Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows System Defender ist nicht mehr zu löschen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.10.2009, 20:06   #46
Angel21
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Submit your sample lade die Datei, die McAfee bemängelt mal hier hoch (Verdächtige Datei).
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 28.10.2009, 20:31   #47
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



ok bin gespannt.
__________________


Alt 28.10.2009, 21:01   #48
Angel21
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Japp avira wird dir spätestens Morgen eine Antwort zusenden, die würde ich gerne reingepostet bekommen


Machen wir mal weiter.....


Kaspersky - Onlinescanner


Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Online-Viren-Scanner
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
__________________
__________________

Alt 28.10.2009, 21:34   #49
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



aspersky
Online Scanner

Tut uns leid! Der Kaspersky Online Scanner wird gerade überarbeitet und ist deshalb nicht verfügbar. In Kürze wird er mit vielen Detail-Verbesserungen wieder online gehen.



Ich kann aber meinen auf dem PC installierten Kaspersky 2010 scannen lassen

Alt 28.10.2009, 21:39   #50
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Es gibt aber den Kaspersky (Online-) File-Scanner. Der sagt folgendes:

Zu überprüfende Datei: OSA9.EXE
Bekannte Viren: 3096805 Updated: 28-10-2009
Größe der Datei (Kb): 65 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0


Alt 28.10.2009, 22:32   #51
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Hier die Log-Datei meines Scans mit Kaspersky 2010:


Status: Verdächtig (Ereignisse: 6)
27.10.2009 23:08:01 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.DNS Query C:\PROGRAMME\CA\ETRUST ANTIVIRUS\REGISTER.EXE Niedrig
27.10.2009 23:08:03 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Keylogger C:\PROGRAMME\HOME CINEMA\POWERCINEMA\PCMSERVICE.EXE Mittel
27.10.2009 23:08:03 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Invader (loader) C:\PROGRAMME\HOME CINEMA\POWERCINEMA\PCMSERVICE.EXE Niedrig
28.10.2009 12:11:54 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Keylogger C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Mittel
28.10.2009 12:14:21 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Invader (loader) C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Niedrig
28.10.2009 12:46:17 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.DNS Query C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Niedrig
Status: Gelöscht (Ereignisse: 2)
28.10.2009 22:01:36 Gelöscht trojanisches Programm Packed.Win32.Krap.ag C:\Dokumente und Einstellungen\fritz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJ3JPTTM\50549[1].exe Hoch
28.10.2009 22:25:53 Gelöscht trojanisches Programm Trojan-Downloader.Win32.Agent.akfv K:\Programme\WLInstaller.exe Hoch

Alt 29.10.2009, 16:48   #52
zuckerl20
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Hallo,
wir sind auch mit dem WSD infiziert. Kann mir jemand erklären wie ich in den Taskmanager komme, damit ich zumindest dass Programm beenden kann?

Alt 29.10.2009, 18:26   #53
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Hier die Logdatei von Activescan



****************************************************************************************************************************************************** *****************************
ANALYSIS: 2009-10-29 14:38:30
PROTECTIONS: 2
MALWARE: 5
SUSPECTS: 3
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
Windows System Defender <NULL> Yes Yes
Kaspersky Anti-Virus 9.0.0.736 Yes Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@atdmt[2].txt
00147036 Cookie/Adverserve TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@adverserve[2].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@com[1].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@searchportal.information[1].txt
03587590 Adware/Yassist Adware No 0 No No k:\programme\divxinstaller.exe[²çç\y_toolbar.exe][²èç]
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location
;===================================================================================================================================================== ==============================
No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd25.exe
No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd26.exe
No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd27.exe
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================

Alt 29.10.2009, 18:28   #54
Angel21
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Bitte noch Panda Active Scan....


@zuckerl20 Bitte eröffne ein eigenes Thema zu deinem Problem, so bewahrt es die Übersicht.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 29.10.2009, 18:38   #55
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Das war Panda Active Scan.

Alt 29.10.2009, 18:41   #56
Angel21
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Ahhhh, jesses bist zu schnell für mich


Alles was Panda bemängelte löschen.

Kaspersky Scan über Online oder mit AVP?
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 29.10.2009, 18:55   #57
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Kaspersky online funzt zur Zeit nicht, ist vom Netz genommen. Der Log ist mit dem frisch installierten Kasp 9 erstellt

Alt 29.10.2009, 19:19   #58
Angel21
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Dann lösche diese Objekte die Kasper fand.

http://www.trojaner-board.de/59299-a...eb-cureit.html

Rootkitsuche mit SysProt
  • Lade dir SysProt auf den Desktop und starte das Tool
  • Gehe dort auf den Reiter "Log"
  • Setze nun einen Haken bei:
    • Kernel Modules
    • Kernel Hooks
    • Hidden Files
    • Und unten bei "Hidden Objects Only"
  • Drücke nun auf "Create Log"
  • Es erscheint nach einem kurzen Scan die ein Dialogfenster. Wähle dort "Scan All Drives"
  • Wenn der Scan abgeschlossen ist, beende SysProt.
  • Poste den gesamten Inhalt der "SysProtLog.txt", die auf dem Desktop zu finden ist.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 29.10.2009, 19:37   #59
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



Der Link SysProt bringt folgendes zutage:


http://homepages.slingshot.co.nz/~cr...ot/SysProt.exe

Error: PAGE NOT FOUND

Unfortunately we cannot find the page that you are looking for.

