|
Antiviren-, Firewall- und andere Schutzprogramme: Avira Antivir Problem - Guard: gestopptWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
10.03.2011, 19:59 | #1 |
| Avira Antivir Problem - Guard: gestoppt Hallo, ich habe das Problem, dass Antivir anzeigt: Antivir Guard - Dienst gestoppt. Aktivieren lässt er sich nicht. Unter Ereignisse erscheint: Fehler in AntiVir Guard. Fehlertext: INIT11 Fehlercode: [ <0x00000000> <0x000003E9> ]. Ich habe Malwarebytes drüber laufen lassen. Beim ersten mal mit Quick scan. Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6011 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10.03.2011 17:19:02 mbam-log-2011-03-10 (17-19-02).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160589 Laufzeit: 5 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Freetwain (Spyware.Passwords.XGen) -> Value: Freetwain -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\***\anwendungsdaten\Treexml\mscat.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. Da Antivir immer noch nicht ging ein zweites mal mit vollständigem Suchlauf Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6011 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10.03.2011 19:39:34 mbam-log-2011-03-10 (19-39-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 316259 Laufzeit: 1 Stunde(n), 40 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{21df8c5a-a8f9-4b71-af72-89a242384c85}\RP658\A0509001.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\system volume information\_restore{21df8c5a-a8f9-4b71-af72-89a242384c85}\RP658\A0509025.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. Und leider funktioniert Antivir immer noch nicht. Könnt ihr mir helfen? |
10.03.2011, 20:33 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________
__________________ |
10.03.2011, 20:42 | #3 |
| Avira Antivir Problem - Guard: gestoppt hier alle die ich im Log habe:
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 10.03.2011 17:08:08 mbam-log-2011-03-10 (17-08-08).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1038 Laufzeit: 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) dieser auch: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.01.2011 17:39:00 mbam-log-2011-01-01 (17-39-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1 Laufzeit: 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.10.2010 19:39:00 mbam-log-2010-10-01 (19-39-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 5 Laufzeit: 4 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 27.09.2010 21:06:14 mbam-log-2010-09-27 (21-06-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 299261 Laufzeit: 1 Stunde(n), 45 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Qoobox\Quarantine\C\dokumente und einstellungen\***\Anwendungsdaten\Adobe\Update\mfcres.exe.vir (Trojan.Riern) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP605\A0436214.exe (Trojan.Riern) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4665 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 21.09.2010 18:43:29 mbam-log-2010-09-21 (18-43-29).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 155253 Laufzeit: 9 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\helper (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Helper\bin\liveu.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
11.03.2011, 09:28 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
11.03.2011, 14:22 | #5 |
| Avira Antivir Problem - Guard: gestoppt Hallo, Danke schon einmal für deine Bemühungen. Anbei die beiden txt Dateien Gruß |
11.03.2011, 15:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4 - HKCU..\Run: [Coricm] File not found :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> Avira Antivir Problem - Guard: gestoppt |
11.03.2011, 16:28 | #7 |
| Avira Antivir Problem - Guard: gestoppt Hi, anbei das Log. Da ich nicht weiß, ob dies schon Auswirkungen haben müsste.... Antivir hat immer noch den gleichen Fehler. All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Coricm deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 41 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: *** ->Temp folder emptied: 92405434 bytes ->Temporary Internet Files folder emptied: 115399603 bytes ->Java cache emptied: 19415486 bytes ->FireFox cache emptied: 67486248 bytes ->Flash cache emptied: 469619 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 420977 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 12328392 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 91947214 bytes RecycleBin emptied: 4226411512 bytes Total Files Cleaned = 4.412,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03112011_161921 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
11.03.2011, 17:03 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.03.2011, 12:17 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2011, 18:20 | #11 |
| Avira Antivir Problem - Guard: gestoppt Hallo Arne, weiß nicht ob ich bei GMER alles richtig eingestellt habe, kann es sein, dass der Scan über 2 Stunden dauert? Habe aber OSAM und MBRCheck ausgeführt und die Logs angehangen. Habe auch noch mal Antivir komplett de- und dann neu installiert. Jetzt scheint Antivir zu problemlos zu laufen und der Guard ist auch aktiv; hat auch bei einem Komplettscan nichts gefunden. Gruß |
13.03.2011, 19:16 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Bitte führe mal dieses Tool von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2011, 21:23 | #13 |
| Avira Antivir Problem - Guard: gestoppt Hallo Arne, anbei das Log Gruß |
14.03.2011, 09:50 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira Antivir Problem - Guard: gestoppt Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avira Antivir Problem - Guard: gestoppt |
aktivieren, anti-malware, antivir, antivir guard, antivir problem, avira, avira antivir, dateien, dienst, einstellungen, explorer, free, funktioniert, gestoppt, guard, information, malwarebytes, microsoft, problem, service, software, system, system volume information, version, _restore |