Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.12.2009, 19:35   #1
Insxicht
 
Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten - Standard

Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten



Hallo,

ich war übers Wochenende nicht zu Hause und als ich dann nac Hause kam, um meine Mails durchzuchecken tat sich folgendes Problem auf:
Gerade als die Websites fertig gladen waren piepte Avira Antivir zwei mal. Ich habe ohne groß nachzudenken auf Löschen gedrückt. Nach ein paar Sekunde später popte ein Fenster auf das genauso wie das Security Center von MS aussieht. Dort habe ich auf Blocken gedückt.

In einem Popup-Fenster erscheint nun andauern chin09.win. Dieses Mistviech versucht ständig mich zu überreden Avira Antivir zu entfernen. Und außerdem installiert er ständig hinter meinem Rücken irgentein Antivierenprogramm namens Malware-Defense und nach jedem Neustart kommt ein Popup, allerdings immer in Englisch und ich habe mit Sicherheit das deutsche Windows XPr. Außerdem werden andauernd 3 Verknüftungen zu irgendwelchen Pornoseiten auf meinem Desktop erstellt.

Wenn ich versuche Avira Antivir oder Malwarebytes' Anti-Malware zu starten erscheint nur für etwa eine Sekunde die Eieruhr und das wars dann. Es öffnet also gar nichts. Beim Versuch HighjackThis zu installieren hatte ich genau das selbe Problem. Der CCleaner läuft problemlos.


Ich hoffe dass mir hier geholfen werden kann.


Vielen Dank im Voraus
MfG

Alt 29.12.2009, 12:21   #2
kira
/// Helfer-Team
 
Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten - Standard

Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten



Hallo und Herzlich Willkommen!

Zitat:
Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest - Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst::

- Ein Versuch ist es Wert:
Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt,oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte:
Zitat:
Windows ME,XP u. Vista enthält ein Programm zur Systemwiederherstellung ( Damit lässt sich das System auf einen früheren Zeitpunkt zurücksetzen ,wo noch alles einwandfrei funktioniert. Die Systemwiederherstellung betrifft nur Systemeinstellungen.(programme die in der zwischenzeit installiert wurden gehen dabei verloren. man kann diesen vorgang auch wieder rückgängig machen, sollte man keinen erfolg damit erzielt haben.)
Du findest das Programm zur Systemwiederherstellung : Start/Programme/Zubehör/Systemprogramme/Systemwiederherstellung
Beim Ausführen der Systemwiederherstellung gehen keine persönlichen Dateien oder Kennwörter verloren. Dokumente, E-Mail-Nachrichten, Browserverlaufsdateien und die eingegebenen Kennwörter werden gespeichert, wenn Sie mithilfe der Systemwiederherstellung einen früheren Zustand wiederherstellen.
Die Systemwiederherstellung schützt Ihre persönlichen Dateien, indem Dateien im Ordner Eigene Dateien nicht wiederhergestellt werden. Darüber hinaus werden keine Dateien mit bekannten Dateinamenerweiterungen, wie DOC oder XLS, wiederhergestellt. Falls Sie nicht sicher sind, ob Ihre persönlichen Dateien bekannte Dateierweiterungen aufweisen, und Sie diese von der Systemwiederherstellung ausschließen möchten, speichern Sie sie im Ordner Eigene Dateien.
Falls ein Programm nach dem ausgewählten Wiederherstellungspunkt installiert wurde, kann das Programm im Rahmen der Wiederherstellung deinstalliert werden. Die mit diesem Programm erstellten Datendateien gehen nicht verloren. Um die Dateien wieder öffnen zu können, müssen Sie jedoch das entsprechende Programm erneut installieren.
Zitat:
Windows erstellt automatisch alle 24 Stunden automatisch einen Wiederherstellungspunkt -
Automatisch erstellte Wiederherstellungspunkte
- bei Treiberinstallationen auch
Wiederherstellungspunkte (RP) werden erstellt, damit Benutzer zu früheren Systemzuständen zurückkehren können. Jeder Wiederherstellungspunkt erfasst die erforderlichen Daten für eine Wiederherstellung eines bestimmten Systemzustands. Wiederherstellungspunkte werden vor größeren Änderungen im System erstellt. Da diese Punkte automatisch erstellt werden, müssen Benutzer sie nicht manuell erzeugen (sofern sie dies nicht bewusst möchten).
Setzt doch dein Windows über die Systemwiederherstellung ganz zurück (falls nötig kannst Du es im abgesicherten Modus [F8] auch ausführen:
(drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen)

- Da die SWH nur ein Notlösung ist und/oder die Systemwiederherstellung ist nicht durchführbar, arbeite die aufgeführten Schritte bitte vollständig ab:

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
lade Dir HijackThis 2.0.2 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

3.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

5.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - "Show all" soll nicht angehakt sein! dann klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer - (Anleitung http://www.trojaner-board.de/74908-a...t-scanner.html) beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren
- oder das Log bei File-Upload.net/kostenlos hochladen und den Link mir hier posten.

