|
Plagegeister aller Art und deren Bekämpfung: avp.exe legt pc lahmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.12.2010, 21:43 | #16 |
| avp.exe legt pc lahm habe noch eine frage: wann kann ich die mit defogger deaktivierten emulationsprogramme wieder aktivieren? |
14.12.2010, 21:20 | #17 |
/// Helfer-Team | avp.exe legt pc lahm Die solltest du erst am Ende der Bereinigung wieder aktivieren, steht ja auch in der Anleitung.
__________________Benötigst du die Google Toolbar? Meist ist die total unnötig installiert und ich würde empfehlen, die auch noch zu deinstallieren. Jetzt weiter mit der Anleitung, bei Problemen bitte stoppen und hier beschreiben. 1.) Fixen mit OTL
2.) Malwarebytes Antimalware Downloade Malwarebytes Anti-Malware von einem dieser Downloadspiegel: Malwarebytes - MajorGeeks.com - BestTechie
3.) Eset Online Scanner (NOD32)
Nach diesen Schritten brauche ich nochmal zwei neue OTL-Logs.
__________________ |
15.12.2010, 13:46 | #18 |
| avp.exe legt pc lahm wofür ist der letzte link bei schritt drei?
__________________ |
15.12.2010, 17:54 | #19 |
/// Helfer-Team | avp.exe legt pc lahm Den Link selbst kannst du ignorieren, er ist Bestandteil des 016 Hijackthis-Eintrages, der in dem Fall gefixt werden sollte. O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! |
15.12.2010, 18:49 | #20 |
| avp.exe legt pc lahm hi rea! habe jetzt mit OTL gefixt: war in einer halben minute fertig. dann stand da processing complete. hat aber keinen neustart verlangt und ließ sich nicht schließen. hab es dann über den task-manager beendet. Log-File find ich auch nirgends. ist das schlimm bzw. soll ich es nochmal probieren? soll ich beim eset-online scan kaspersky deaktivieren und trotzdem mit dem internet verbunden bleiben? Geändert von Voltaine (15.12.2010 um 18:57 Uhr) |
15.12.2010, 19:09 | #21 |
/// Helfer-Team | avp.exe legt pc lahm Nein, erstmal nicht nochmal probieren. Ich mach mir etwas Sorgen wegen deiner Festplatte. Ich muss allerdings dazu sagen, dass ich wirklich nicht grad die Hardwarespezialistin bin. OTL reagiert bei dir ein bisschen seltsam, dann die Meldung mit chkdsk, dass der Ordner beschädigt und nicht lesbar sei. Also zur Sicherheit würde ich dir erstmal empfehlen deine Daten zu sichern, nicht dass es nachher zum Totalausfall deiner Festplatte kommt und alles für immer futsch ist. Wegen des fehlenden Fixlogs werd ich mich dann mal ohne in den neuen Logs schlau machen. Danach kannst du dann den Onlinescan machen. Und ja, es ist besser, wenn du dein AVP deaktivierst für den Zeitraum. Wenn du unsicher bist wegen deiner Systemsicherheit, dann bleib auf der Eset-Seite und surfe nicht paralell dazu auf anderen Seiten, bzw mache garnichts währenddessen am Rechner.
