Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: antiviren-update streikt, firewall deaktiviert, vermute malware

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 15.04.2010, 20:10   #1
Daigoro
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Hallo alle zusammen,

ich hab ein grosses Problem mit meiner Anti-Viren-Software und der Windows7-Firewall, nämlich kann Avira keine Updates mehr finden respektiv runterladen, zudem krieg ich immer die Nachricht beim Systemstart, dass die Firewall deaktiviert ist, wenn ich dann in der Systemsteuerung nachschaue scheint aber alles in Ordnung zu sein. Ich vermute deshalb mal einen Malware-Befall. Hab schon bissschen was gegoogelt und so, aber viel hilft's mir nicht, deshalb frag ich hiermal nach, solche Probleme scheinen öfters aufzutauchen.
Hier ist mal das Log-File von MalwareBytes-Anti-Malware:

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3992

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15.04.2010 20:35:08
mbam-log-2010-04-15 (20-35-08).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 108635
Laufzeit: 4 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Der hat ja schon mal was gefunden und ich hab's auch entfernen lassen, aber das Problem besteht weiter, deshalb frag ich mal ob mir jemand weiterhelfen kann.
Vielen Dank im voraus!

Alt 16.04.2010, 10:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 16.04.2010, 15:17   #3
Daigoro
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Hallo,

hier schon mal der vollständige Scan mit MalwareBytes, der hat nix gefunden, mit OTL kommt noch heute.

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3992

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16.04.2010 15:54:25
mbam-log-2010-04-16 (15-54-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 245713
Laufzeit: 1 Stunde(n), 0 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 16.04.2010, 15:54   #4
Daigoro
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Ok, hier sind die Ergebnisse vom OTL-Scan..

Alt 17.04.2010, 19:20   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
Code:
ATTFilter
:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
:Commands
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfilemüsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.04.2010, 20:21   #6
Daigoro
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Ok, hat alles geklappt, hier ist das Log-File:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\livecall\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F}\ deleted successfully.
File {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-help\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{314111c7-a502-11d2-bbca-00c04f8ec294}\ deleted successfully.
File {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-itss\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A9007C0-4076-11D3-8789-0000F8105754}\ deleted successfully.
File {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msnim\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{828030A1-22C1-4009-854F-8E305202313F}\ not found.
File {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}\ deleted successfully.
File {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C514A3-1EFB-4856-9F99-10D7BE1653C0}\ deleted successfully.
File {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Frederi
->Temp folder emptied: 38493967 bytes
->Temporary Internet Files folder emptied: 20311855 bytes
->Java cache emptied: 25954945 bytes
->FireFox cache emptied: 93024646 bytes
->Flash cache emptied: 17315 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2746037 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67765 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 172.00 mb


OTL by OldTimer - Version 3.2.1.1 log created on 04172010_211526

Files\Folders moved on Reboot...
C:\Users\Frederi\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\mcmsc_all5rharPynnIdq moved successfully.
File\Folder C:\Windows\temp\mcmsc_TGLt4gpygL7VKT8 not found!
File\Folder C:\Windows\temp\sqlite_5oJ13pQ9xKlgDFl not found!
File\Folder C:\Windows\temp\sqlite_EEWK7TZNUkK9RIS not found!
File\Folder C:\Windows\temp\sqlite_KLEWRmLTW7IR2Nq not found!
File\Folder C:\Windows\temp\sqlite_Mr4tQD7jj2gqoaY not found!

Registry entries deleted on Reboot...

Viele Grüsse!

Alt 18.04.2010, 10:41   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.04.2010, 19:42   #8
Daigoro
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



So, hier nochmal die Logs

Viele Grüsse!

Alt 19.04.2010, 10:12   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
antiviren-update streikt, firewall deaktiviert, vermute malware - Standard

antiviren-update streikt, firewall deaktiviert, vermute malware



Zitat:
Datenbank Version: 3992
Ich hab extra drauf hingewiesen auf das Update, Du hast es nicht gemacht! Bitte nacholen und den Vollscan wiederholen!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu antiviren-update streikt, firewall deaktiviert, vermute malware
antiviren-update, antiviren-update streikt, avira, dateien, deaktiviert, entfernen, explorer, firewall, firewall deaktiviert, grosses, keine updates, krieg, log-file, malwar, malware, microsoft, minute, nachricht, problem, probleme, runterladen, streikt, systemstart, systemsteuerung, updates, vermute malware, version, windows, zusammen




Ähnliche Themen: antiviren-update streikt, firewall deaktiviert, vermute malware


  1. Windows 7 - Antiviren Programm wird als deaktiviert angezeigt
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (11)
  2. Antiviren- und Antimalwareprogramme können nicht installiert oder geöffnet werden, Firewall wurde auch deaktiviert.
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (18)
  3. Eure Empfehlung für Antiviren-Software und Firewall?
    Diskussionsforum - 15.11.2013 (3)
  4. GVU Malware, Sperrbildschirm, Abgesicherter Modus streikt
    Plagegeister aller Art und deren Bekämpfung - 03.07.2013 (9)
  5. Board antiviren-firewall-andere-schutzprogramme
    Lob, Kritik und Wünsche - 24.02.2013 (3)
  6. XP: Windows Update und Firewall sind deaktiviert nach Trojanerbeseitigung
    Log-Analyse und Auswertung - 23.10.2012 (5)
  7. Firewall schaltet sich aus, vermute Trojaner, weiss aber nicht wie ich ihn finde
    Plagegeister aller Art und deren Bekämpfung - 06.07.2012 (5)
  8. Antiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update]
    Nachrichten - 29.07.2010 (0)
  9. Vermute Malware auf Nachbars rechner
    Plagegeister aller Art und deren Bekämpfung - 02.03.2010 (3)
  10. Welche Antiviren-, Firewall- und andere Schutzprogramme nutzt Ihr?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.01.2010 (1)
  11. Gute Antiviren-software oder Firewall
    Diskussionsforum - 10.11.2009 (29)
  12. Anti Vir Guard deaktiviert, Windows Firewall deaktiviert und andere Miseren...
    Log-Analyse und Auswertung - 24.01.2009 (13)
  13. Kein Antiviren-Update möglich, Websites umgeleitet
    Log-Analyse und Auswertung - 19.01.2009 (5)
  14. Bösartige Malware - Firewall deaktiviert, Hintergrundbild geändert, Firefox befallen!
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (15)
  15. Windows Update streikt Fehler code 8000ffff
    Alles rund um Windows - 09.04.2008 (0)
  16. Avast macht verweigert & Xp Firewall streikt
    Log-Analyse und Auswertung - 16.06.2006 (3)
  17. Firewall und Antiviren Pro.
    Antiviren-, Firewall- und andere Schutzprogramme - 20.04.2005 (5)

Zum Thema antiviren-update streikt, firewall deaktiviert, vermute malware - Hallo alle zusammen, ich hab ein grosses Problem mit meiner Anti-Viren-Software und der Windows7 -Firewall, nämlich kann Avira keine Updates mehr finden respektiv runterladen, zudem krieg ich immer die Nachricht - antiviren-update streikt, firewall deaktiviert, vermute malware...
Archiv
Du betrachtest: antiviren-update streikt, firewall deaktiviert, vermute malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.