|
Plagegeister aller Art und deren Bekämpfung: Hijack und AV-Programme starten nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.09.2009, 07:21 | #1 |
| Hijack und AV-Programme starten nicht mehr Servus an alle Helfer, leider lassen sich seit geraumer Zeit weder AniVir, Spybot, Adaware, CCleaner noch HijackThis-auch nicht im abgesicherten Modus-öffnen. HijackThis konnte auch nach Umbenennung der HijackThis.exe in test.com weder im Normal- noch im abgesicherten Modus gestartet werden. Stehe nun völlig auf der Seife und suche nach ehest möglicher Hilfe. Besten Dank im voraus! |
26.09.2009, 09:39 | #2 |
| Hijack und AV-Programme starten nicht mehr Na wenn sich gar nichts mehr machen läßt, kommst du um eine Neuinstallation wohl kaum herum.
__________________Eine schwerwiegende Infektion scheint als Grund sehr warscheinlich. Interessant wäre nun auf welchem Weg eine Infektion stattgefunden hat- damit man das künftig vermeiden kann. Arbeitest du mit Administratorrechten?? |
26.09.2009, 12:45 | #3 |
| Hijack und AV-Programme starten nicht mehr 1-ist Neuinstallation wirklich der einzige Ausweg oder gibt es Alternativen?
__________________2-Habe ich nach einer Neuinstallation die Gewähr, dass die Trojaner/Viren dadurch enfernt werden? 3-ich arbeite ohne Administratorenrechte |
26.09.2009, 12:48 | #4 | |
| Hijack und AV-Programme starten nicht mehrZitat:
Versuche mal Malwarebytes Antimalware umzubenennen auf iexplore.exe und lass sie mal laufen, wenn es dann nicht geht, dann liegt es wie gesagt an deinen fehlenden Ad-Rechten! Es muss ja nicht immer zwingend an einen Virus liegen, sondern auch an Rechtebeschränkungen
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
26.09.2009, 13:18 | #5 |
| Hijack und AV-Programme starten nicht mehr Malwarebytes Antimalware wurde auf iexplore.exe umbenannt. Diese Programm läuft zur Zeit. Sollte ich die Auswertung hier reinstellen? |
26.09.2009, 14:24 | #6 |
| Hijack und AV-Programme starten nicht mehr Japp, dann kann sich jemand dir widmen, falls etwas infiziertes gefunden werden sollte.
__________________ --> Hijack und AV-Programme starten nicht mehr |
26.09.2009, 15:20 | #7 |
| Hijack und AV-Programme starten nicht mehr Der abgesicherte Modus wird immer mit "Adminrechten"ausgeführt. Wenn selbst von hier aus kein Handeln mehr möglich ist, ist eine schwerwiegende Infektion warscheinlich. Nachdem es auf AV Software ..... beschränkt ist, kann man einen Hardwaredefekt ausschließen. |
26.09.2009, 18:12 | #8 |
| Hijack und AV-Programme starten nicht mehr Folgende Vorgangsweise habe ich durchgeführt: 1-abgesicherter Modus und Malwarebytes' Anti-Malware 1.41 mit komplettem Scan durchgeführt 2-Auswertung zu 99% Worm.Bagle (731 Dateien infiziert) 3-alle Funde erfolgreich gelöscht 4-rascher Scan durchgeführt-keine Funde mehr 5-Spybot auf normaler Win-Oberfläche de- und installiert, lässt sich jedoch wieder nicht wie sämtliche anderen AV-Programme und HijackThis starten. Bitte um Rat. DANKE! Malwarebytes' Anti-Malware 1.41 Database version: 2861 Windows 6.0.6000 (Safe Mode) 26.09.2009 18:20:40 mbam-log-2009-09-26 (18-20-40).txt Scan type: Full Scan (C:\|D:\|) Objects scanned: 366753 Time elapsed: 49 minute(s), 9 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 2 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 1 Files Infected: 731 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\111111s1ro1s1a (Worm.Bagle) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\sK9Ou0s (Worm.Bagle) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: C:\Windows\System32\drivers\down (Trojan.Downloader) -> Quarantined and deleted successfully. Files Infected: C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64_3[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DLNRGXZM\b64_3[2].jpg (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WL93SK9V\b64[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WL93SK9V\b64_3[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\111wfs1intwq.sys (HackTool.Agent) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\100296.