|
Plagegeister aller Art und deren Bekämpfung: Windows System Defender ist nicht mehr zu löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2009, 20:06 | #46 |
| Windows System Defender ist nicht mehr zu löschen Submit your sample lade die Datei, die McAfee bemängelt mal hier hoch (Verdächtige Datei).
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
28.10.2009, 20:31 | #47 |
| Windows System Defender ist nicht mehr zu löschen ok bin gespannt.
__________________ |
28.10.2009, 21:01 | #48 |
| Windows System Defender ist nicht mehr zu löschen Japp avira wird dir spätestens Morgen eine Antwort zusenden, die würde ich gerne reingepostet bekommen
__________________Machen wir mal weiter..... Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Online-Viren-Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation
__________________ |
28.10.2009, 21:34 | #49 |
| Windows System Defender ist nicht mehr zu löschen aspersky Online Scanner Tut uns leid! Der Kaspersky Online Scanner wird gerade überarbeitet und ist deshalb nicht verfügbar. In Kürze wird er mit vielen Detail-Verbesserungen wieder online gehen. Ich kann aber meinen auf dem PC installierten Kaspersky 2010 scannen lassen |
28.10.2009, 21:39 | #50 |
| Windows System Defender ist nicht mehr zu löschen Es gibt aber den Kaspersky (Online-) File-Scanner. Der sagt folgendes: Zu überprüfende Datei: OSA9.EXE Bekannte Viren: 3096805 Updated: 28-10-2009 Größe der Datei (Kb): 65 Viren-Korpus: 0 Datei: 1 Warnungen: 0 Archive: 0 Verdächtigt: 0 |
28.10.2009, 22:32 | #51 |
| Windows System Defender ist nicht mehr zu löschen Hier die Log-Datei meines Scans mit Kaspersky 2010: Status: Verdächtig (Ereignisse: 6) 27.10.2009 23:08:01 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.DNS Query C:\PROGRAMME\CA\ETRUST ANTIVIRUS\REGISTER.EXE Niedrig 27.10.2009 23:08:03 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Keylogger C:\PROGRAMME\HOME CINEMA\POWERCINEMA\PCMSERVICE.EXE Mittel 27.10.2009 23:08:03 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Invader (loader) C:\PROGRAMME\HOME CINEMA\POWERCINEMA\PCMSERVICE.EXE Niedrig 28.10.2009 12:11:54 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Keylogger C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Mittel 28.10.2009 12:14:21 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.Invader (loader) C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Niedrig 28.10.2009 12:46:17 Verdächtig legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen PDM.DNS Query C:\PROGRAMME\EA GAMES\BATTLEFIELD 1942\BF1942.EXE Niedrig Status: Gelöscht (Ereignisse: 2) 28.10.2009 22:01:36 Gelöscht trojanisches Programm Packed.Win32.Krap.ag C:\Dokumente und Einstellungen\fritz\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJ3JPTTM\50549[1].exe Hoch 28.10.2009 22:25:53 Gelöscht trojanisches Programm Trojan-Downloader.Win32.Agent.akfv K:\Programme\WLInstaller.exe Hoch |
29.10.2009, 16:48 | #52 |
| Windows System Defender ist nicht mehr zu löschen Hallo, wir sind auch mit dem WSD infiziert. Kann mir jemand erklären wie ich in den Taskmanager komme, damit ich zumindest dass Programm beenden kann? |
29.10.2009, 18:26 | #53 |
| Windows System Defender ist nicht mehr zu löschen Hier die Logdatei von Activescan ****************************************************************************************************************************************************** ***************************** ANALYSIS: 2009-10-29 14:38:30 PROTECTIONS: 2 MALWARE: 5 SUSPECTS: 3 ;***************************************************************************************************************************************************** ****************************** PROTECTIONS Description Version Active Updated ;===================================================================================================================================================== ============================== Windows System Defender <NULL> Yes Yes Kaspersky Anti-Virus 9.0.0.736 Yes Yes ;===================================================================================================================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;===================================================================================================================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@atdmt[2].txt 00147036 Cookie/Adverserve TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@adverserve[2].txt 00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@com[1].txt 00199984 Cookie/Searchportal TrackingCookie No 0 Yes No c:\dokumente und einstellungen\fritz\cookies\fritz@searchportal.information[1].txt 03587590 Adware/Yassist Adware No 0 No No k:\programme\divxinstaller.exe[²çç\y_toolbar.exe][²èç] ;===================================================================================================================================================== ============================== SUSPECTS Sent Location ;===================================================================================================================================================== ============================== No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd25.exe No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd26.exe No d:\recycler\s-1-5-21-2116086603-327850895-1388010298-1007\dd27.exe ;===================================================================================================================================================== ============================== VULNERABILITIES Id Severity Description ;===================================================================================================================================================== ============================== ;===================================================================================================================================================== ============================== |
29.10.2009, 18:28 | #54 |
| Windows System Defender ist nicht mehr zu löschen Bitte noch Panda Active Scan.... @zuckerl20 Bitte eröffne ein eigenes Thema zu deinem Problem, so bewahrt es die Übersicht.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
29.10.2009, 18:38 | #55 |
| Windows System Defender ist nicht mehr zu löschen Das war Panda Active Scan. |
29.10.2009, 18:41 | #56 |
| Windows System Defender ist nicht mehr zu löschen Ahhhh, jesses bist zu schnell für mich Alles was Panda bemängelte löschen. Kaspersky Scan über Online oder mit AVP?
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
29.10.2009, 18:55 | #57 |
| Windows System Defender ist nicht mehr zu löschen Kaspersky online funzt zur Zeit nicht, ist vom Netz genommen. Der Log ist mit dem frisch installierten Kasp 9 erstellt |
29.10.2009, 19:19 | #58 |
| Windows System Defender ist nicht mehr zu löschen Dann lösche diese Objekte die Kasper fand. http://www.trojaner-board.de/59299-a...eb-cureit.html Rootkitsuche mit SysProt
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
29.10.2009, 19:37 | #59 |
| Windows System Defender ist nicht mehr zu löschen Der Link SysProt bringt folgendes zutage: http://homepages.slingshot.co.nz/~cr...ot/SysProt.exe Error: PAGE NOT FOUND Unfortunately we cannot find the page that you are looking for. |
30.10.2009, 15:43 | #60 |
| Windows System Defender ist nicht mehr zu löschen SysProt AntiRootkit v1.0.1.0 by swatkat ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** Kernel Modules: Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys Service Name: --- Module Base: B358C000 Module End: B35A4000 Hidden: Yes Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS Service Name: --- Module Base: B85AC000 Module End: B85AE000 Hidden: Yes ****************************************************************************************** ****************************************************************************************** No Kernel Hooks found ****************************************************************************************** ****************************************************************************************** Hidden files/folders: Object: D:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: D:\System Volume Information\tracking.log Status: Access denied Object: D:\System Volume Information\_restore{2DA43912-92F7-4753-8BDD-56F783EC77D4} Status: Access denied Object: C:\System Volume Information\ISwift3.dat Status: Access denied Object: C:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: C:\System Volume Information\tracking.log Status: Access denied Object: C:\System Volume Information\_restore{2DA43912-92F7-4753-8BDD-56F783EC77D4} Status: Access denied |
Themen zu Windows System Defender ist nicht mehr zu löschen |
abgesicherten, abgesicherten modus, beseitigung, defender, festplatte, formatieren, guten, installieren, löschen, malware, modus, nicht mehr, nichts, platte, programm, prozess, richtig, screen, starten, suche, system, system defender, taskmanager, tools, versuche, windows, windows system, windows system defender |