|
Antiviren-, Firewall- und andere Schutzprogramme: antiviren-update streikt, firewall deaktiviert, vermute malwareWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
15.04.2010, 20:10 | #1 |
| antiviren-update streikt, firewall deaktiviert, vermute malware Hallo alle zusammen, ich hab ein grosses Problem mit meiner Anti-Viren-Software und der Windows7-Firewall, nämlich kann Avira keine Updates mehr finden respektiv runterladen, zudem krieg ich immer die Nachricht beim Systemstart, dass die Firewall deaktiviert ist, wenn ich dann in der Systemsteuerung nachschaue scheint aber alles in Ordnung zu sein. Ich vermute deshalb mal einen Malware-Befall. Hab schon bissschen was gegoogelt und so, aber viel hilft's mir nicht, deshalb frag ich hiermal nach, solche Probleme scheinen öfters aufzutauchen. Hier ist mal das Log-File von MalwareBytes-Anti-Malware: Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3992 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.04.2010 20:35:08 mbam-log-2010-04-15 (20-35-08).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 108635 Laufzeit: 4 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Der hat ja schon mal was gefunden und ich hab's auch entfernen lassen, aber das Problem besteht weiter, deshalb frag ich mal ob mir jemand weiterhelfen kann. Vielen Dank im voraus! |
16.04.2010, 10:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antiviren-update streikt, firewall deaktiviert, vermute malware Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
16.04.2010, 15:17 | #3 |
| antiviren-update streikt, firewall deaktiviert, vermute malware Hallo,
__________________hier schon mal der vollständige Scan mit MalwareBytes, der hat nix gefunden, mit OTL kommt noch heute. Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 3992 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 16.04.2010 15:54:25 mbam-log-2010-04-16 (15-54-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 245713 Laufzeit: 1 Stunde(n), 0 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
16.04.2010, 15:54 | #4 |
| antiviren-update streikt, firewall deaktiviert, vermute malware Ok, hier sind die Ergebnisse vom OTL-Scan.. |
17.04.2010, 19:20 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antiviren-update streikt, firewall deaktiviert, vermute malware Starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. :Commands [resethosts] [emptytemp] Das Logfilemüsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.04.2010, 20:21 | #6 |
| antiviren-update streikt, firewall deaktiviert, vermute malware Ok, hat alles geklappt, hier ist das Log-File: All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\livecall\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F}\ deleted successfully. File {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-help\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{314111c7-a502-11d2-bbca-00c04f8ec294}\ deleted successfully. File {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-itss\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A9007C0-4076-11D3-8789-0000F8105754}\ deleted successfully. File {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msnim\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F}\ not found. File {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}\ deleted successfully. File {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C514A3-1EFB-4856-9F99-10D7BE1653C0}\ deleted successfully. File {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Frederi ->Temp folder emptied: 38493967 bytes ->Temporary Internet Files folder emptied: 20311855 bytes ->Java cache emptied: 25954945 bytes ->FireFox cache emptied: 93024646 bytes ->Flash cache emptied: 17315 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2746037 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67765 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 172.00 mb OTL by OldTimer - Version 3.2.1.1 log created on 04172010_211526 Files\Folders moved on Reboot... C:\Users\Frederi\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Windows\temp\mcmsc_all5rharPynnIdq moved successfully. File\Folder C:\Windows\temp\mcmsc_TGLt4gpygL7VKT8 not found! File\Folder C:\Windows\temp\sqlite_5oJ13pQ9xKlgDFl not found! File\Folder C:\Windows\temp\sqlite_EEWK7TZNUkK9RIS not found! File\Folder C:\Windows\temp\sqlite_KLEWRmLTW7IR2Nq not found! File\Folder C:\Windows\temp\sqlite_Mr4tQD7jj2gqoaY not found! Registry entries deleted on Reboot... Viele Grüsse! |
18.04.2010, 10:41 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | antiviren-update streikt, firewall deaktiviert, vermute malware Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2010, 19:42 | #8 |
| antiviren-update streikt, firewall deaktiviert, vermute malware So, hier nochmal die Logs Viele Grüsse! |
19.04.2010, 10:12 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | antiviren-update streikt, firewall deaktiviert, vermute malwareZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu antiviren-update streikt, firewall deaktiviert, vermute malware |
antiviren-update, antiviren-update streikt, avira, dateien, deaktiviert, entfernen, explorer, firewall, firewall deaktiviert, grosses, keine updates, krieg, log-file, malwar, malware, microsoft, minute, nachricht, problem, probleme, runterladen, streikt, systemstart, systemsteuerung, updates, vermute malware, version, windows, zusammen |