|
Plagegeister aller Art und deren Bekämpfung: Unerwünschte SoftwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2009, 19:40 | #1 |
| Unerwünschte Software Ich habe auf meinem Computer Kaspersky Internet Security 2010, und das meldet mir seit ein paar Wochen jetzt schon das ich mehrere Keylogger sowie unerwünschte Programme auf dem Computer habe, leider kann er mich nicht sagen wo die Dateien sind, sondern zeigt immer nur PDM.Keylogger(kernel mode memory patch) an. Ich habe im Kaspersky Forum nachgefragt und da konnte man mir auch nicht helfen, obwohl etliche Kaspersky User dieses Problem haben, sagt der Support nur das Kaspersky bloß übervorsichtig ist. Ich hatte das selbe Problem vor ungefähr einem Monat schon mal. Allerdings habe ich da zu spät bemerkt das so ein unerwünschtes Program meine Firewall ausgeschaltet hat und so konnten sich die Würmer natürlich super entwickeln. Ich habe mir dann von einem Profi komplett die Festplatten formatieren lassen und Vista nochmal neu aufgesetzt. Alle Dateien die ich wieder draufgespielt habe, hab ich auf Viren prüfen lassen, Kaspersky hat nicht's gefunden, also habe ich die Dateien wieder drauf. Tja nach gut einer Woche hatte ich das selbe Problem wieder, inzwischen hat Kaspersky 8 Bedrohungen erkannt, kann mir aber nicht sagen wo die Dateien sind, und es scheinen immer mehr zu werden. Allerdings habe ich diesmal nicht das gefühl das mein Computer rumspinnt, er läuft eigentlich ganz normal, trotzdem ist mir das nicht ganz geheuer. Ich habe versucht Malwarebytes herunter zu laden, aber das lässt Kaspersky überhaupt nicht zu. Ich hoffe wirklich das mir hier jemand helfen kann. Hier das Logfile von hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:15:59, on 26.10.2009 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18828) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ht*p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ht*p://www.yahoo.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ht*p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ht*p://de.rd.yahoo.com/customize/ie/defaults/su/msgr9/*ht*p://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*h*tp://de.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-1159653336-1764524242-3047511503-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Admin') O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O13 - Gopher Prefix: O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - h*tp://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h*tp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe -- End of file - 5525 bytes |
26.10.2009, 20:04 | #2 |
| Unerwünschte Software Hallo ,
__________________Dies kann eine Fehlermeldung von Kaspersky sein. Dies kann durch sogennante Process guard kommen. Möglicher übeltäter Spybot. Werden die Bedrohungen bei start des Pc´s gefunden? So würde ich vorgehen. Deinstaliere Spybot, anschließend instaliere Kaspersky neu und führe Updates durch. Gruß, Black_light |
27.10.2009, 16:45 | #3 | |
| Unerwünschte SoftwareZitat:
Erstmal danke für deine Antwort. also Kaspersky gibt mir eigentlich keine Warnmeldungen zu diesen Bedrohungen, es steht einfach unten in diesem Kästchen bei Erkannten bedrohungen. Spybot habe ich erst seit ungefähr einer Woche, kann's trotzdem daran liegen? |
27.10.2009, 18:35 | #4 |
| Unerwünschte Software Es kann auch an Windows Defender liegen (sprich alle zusatz Programme die einen process guard verwenden). Es kann sogar an einer Instalierten Virtuellen Maschine liegen. Deaktiviere Win. Defender denn du bist gut genung geschützt. Solltest außerdem Kaspersky erneut instalieren. Gruß Black_light |
Themen zu Unerwünschte Software |
avp, avp.exe, bho, computer, defender, explorer, festplatte, firefox, firewall ausgeschaltet, helper, hijack, hijackthis, internet, internet explorer, internet security, internet security 2010, kaspersky, logfile, mozilla, object, pdm.keylogger, problem, rundll, safer networking, security, software, super, system, tastatur, viren, virtuelle tastatur, vista, wickel, windows |