Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Komlexerer Fehler von Windows und AV(Kaspersky)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.05.2009, 23:20   #1
JuuuHuuu
 
Komlexerer Fehler von Windows und AV(Kaspersky) - Standard

Komlexerer Fehler von Windows und AV(Kaspersky)



Programme lassen sich nicht starten und Fehlermeldungen von AV(Kaspersky)

hallo,
habe seit ein paar tagen plötzlich probleme mit meinem pc,die voher noch nie auftraten:
ich kann verschiedene programme nicht mehr starten (z.b.: TotalCommander) bzw. wenn ich sie starte verschwinden auf dem desktop kurz alle symbole - ebenfalls auch die taskleiste, die sich dann aber wieder neu aufbaut.
der pc läuft danach relativ normal weiter.
des weiteren hab ich folgendes problem ich vermute mal von kaspersky selber? -aber ich kanns halt nicht einschätzen - die anleitung die ich im netz auf kaspersky-support gefunden habe hat auch nicht geholfen (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP7-Data - updcfg.xml-datei löschen - des weiteren hilft auch keine Neuinstallation von KAV7).
also wenn ich mit FF3 surfe hängt der pc auf einmal, und man hört die festplatte rattern, dann kommt ein fenster:


avp.exe fehler in anwendung ...
dabei ergraut das kaspersky-symbol in der taskleiste für eine kuze zeit und starte dann wieder.
dann kommt von kaspersky ein fenster, wo irgendwelche dateien als fehlersupport an kaspersky geschickt werden können.
dies sind dann meistens zwei dateien, wovon dann eine bis zu ca. 197mb! groß ist.
diese weden dann unter C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab abgespeichert und müllen dann meine festplatte zu.

hier mal ein beispiel:
01 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.exception.log - 1 KB - Textdokument - 05.05.2009 20:46
02 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.full.dmp - 172.988 KB - DMP-Datei - 05.05.2009 20:46
03 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.mini.dmp - 2.284 KB - DMP-Datei - 05.05.2009 20:46
04 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.46_958.SRV.tiny.dmp - 97 KB - DMP-Datei - 05.05.2009 20:46
05 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.exception.log - 1 KB - Textdokument - 05.05.2009 20:51
06 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.full.dmp - 159.677 KB - DMP-Datei - 05.05.2009 20:51
07 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.mini.dmp - 2.298 KB - DMP-Datei - 05.05.2009 20:51
08 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.05_20.51_8dc.SRV.tiny.dmp - 111 KB - DMP-Datei - 05.05.2009 20:51
09 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.full.dmp - 172.527 KB - DMP-Datei - 06.05.2009 23:46
10 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.mini.dmp - 2.392 KB - DMP-Datei - 06.05.2009 23:46
11 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.45_b2c.SRV.tiny.dmp - 165 KB - DMP-Datei - 06.05.2009 23:46
12 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.06_23.46_b2c.SRV.exception.log - 1 KB - Textdokument - 06.05.2009 23:46
13 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.exception.log - 1 KB - Textdokument - 07.05.2009 00:47
14 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.full.dmp - 168.741 KB - DMP-Datei - 07.05.2009 00:47
15 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.mini.dmp - 2.364 KB - DMP-Datei - 07.05.2009 00:47
16 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\AVP.7.325_05.07_00.47_468.SRV.tiny.dmp - 115 KB - DMP-Datei - 07.05.2009 00:47

zuletzt hatte ich dann auf einmal kein platz mehr auf meiner fetsplatte, und leider wurden alle wiederherstellungspunkte gelöscht.
es hatten sich in der tat über 2gb an solchen dateien angesammelt.
so wie ich das sehe gehen die dateien in ordnung - diese werden wohl regulär bei fehlern in AV von kaspersky angelegt.
aber warum kaspersky immer wieder so abstürzt ist die frage (hängt dann vielleicht mit dem allgemeinem fehler bei der ausführung von programmen auf meinem pc zusammen?).
des weiteren ist z.b.: noch folgendes aufgetereten:
ich wollte Malwarebytes laufen lassen - das programm läuft auch, aber es ist kein update mehr möglich (das problem hatte ich voher nie).
so habe ich es mit etwas älteren dateien laufen lassen (müssten ca. 2wochen alt gewesen sein) - dabei wurde nichts gefunden.
hijack ist soweit auch unauffällig (allerdings braucht er auffällig lange bis er durchgelaufen ist):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:52:14, on 07.05.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FolderSize\FolderSizeSvc.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programme\UPHClean\uphclean.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox 3\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - h**p://www.bitdefender.de/scan_de/scan8/oscan8.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - h**p://ax.emsisoft.com/asquared.cab
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Programme\FolderSize\FolderSizeSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programme\Sandboxie\SbieSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 2784 bytes


dann habe ich einen vollen kaspersky-scan laufen lassen - dort wurde folgendes gefunden:

gefunden: trojanisches Programm Trojan.JS.Agent.dx Datei: C:\Programme\Mozilla Firefox 3\chrome\chrome\content\browser.js

