|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes Antimalware stürzt (im abg. Modus) ab, Antivir funktioniert nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.09.2010, 19:02 | #1 |
| Malwarebytes Antimalware stürzt (im abg. Modus) ab, Antivir funktioniert nicht Liebes Forum, ich habe anscheinend ein Totalproblem. Ich hörte Musik und surfte auf nicht-dubiosen Nachrichtenseiten. Plötzlich öffnet sich ein Fenster von Avira, der Dienst wurde gestoppt. Er kann nicht mehr gestartet werden. Natürlich versuchte ich das Problem zu beheben, deshalb wollte ich Avira neu installieren. Aber die Installation (von der Homepage von Avira) scheiterte: Code:
ATTFilter Entpacke de-de\eula.txt Entpacke de-de\readme.txt Entpacke de-de\about.htm Entpacke addr_file.html Entpacke de-de\defaults.ini Entpacke filelist.ini Entpacke 2k\avgntflt.inf Entpacke xp64\avgntflt.inf Entpacke vista64\avgntflt.inf Entpacke xp\avgntflt.inf Entpacke 2k\avipbb.inf Entpacke xp\avipbb.inf Entpacke vista64\avipbb.inf Entpacke ssmdrv.inf Entpacke avadmin.exe Entpacke avcenter.exe Entpacke avconfig.exe Entpacke avgnt.exe Entpacke avguard.exe Entpacke avnotify.exe Entpacke avscan.exe Entpacke xp\avshadow.exe Entpacke vista64\avshadow.exe Entpacke avupgsvc.exe Entpacke avwebloader.exe Entpacke avwsc.exe Entpacke fact.exe Entpacke guardgui.exe Entpacke guardhlp.exe Entpacke imp64b.exe Entpacke insthlp.exe Entpacke licmgr.exe Entpacke presetup.exe Entpacke sched.exe Entpacke setup.exe Entpacke update.exe Entpacke vcredist_x86.exe CRC-Fehler in vcredist_x86.exe Entpacke wsctool.exe Entpacke aebb.dll Entpacke aecore.dll Entpacke aeemu.dll Entpacke aegen.dll Entpacke aehelp.dll Entpacke aeheur.dll Entpacke aeoffice.dll Entpacke aepack.dll Entpacke aerdl.dll Entpacke aesbx.dll Entpacke aescn.dll Entpacke aescript.dll CRC-Fehler in aescript.dll Entpacke aevdf.dll Entpacke avarkt.dll Entpacke avbb.dll Entpacke avconfig.dll Entpacke de-de\avconfigrc.dll Entpacke avevtlog.dll Entpacke de-de\avevtrc.dll Entpacke avghook.dll Entpacke avgio.dll Entpacke avinet.dll Entpacke avipc.dll Entpacke vista64\avipc64.dll Entpacke avnetworkloader.dll Entpacke avnetworkLoaderGUI.dll Entpacke de-de\avnotify.dll Entpacke avpref.dll Entpacke avreg.dll Entpacke avrep.dll Entpacke de-de\avscan.dll Entpacke avscplr.dll Entpacke avsmtp.dll Entpacke avwinll.dll Entpacke avwmi.dll Entpacke ccavscanex.dll Entpacke de-de\ccavscanexrc.dll Entpacke ccev.dll Entpacke de-de\ccevrc.dll Entpacke ccevw.dll Entpacke ccgen.dll Entpacke de-de\ccgenrc.dll Entpacke ccgenw.dll Entpacke de-de\ccgrdrc.dll Entpacke ccgrdw.dll Entpacke ccguard.dll Entpacke cchips.dll Entpacke de-de\cchipsrc.dll Entpacke cclic.dll Entpacke de-de\cclicrc.dll Entpacke cclicw.dll Entpacke de-de\ccmainrc.dll Entpacke ccmsg.dll Entpacke de-de\ccmsgrc.dll Entpacke ccprofil.dll Entpacke ccquamgr.dll Entpacke de-de\ccquarc.dll Entpacke ccquaw.dll Entpacke de-de\ccreporc.dll Entpacke ccreport.dll Entpacke ccrepow.dll Entpacke de-de\ccscanrc.dll Entpacke ccscanw.dll Entpacke ccsched.dll Entpacke ccschedw.dll Entpacke de-de\ccscherc.dll Entpacke cctpc.dll Entpacke ccupdate.dll Entpacke de-de\ccupdrc.dll Entpacke ccupdw.dll Entpacke ccwkrlib.dll Entpacke cfglib.dll Entpacke extdlgfw.dll Entpacke de-de\factrc.dll Entpacke gdiplus.dll Entpacke de-de\guardmsg.dll Entpacke libdb44.dll Entpacke de-de\licmgr.dll Entpacke luke.dll Entpacke de-de\lukeres.dll Entpacke mgrs.dll Entpacke msgclient.dll Entpacke netnt.dll Entpacke de-de\rchelp.dll Entpacke de-de\rcimage.dll Entpacke rcNwLoad_de.dll Entpacke rcNwLoad_en.dll Entpacke rcNwLoad_es.dll Entpacke rcNwLoad_fr.dll Entpacke rcNwLoad_it.dll Entpacke rcNwLoad_jp.dll Entpacke rcNwLoad_ko.dll Entpacke rcNwLoad_pt.dll Entpacke rcNwLoad_ru.dll Entpacke rcNwLoad_zhcn.dll Entpacke rcNwLoad_zhtw.dll Entpacke de-de\rctext.dll Entpacke redist.dll Entpacke scewxmlw.dll Entpacke de-de\schedr.dll Entpacke de-de\setup.dll Entpacke shlext.dll Entpacke shlext64.dll Entpacke sqlite3.dll Entpacke unacev2.dll Entpacke update.dll Entpacke de-de\updaterc.dll Entpacke updext.dll Entpacke updgui.dll Entpacke de-de\updguirc.dll Entpacke wksstats.dll Entpacke avgio.sys Entpacke avgio64.sys Entpacke xp\avgntdd.sys