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow
__________________


Alt 03.01.2010, 04:30   #3
gregor13
 
Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten - Standard

Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten



Hallo

hatte auch das problem. erst tausende von angeblichen warnungen, dann selbstinstalation von malware - kein antivir, mein malwarebyte mehr möglich.

habe dann folgenden link gefunden, der geholfen hat:
How to remove Malware Defense (Uninstall instructions) | My Anti Spyware

das scheint ein echter plagegeist zu sein. unzählige foren mit suchbegriffen chin09.win bzw. den anderen angeblichen virenwarnungen.

habe mit spyhunter erst einmal den trojaner gekillt. dann gingen auch alle anti-viren-programme wieder. antivir hat es schwer gehabt. malwarebyte (voher updaten nach download) hat dann aber gleich alle infizierten dateien entdeckt und gekillt. dann restart und..
seitdem:... herrliche ruhe
__________________

Antwort

Themen zu Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten
anti-malware, antivir, avira, avira antivir, ccleaner, center, chin09.win, desktop, eieruhr, englisch, folge, highjack, highjackthis, löschen, malwarebytes, malwarebytes' anti-malware, neustart, nicht mehr, popup-fenster, problem, programm, programme, security, sicherheit, starten, trojaner, virus, websites, windows, öffnet




Ähnliche Themen: Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten


  1. Weißer Bildschirm beim Starten-Kann mich nicht mal mehr anmelden
    Mülltonne - 15.07.2014 (2)
  2. Antivirenprogramme nicht mehr aktivierbar
    Antiviren-, Firewall- und andere Schutzprogramme - 03.04.2014 (1)
  3. Antivirenprogramme lassen sich nicht installieren/starten
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (7)
  4. gvu virus - kann window nicht mehr aus dem gesicherten modus starten
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (1)
  5. kann Windows-Firewall nicht mehr starten ...
    Antiviren-, Firewall- und andere Schutzprogramme - 15.01.2013 (19)
  6. Kann Games nicht mehr richtig starten (GraKa?)
    Netzwerk und Hardware - 12.04.2010 (29)
  7. Trojaner eingefangen, Antivirenprogramme starten nicht mehr!
    Log-Analyse und Auswertung - 04.01.2010 (7)
  8. Kann einige Programme nicht mehr starten
    Log-Analyse und Auswertung - 23.11.2009 (1)
  9. Kann keine EXE mehr starten, und viele Internetseiten funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (6)
  10. Komischer Virus ? Kann Programme nicht mehr starten.
    Plagegeister aller Art und deren Bekämpfung - 23.05.2009 (17)
  11. Kann IE 6 nicht mehr starten
    Log-Analyse und Auswertung - 05.04.2009 (0)
  12. Kann Nod32 nicht mehr starten
    Log-Analyse und Auswertung - 31.01.2008 (6)
  13. Kann Windows nicht mehr richtig starten
    Mülltonne - 22.01.2007 (1)
  14. Kann Windows nicht mehr richtig starten
    Plagegeister aller Art und deren Bekämpfung - 22.01.2007 (3)
  15. Kann pc ,wegen virus nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 25.11.2006 (1)
  16. Hilfe! Ich kann meine Progs nicht mehr starten!
    Plagegeister aller Art und deren Bekämpfung - 20.09.2005 (6)
  17. archivheader defekt, kann outlook nicht mehr starten...
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)

Zum Thema Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten - Hallo, ich war übers Wochenende nicht zu Hause und als ich dann nac Hause kam, um meine Mails durchzuchecken tat sich folgendes Problem auf: Gerade als die Websites fertig gladen - Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten...
Archiv
Du betrachtest: Trojaner chin09.win - kann Antivirenprogramme nicht mehr starten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.