(dieser wurde noch 3 mal gefunden in anderen stufen von firefox - ich betreibe 4 verschiedene versionen von firefox nebeneinander).

diese habe ich dann online checken lassen:

h**p://virusscan.jotti.org/de/

Jottis Malwarescan 2.99-TRANSITION_TO_3.00-R1

Datei: browser.js

Status:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
-
Bit9 rapportiert: {BIT9_THREAT}


A-Squared Trojan.JS.Agent!IK gefunden
AntiVir TR/Agent.DX.1 gefunden
ArcaVir Trojan.Js.Agent.Dx gefunden
Avast Keine Viren gefunden
AVG Antivirus Generic_c.ABTE gefunden
BitDefender Trojan.PWS.ChromeInject.A gefunden
ClamAV Keine Viren gefunden
CPsecure Troj.JS.Agent.dx gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus JS/Agent.JQ gefunden
F-Secure Anti-Virus Trojan:JS/Agent.I, Trojan.JS.Agent.dx gefunden
Ikarus Trojan.JS.Agent gefunden
Kaspersky Anti-Virus Trojan.JS.Agent.dx gefunden
NOD32 Win32/Inject.NBT gefunden
Norman Virus Control Keine Viren gefunden
Panda Antivirus Trj/BankerFox.A gefunden
Quick Heal Keine Viren gefunden
Sophos Antivirus Keine Viren gefunden
VirusBuster JS.ChromeInject.C gefunden
VBA32 Keine Viren gefunden

als letztes habe ich a-squared Web Malware Scanner laufen lassen - der hat dann folgendes gefunden (ich habe die cookies rausgelöscht):

a-squared Web Malware Scanner v. 4.0
(C) 2003-2009 Emsi Software GmbH - www.emsisoft.com

ID Object
1 Value: HKEY_CLASSES_ROOT\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
4 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSource erkannt: Trace.Registry.TupInsight 3.2!A2
10 C:\Dokumente und Einstellungen\***\Eigene Dateien\History\Anleitungen\2008-08-05 Virus\sonstiges (von PPC geladen)\avenger.exe erkannt: Trojan.Win32.Agent.cbzc!A2
12 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Freeze.com\Installer --> id erkannt: Trace.Registry.EZ Game Cheats!A2
14 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallDate erkannt: Trace.Registry.TupInsight 3.2!A2
15 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
17 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
21 Value: HKEY_CLASSES_ROOT\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
31 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallLocation erkannt: Trace.Registry.TupInsight 3.2!A2
35 Value: HKEY_CLASSES_ROOT\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
37 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DDD136CE-517B-11D2-AD03-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
38 Value: HKEY_CLASSES_ROOT\CLSID\{CA4FC24B-C65C-11D1-AA6F-000000000000}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
43 Value: HKEY_CLASSES_ROOT\CLSID\{0C1F87AE-AE62-11D3-911C-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
44 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
50 Value: HKEY_CLASSES_ROOT\CLSID\{B22FE43C-D1E8-432A-A862-9F83D5F04732}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
54 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSourceFile erkannt: Trace.Registry.TupInsight 3.2!A2
55 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{371D0743-7A57-11D2-AD5A-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
59 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4F99A075-5227-11D2-AD06-00105A17B608}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
63 Value: HKEY_CLASSES_ROOT\CLSID\{E9D55102-9683-11D2-BA68-0040053687FE}\InprocServer32 --> ThreadingModel erkannt: Trace.Registry.SpyPc 8.0!A2
65 c:\programme\gemeinsame dateien\totem shared erkannt: Trace.Directory.ISTbar!A2

und habe alles markiert und in quarantine verschoben.

soweit ist das ersteinmal der aktuelle stand.
ich hoffe ich habe soweit alles richtig beschrieben und eingefügt.
als hinweis lasse ich immer clearprog und CCleaner laufen bevor ich scanne.
ich hoffe man kann mich noch retten...und vielen dank schoneinmal für eventuelle hilfe.