Entpacke nt\avgntdd.sys Entpacke 2k\avgntdd.sys Entpacke xp\avgntflt.sys Entpacke 2k\avgntflt.sys Entpacke vista64\avgntflt.sys Entpacke xp64\avgntflt.sys Entpacke nt\avgntmgr.sys Entpacke 2k\avgntmgr.sys Entpacke xp\avgntmgr.sys Entpacke vista64\avipbb.sys Entpacke 2k\avipbb.sys Entpacke xp\avipbb.sys Entpacke ssmdrv.sys Entpacke default.wav Entpacke de-de\produpd.avj Entpacke de-de\scanjob.avj Entpacke de-de\startupd.avj Entpacke de-de\updjob.avj Entpacke de-de\alldiscs.avp Entpacke de-de\alldrives.avp Entpacke de-de\folder.avp Entpacke de-de\mydocs.avp Entpacke de-de\process.avp Entpacke de-de\quicksysscan.avp Entpacke de-de\rmdiscs.avp Entpacke de-de\rootkit.avp Entpacke de-de\sysdir.avp Entpacke de-de\sysscan.avp Entpacke de-de\prefix_msg.avr Entpacke vista64\avgntflt.cat Entpacke xp64\avgntflt.cat Entpacke vista64\avipbb.cat Entpacke de-de\avwin.chm CRC-Fehler in de-de\avwin.chm Entpacke avconfig.cpl Entpacke avconfig64.cpl Entpacke aelidb.dat Entpacke aeset.dat Entpacke aevdf.dat Entpacke avscan.dat Entpacke build.dat Entpacke de-de\prodinfo.dat Entpacke de-de\setupprf.dat Entpacke hbedv.key Entpacke antivir.oem Entpacke antivir0.rdf CRC-Fehler in antivir0.rdf Entpacke de-de\weblink.url Entpacke vbase000.vdf CRC-Fehler in vbase000.vdf Entpacke vbase001.vdf Entpacke vbase002.vdf Entpacke vbase003.vdf Entpacke vbase004.vdf Entpacke vbase005.vdf Entpacke vbase006.vdf Entpacke vbase007.vdf Entpacke vbase008.vdf Entpacke vbase009.vdf Entpacke vbase010.vdf Entpacke vbase011.vdf Entpacke vbase012.vdf Entpacke vbase013.vdf Entpacke vbase014.vdf Entpacke vbase015.vdf Entpacke vbase016.vdf Entpacke vbase017.vdf Entpacke vbase018.vdf Entpacke vbase019.vdf Entpacke vbase020.vdf Entpacke vbase021.vdf Entpacke vbase022.vdf Entpacke vbase023.vdf Entpacke vbase024.vdf Entpacke vbase025.vdf Entpacke vbase026.vdf Entpacke vbase027.vdf Entpacke vbase028.vdf Entpacke vbase029.vdf Entpacke vbase030.vdf Entpacke vbase031.vdf Entpacke de-de\ccplg.xml Entpacke gavid.xsl Entpacke de-de\sweb.zip Entpacke 2k Entpacke de-de Entpacke nt Entpacke vista64 Entpacke xp Entpacke xp64 Was kann ich noch tun, arbeite im abgesicherten Modus (mit Netzwerktreiber). Was übrigens auch interessant ist: Ich öffnete nach dem Problem den Taskmanager, wobei ich für einige Sekunden den Prozess skypenames2.exe entdeckte, welchen ich von der Malware Antivir Pro Solution kenne (nur ohne die 2). Dieser verschwand aber innerhalb einiger Sekunden. Könnt ihr mir helfen?? Danke und liebe Grüße, Iskra Entschuldigt, ich kann nicht mehr editieren. Ich habe avira jetzt von chip geladen, und es funktionierte. Der Dienst ist allerdings immernoch gestoppt und wenn man auf den 'starten' Button klickt erscheint nur ein Button 'Hilfe'. Der hilft mir aber nicht besonders.. Hier der HijackThis Log: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 17:13:36, on 13.09.2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Safe mode with network support Running processes: C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe C:\Users\xxx\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\xxx\Downloads\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [Samsung.PCSync] "C:\Program Files (x86)\Samsung PC Suite\Samsung PC Studio 7\PcSync2.exe" /NoDialog (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Samsung.PCSync] "C:\Program Files (x86)\Samsung PC Suite\Samsung PC Studio 7\PcSync2.exe" /NoDialog (User 'Default user') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\xxx\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ 7\ICQ7.1\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ 7\ICQ7.1\ICQ.exe O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: @C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 9105 bytes Weiß niemand etwas?? |
Themen zu Malwarebytes Antimalware stürzt (im abg. Modus) ab, Antivir funktioniert nicht |
abgesicherten, antimalware, antivir, avg, avira, bluescree, bluescreen, dienst, forum, funktioniert, funktioniert nicht, hkus\s-1-5-18, homepage, installation, malwarebytes, malwarebytes antimalware, musik, netzwerk, neu, nicht mehr, plug-in, plötzlich, prozess, seite, sekunden, studio, syswow64, taskmanager, vcredist, vista, öffnet |