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\1003640.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\100640.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\100703.exe (Worm.Bagle) -> Quarantined and deleted successfully. ... ... ... Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\99593.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\99687.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\drivers\downld\99953.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\m\flec006.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Windows\System32\mdelk.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Windows\System32\wintems.exe (Worm.Bagle) -> Quarantined and deleted successfully. C:\Windows\System32\drivers\down\446609.exe (Trojan.Packed) -> Quarantined and deleted successfully. Geändert von *Pipo* (26.09.2009 um 18:53 Uhr) |
26.09.2009, 18:24 | #9 |
/// Selecta Jahrusso | Hijack und AV-Programme starten nicht mehr Hallo Um es kurz zu machen. Du musst neu aufsetzen Der erste Grund : dazu ist der Bagle. Diesen zu bereinigen geht, aber der Ausgang ist unklar und es hat die Zeit bewiesen, das es eher misslingt. der zweite Grund: Code:
ATTFilter D:\Installationen\Programme\SWFnSlidePro_1_021\Key Gen\keygen.exe (Malware.Packer) -> Quarantined and deleted successfully. Ausserdem sind diese illegal und somit beschränkt sich der Support auf, Anleitung zum Neu aufsetzten Hier steht WARUM
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
26.09.2009, 18:34 | #10 |
| Hijack und AV-Programme starten nicht mehr ... "dazu ist der Bagle. Diesen zu bereinigen geht, aber der Ausgang ist unklar und es hat die Zeit bewiesen, das es eher misslingt." Sollte ich nicht einen Versuch wagen diesen zu bereinigen oder bleibt einfach eine Restgefahr, dass von aussen auf den Rechner zuzugriffen werden kann? |
26.09.2009, 18:42 | #11 |
/// Selecta Jahrusso | Hijack und AV-Programme starten nicht mehr Hast du den zweiten Grund ebenfalls gelesen? Bei illegalen Dateien ist uns der Support untersagt.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
26.09.2009, 18:52 | #12 |
| Hijack und AV-Programme starten nicht mehr Ja, ich habe beide Punkte gelesen. Eine Emfehlung kann ich dir auch nicht herauslocken, wie ich an dieser Stelle vorgehen sollte? Wenn nein hoffe ich auf Unterstützung bei einer Neuaufsetzung: 1-Ist durch die Neuinstallation der Wurm entfernt oder stört ihn das nicht? 2-Beim Kauf meines Pc´s (Fujitsu-Siemens)war keine Vista-CD dabei. Das System war bereits aufgespielt. Wie sollte ich daher beim Neuaufsetzen vorgehen? Diesen Punkt konnte ich bei der Anleitung nicht herausfinden. Gruß und Dank aus dem nahen Südwesten! P.S. Auswertung wurde editiert. |
26.09.2009, 18:54 | #13 | |
| Hijack und AV-Programme starten nicht mehrZitat:
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
26.09.2009, 18:57 | #14 |
| Hijack und AV-Programme starten nicht mehr Du kannst dir von Fujitsu-Siemens einen Datenträger zuschicken lasen. Das ist sogar kostenlos. Ich hätte so ein Ding da ;-) Logisch ist nach einer Neuinstallation alles Schädliche erst mal weg- sofern man nicht einfach irgendwie drüberbügelt. Gründlich wäre : Neu Partitioniern (damit wird das Dateisystem neu angelegt), formatieren und das OS neu aufsetzen. Damit derartige Infektionen sich nicht wiederholen solltest du dein Sicherheitskonzept gründlich überdenken... |
Themen zu Hijack und AV-Programme starten nicht mehr |
.com, abgesicherte, abgesicherten, adaware, arten, ccleaner, gestartet, helfer, hijack, konnte, möglicher, nicht mehr, servus, spybot, starte, starten, starten nicht, stehe, suche |