Alt 08.05.2009, 21:49   #2
JuuuHuuu
 
Komlexerer Fehler von Windows und AV(Kaspersky) - Standard

Komlexerer Fehler von Windows und AV(Kaspersky)



hallo,
ich wollte mal nachfragen ob das ganze hoffnungslos ist - oder habe ich beim einstellen meines themas was falsch gemacht?
ich hatte versucht mich an die board-regeln zu halten - oder hab ich zuviel geschrieben?
mir ist es schwer gefallen den/die fehler zu beschreiben.
ich hoffe ihr habt ein wenig verständnis dafür.
vielen dank für eventuelle hilfe - und ein schönes wochenende an alle.
__________________


Antwort

Themen zu Komlexerer Fehler von Windows und AV(Kaspersky)
antivirus, auf einmal, ausführung von programmen, avp, cheats, defender, desktop, einstellungen, explorer, fehler, festplatte, firefox, frage, hijackthis, hängt, immer wieder, internet, internet explorer, kaspersky, mozilla, nicht starten, pc läuft, rattern, rundll, software, starten, system, taskleiste, trojanisches programm, viren, warum, windows, windows xp




Ähnliche Themen: Komlexerer Fehler von Windows und AV(Kaspersky)


  1. Windows 8.1: Runtime Errror c:\windows\syswow64\rundll32.exe und Update-Fehler bei Windows
    Log-Analyse und Auswertung - 24.11.2015 (14)
  2. Windows 7: VC32(64)LO~1.DLL für Windows nicht zugelassen o. enthält Fehler
    Log-Analyse und Auswertung - 19.03.2015 (11)
  3. Windows 7; Windows-Sicherheitscenter laesst sich nicht aktivieren, Fehler 1068
    Log-Analyse und Auswertung - 08.02.2015 (20)
  4. Windows 7: Angeblicher Anzeigetreiber-Fehler wird in der Windows-Problembehandlung angezeigt
    Log-Analyse und Auswertung - 25.07.2014 (12)
  5. BlueScreens ==> "Ein kritischer Fehler ist aufgetreten" ==> Firewall deaktiviert / Kaspersky und Malwarebytes ohne Funde
    Plagegeister aller Art und deren Bekämpfung - 26.04.2014 (7)
  6. Windows 7 64 bit: Windows Updates werden nicht installiert (Fehler: Code 80246008)
    Log-Analyse und Auswertung - 08.01.2014 (1)
  7. Windows 7, blinkende Werbung z.B. Windows Fehler, Spyware oder Pornoseiten
    Log-Analyse und Auswertung - 30.10.2013 (11)
  8. Win 7 64 bit- Kaspersky IS 2013-keine Updates-keine Aktivierung nach Neuinstallation-Fehler 2 Arbeitsstationsdienst
    Log-Analyse und Auswertung - 27.09.2013 (34)
  9. Windows 7 HP: Firewall Fehler Code : 0x6D9 und Rundll Fehler beim Start
    Log-Analyse und Auswertung - 23.09.2013 (22)
  10. Lange Bootzeit und ständige Kaspersky 2013 Fehler
    Plagegeister aller Art und deren Bekämpfung - 26.04.2013 (9)
  11. DLL-Fehler nach Polizei-Malware Entfernung mit Kaspersky Rescue Disk 10
    Log-Analyse und Auswertung - 07.11.2012 (10)
  12. Windows- Ein kritischer Fehler ist aufgetreten , Windows wird in einer Minute neugestartet!
    Alles rund um Windows - 07.07.2012 (1)
  13. BKA Trojaner, Kaspersky Datenbach Fehler, Versuch mit OTLPENet.exe ?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2011 (1)
  14. Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute neu gestartet (windows vista)
    Log-Analyse und Auswertung - 16.12.2010 (1)
  15. Kaspersky Anti-Virus 2011 konnte nicht installiert werden(fataler Fehler, Virus?)
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2010 (1)
  16. Fehler in Windows Vista: "Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute..."
    Log-Analyse und Auswertung - 20.08.2010 (0)
  17. /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs.
    Alles rund um Windows - 25.04.2010 (4)

Zum Thema Komlexerer Fehler von Windows und AV(Kaspersky) - Programme lassen sich nicht starten und Fehlermeldungen von AV(Kaspersky) hallo, habe seit ein paar tagen plötzlich probleme mit meinem pc,die voher noch nie auftraten: ich kann verschiedene programme nicht mehr - Komlexerer Fehler von Windows und AV(Kaspersky)...
Archiv
Du betrachtest: Komlexerer Fehler von Windows und AV(Kaspersky) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.