 07.05.2009 00:47 14 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.full.dmp - 168.741 KB - DMP-Datei - 07.05.2009 00:47 15 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.mini.dmp - 2.364 KB - DMP-Datei - 07.05.2009 00:47 16 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.tiny.dmp - 115 KB - DMP-Datei - 07.05.2009 00:47 zuletzt hatte ich dann auf einmal kein platz mehr auf meiner fetsplatte, und leider wurden alle wiederherstellungspunkte gelöscht. es hatten sich in der tat über 2gb an solchen dateien angesammelt. so wie ich das sehe gehen die dateien in ordnung - diese werden wohl regulär bei fehlern in AV von kaspersky angelegt. aber warum kaspersky immer wieder so abstürzt ist die frage (hängt dann vielleicht mit dem allgemeinem fehler bei der ausführung von programmen auf meinem pc zusammen?). des weiteren ist z.b.: noch folgendes aufgetereten: ich wollte Malwarebytes laufen lassen - das programm läuft auch, aber es ist kein update mehr möglich (das problem hatte ich voher nie). so habe ich es mit etwas älteren dateien laufen lassen (müssten ca. 2wochen alt gewesen sein) - dabei wurde nichts gefunden. hijack ist soweit auch unauffällig (allerdings braucht er auffällig lange bis er durchgelaufen ist): Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:52:14, on 07.05.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\FolderSize\FolderSizeSvc.exe C:\WINDOWS\System32\HPZipm12.exe C:\WINDOWS\System32\tcpsvcs.exe C:\Programme\UPHClean\uphclean.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\Dit.exe C:\WINDOWS\system32\PRISMSTA.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\DitExp.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox 3\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\SearchProtocolHost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - h**p://www.bitdefender.de/scan_de/scan8/oscan8.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - h**p://ax.emsisoft.com/asquared.cab O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Programme\FolderSize\FolderSizeSvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programme\Sandboxie\SbieSvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 2784 bytes dann habe ich einen vollen kaspersky-scan laufen lassen - dort wurde folgendes gefunden: gefunden: trojanisches Programm Trojan.JS.Agent.dx Datei: C:\Programme\Mozilla Firefox 3\chrome\chrome\content\browser.js (dieser wurde noch 3 mal gefunden in anderen stufen von firefox - ich betreibe 4 verschiedene versionen von firefox nebeneinander). diese habe ich dann online checken lassen: h**p://virusscan.jotti.org/de/ Jottis Malwarescan 2.99-TRANSITION_TO_3.00-R1 Datei: browser.js Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - Bit9 rapportiert: {BIT9_THREAT} A-Squared Trojan.JS.Agent!IK gefunden AntiVir TR/Agent.DX.1 gefunden ArcaVir Trojan.Js.Agent.Dx gefunden Avast Keine Viren gefunden AVG Antivirus Generic_c.ABTE gefunden BitDefender Trojan.PWS.ChromeInject.A gefunden ClamAV Keine Viren gefunden CPsecure Troj.JS.Agent.dx gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus JS/Agent.JQ gefunden F-Secure Anti-Virus Trojan:JS/Agent.I, Trojan.JS.Agent.dx gefunden Ikarus Trojan.JS.Agent gefunden Kaspersky Anti-Virus Trojan.JS.Agent.dx gefunden NOD32 Win32/Inject.NBT gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Trj/BankerFox.A gefunden Quick Heal Keine Viren gefunden Sophos Antivirus Keine Viren gefunden VirusBuster JS.ChromeInject.C gefunden VBA32 Keine Viren gefunden als letztes habe ich a-squared Web Malware Scanner laufen lassen - der hat dann folgendes gefunden (ich habe die cookies rausgelöscht): a-squared Web Malware Scanner v. 4.0 (C) 2003-2009 Emsi Software GmbH - www.emsisoft.com ID Object 1 Value: HKEY_CLASSES_ROOT\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 4 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSource erkannt: Trace.Registry.TupInsight 3.2!A2 10 C:\Dokumente und Einstellungen\***\Eigene Dateien\History\Anleitungen\2008-08-05 Virus\sonstiges (von PPC geladen)\avenger.exe erkannt: Trojan.Win32.Agent.cbzc!A2 12 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Freeze.com\Installer --> id erkannt: Trace.Registry.EZ Game Cheats!A2 14 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallDate erkannt: Trace.Registry.TupInsight 3.2!A2 15 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 17 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 21 Value: HKEY_CLASSES_ROOT\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 31 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallLocation erkannt: Trace.Registry.TupInsight 3.2!A2 35 Value: HKEY_CLASSES_ROOT\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 38 Value: HKEY_CLASSES_ROOT\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 43 Value: HKEY_CLASSES_ROOT\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 44 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 50 Value: HKEY_CLASSES_ROOT\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 54 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSourceFile erkannt: Trace.Registry.TupInsight 3.2!A2 55 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 59 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 63 Value: HKEY_CLASSES_ROOT\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2 65 c:\programme\gemeinsame dateien\totem shared erkannt: Trace.Directory.ISTbar!A2 und habe alles markiert und in quarantine verschoben. soweit ist das ersteinmal der aktuelle stand. ich hoffe ich habe soweit alles richtig beschrieben und eingefügt. als hinweis lasse ich immer clearprog und CCleaner laufen bevor ich scanne. ich hoffe man kann mich noch retten...und vielen dank schoneinmal für eventuelle hilfe. |
08.05.2009, 21:49 | #2 |
| Komlexerer Fehler von Windows und AV(Kaspersky) hallo,
__________________ich wollte mal nachfragen ob das ganze hoffnungslos ist - oder habe ich beim einstellen meines themas was falsch gemacht? ich hatte versucht mich an die board-regeln zu halten - oder hab ich zuviel geschrieben? mir ist es schwer gefallen den/die fehler zu beschreiben. ich hoffe ihr habt ein wenig verständnis dafür. vielen dank für eventuelle hilfe - und ein schönes wochenende an alle. |
Themen zu Komlexerer Fehler von Windows und AV(Kaspersky) |
antivirus, auf einmal, ausführung von programmen, avp, cheats, defender, desktop, einstellungen, explorer, fehler, festplatte, firefox, frage, hijackthis, hängt, immer wieder, internet, internet explorer, kaspersky, mozilla, nicht starten, pc läuft, rattern, rundll, software, starten, system, taskleiste, trojanisches programm, viren, warum, windows, windows xp |