Alt 30.10.2009, 15:43   #60
chilli99
 
Windows System Defender ist nicht mehr zu löschen - Standard

Windows System Defender ist nicht mehr zu löschen



SysProt AntiRootkit v1.0.1.0
by swatkat

******************************************************************************************
******************************************************************************************
******************************************************************************************
******************************************************************************************
Kernel Modules:
Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys
Service Name: ---
Module Base: B358C000
Module End: B35A4000
Hidden: Yes

Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS
Service Name: ---
Module Base: B85AC000
Module End: B85AE000
Hidden: Yes

******************************************************************************************
******************************************************************************************
No Kernel Hooks found

******************************************************************************************
******************************************************************************************
Hidden files/folders:
Object: D:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied

Object: D:\System Volume Information\tracking.log
Status: Access denied

Object: D:\System Volume Information\_restore{2DA43912-92F7-4753-8BDD-56F783EC77D4}
Status: Access denied

Object: C:\System Volume Information\ISwift3.dat
Status: Access denied

Object: C:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied

Object: C:\System Volume Information\tracking.log
Status: Access denied

Object: C:\System Volume Information\_restore{2DA43912-92F7-4753-8BDD-56F783EC77D4}
Status: Access denied

Antwort

Themen zu Windows System Defender ist nicht mehr zu löschen
abgesicherten, abgesicherten modus, beseitigung, defender, festplatte, formatieren, guten, installieren, löschen, malware, modus, nicht mehr, nichts, platte, programm, prozess, richtig, screen, starten, suche, system, system defender, taskmanager, tools, versuche, windows, windows system, windows system defender




Ähnliche Themen: Windows System Defender ist nicht mehr zu löschen


  1. Windows Defender findet Trojaner ,entferne ich sie funktionieren meine Browser nicht mehr
    Log-Analyse und Auswertung - 07.10.2015 (7)
  2. Oxtender von Hosteurope auf Win7 Laptop nicht mehr vorhanden, Defender nicht startbar
    Plagegeister aller Art und deren Bekämpfung - 16.01.2014 (18)
  3. Windows 7: Windows-Sicherheitscenter und Windows Defender funktionieren nicht mehr, Services.exe verseucht?
    Log-Analyse und Auswertung - 07.01.2014 (8)
  4. Windows-Sicherheitscenter war deaktiviert - nun kann ich Windows-Defender nicht mehr starten
    Log-Analyse und Auswertung - 20.12.2013 (13)
  5. Windows 7 Meldung Win32/Small-CA Virus entfernen, AntiVir findet nichts, Windows Update und Defender funktionieren nicht mehr
    Log-Analyse und Auswertung - 20.11.2013 (15)
  6. Firewall, Essentiel und Windows Defender können nicht mehr aktiviert werden
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  7. Windows Live Update/Firewall/Defender gehen nicht mehr nach Trojaner System Check
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (5)
  8. Windows Sicherheitscenter und Defender nicht mehr aktivierbar. FakeAlert?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (22)
  9. Windows System Defender entfernen
    Anleitungen, FAQs & Links - 05.02.2010 (2)
  10. System Defender und bestimmt noch mehr
    Plagegeister aller Art und deren Bekämpfung - 13.01.2010 (80)
  11. System Defender - Laptop fährt gar nicht mehr hoch
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (0)
  12. Windows System Defender
    Plagegeister aller Art und deren Bekämpfung - 18.11.2009 (16)
  13. Trojaner eingefangen Windows System Defender
    Plagegeister aller Art und deren Bekämpfung - 15.11.2009 (4)
  14. Trojaner Windows System Defender?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (10)
  15. Windows System Defender auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 09.11.2009 (1)
  16. Nach Windows System Defender Antivir nicht mehr zu de/installieren
    Log-Analyse und Auswertung - 06.11.2009 (17)
  17. Antivir und Windows Defender updates nicht mehr möglich nach Trojaner
    Log-Analyse und Auswertung - 31.01.2009 (0)

Zum Thema Windows System Defender ist nicht mehr zu löschen - Submit your sample lade die Datei, die McAfee bemängelt mal hier hoch (Verdächtige Datei). - Windows System Defender ist nicht mehr zu löschen...
Archiv
Du betrachtest: Windows System Defender ist nicht mehr zu löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.