__________________ --> avp.exe legt pc lahm |
15.12.2010, 20:39 | #22 |
| avp.exe legt pc lahm hey rea! bin jetzt gerade mit schritt zwei fertig geworden. hier das log-file von malwarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5321 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 15.12.2010 20:28:40 mbam-log-2010-12-15 (20-28-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 245454 Laufzeit: 1 Stunde(n), 15 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\RECYCLER\s-1-5-21-1715567821-1547161642-682003330-500\Dc4\0010\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. c:\RECYCLER\s-1-5-21-1715567821-1547161642-682003330-500\Dc4\0022\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Vinzenz\Desktop\Vinzenz\haris dct4 calc v2.4\dct3.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Vinzenz\Desktop\Vinzenz\haris dct4 calc v2.4\dct4.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Vinzenz\Desktop\Vinzenz\haris dct4 calc v2.4\haris dct4 calc v2.4.exe (Rogue.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Vinzenz\anwendungsdaten\desktopicon\ebayshortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully. Code:
ATTFilter All processes killed ========== OTL ========== C:\Programme\ElcomSoft\Common Files folder moved successfully. C:\Programme\ElcomSoft folder moved successfully. C:\Dokumente und Einstellungen\Vinzenz\Anwendungsdaten\inst.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Vinzenz ->Temp folder emptied: 1354603 bytes ->Temporary Internet Files folder emptied: 503105 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 85952285 bytes ->Flash cache emptied: 814 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 84,00 mb Restore point Set: OTL Restore Point (0) OTL by OldTimer - Version 3.2.17.3 log created on 12152010_184248 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Zum System kann ich noch nichts sagen. Für mich ist derzeit noch kein unterschied erkennbar. das problem mit avp.exe habe ich auch nur bemerkt wenn ich am pc gearbeitet oder gespielt habe. zurzeit merke ich davon nichts weil ich die meiste zeit programmscans mache usw. bin jetzt mit schritt drei beschäftigt. PS: Danke für den vorschlag mit dem sichern. hab aber meine wichtigen daten sowieso auf einer externen platte. |
15.12.2010, 22:21 | #23 |
/// Helfer-Team | avp.exe legt pc lahm Okay, damit bist du auf jeden Fall auf der sicheren Seite Bin mir aber wie gesagt eh nicht ganz sicher damit, vielleicht ist es auch ganz harmlos c:\RECYCLER\s-1-5-21-1715567821-1547161642-682003330-500\Dc4\0010\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. c:\RECYCLER\s-1-5-21-1715567821-1547161642-682003330-500\Dc4\0022\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. Hier gehts aber leider nicht mehr weiter für dich, die Nutzung von Keygens und Co sind Ausschlusskriterium für eine Bereinigung. Setz dein System neu auf, verzichte dann in Zukunft auf das Zeug und so installierst du dir nicht freiwillig Malware aufs System.
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! |
15.12.2010, 22:24 | #24 |
| avp.exe legt pc lahm ist das jetzt echt dein ernst???? das heißt ich hab die ganzen bisherigen schritte unter umständen umsonst gemacht? naja, auch wenn ich das jetzt nicht ganz verstehe, trotzdem danke für deine bemühungen. |
15.12.2010, 22:33 | #25 |
/// Helfer-Team | avp.exe legt pc lahm Naja sorry, frag mich doch mal Keygens sind eine illegale Variante Bezahlsoftware für lau zu nutzen, aber das weißt du sicher selber. Ich möcht da nicht mit drinne stecken und bereinige wie die meisten hier lieber die Systeme ohne so etwas. Dass es so spät entdeckt wurde ist jetzt halt Pech, aber bei sowas ist Schluss. Edit: Aber danke fürs Danke In Zukunft einfach auf derlei verzichten, denn Keygens und Co sind häufig verseucht.
__________________ mfg, rea *Auch du brauchst Hilfe bei einem Malwareproblem?* *TB-Spendenkonto* Hier könnte ein schlauer Spruch stehen. Naja .... könnte! |
15.12.2010, 22:36 | #26 |
| avp.exe legt pc lahm wie oben schon gesagt: trotzdem danke. tolles forum habt ihr hier mit kompetenten leuten. wenn ich das vorher gewusst hätte, hätte ich auch keinen thread erstellt. und tschüss! |
Themen zu avp.exe legt pc lahm |
adobe, avp.exe, bho, bonjour, desktop, einstellungen, excel, explorer, firefox, google, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, kaspersky, log-file, microsoft, mozilla, plug-in, problem, programme, prozesse, software, system, tastatur, windows, windows xp |