|
Plagegeister aller Art und deren Bekämpfung: Sicherheitscenter und Virenschutz deaktiviertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.04.2011, 20:17 | #1 |
| Sicherheitscenter und Virenschutz deaktiviert Hallo, ich beschreibe ma kurz mein Problem: Malware gefunden und entfernt hoffe ich - Sicherheitscenter deaktiviert sich automatisch. Ich kann das Sicherheitscenter über Services.msc auf 'Automatisch' setzen und starten, aber nach etwa 1min ist es wieder deaktiviert. Mein Betriebssystem ist Windows 7. Da ich es auch nicht gewagt habe Combofix zu benutzen habe ich es gelassen. Habe schon mehrere durchläufe mit SUPERAntiSpyware und Malwarebytes' Anti-Malware gemacht doch kenn mich garnicht so gut aus damit. Erste Logdatei ist dabei Viele Grüße, Gallem |
04.04.2011, 05:22 | #2 | |||
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviert Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
3. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 4. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 5. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow
__________________ |
05.04.2011, 19:34 | #3 |
| Sicherheitscenter und Virenschutz deaktiviert Hallo
__________________Coverflow danke für die schnelle hilfe Tut mir leid das du lage warten mustest der erste schritt hat nicht funktioniert also habe ich mit dem 2. weiter gemacht wie sie gesagt haben hier ist das ergebnis das andere wird noch gemacht Gruß, Gallem |
05.04.2011, 19:50 | #4 |
| Sicherheitscenter und Virenschutz deaktiviert Hi wieder Hier ist Nummer 3 und 4. habe ich schon gemacht Nummer 5 ist nun auch dran gehangen Nummer 6 ist auch Fertig gruß Gallem Geändert von Gallem (05.04.2011 um 20:00 Uhr) |
06.04.2011, 14:34 | #5 | |
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviert 1. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter C:\TDSSKiller.2.4.21.0_03.04.2011_20.38.21_log.txt 03.04.2011 20:22 C:\TDSSKiller.2.4.21.0_03.04.2011_20.22.04_log.txt SuperAntiSpyware Free Edition → besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: → Tipps für die Suche nach Dateien Code:
ATTFilter C:\uxliapod.sys → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive <geprüfter Dateiname> + Dateigröße und Name, MD5 und SHA1) ** Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!: Code:
ATTFilter File name: <<Dateiname>> Submission date: 2010-10-22 03:34:01 (UTC) Current status: queued queued analysing finished Result: .....% VT Community goodware/badware Safety score: 100.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.10.22.00 2010.10.21 - AntiVir 7.10.13.15 2010.10.21 - Antiy-AVL 2.0.3.7 2010.10.22 - Authentium 5.2.0.5 2010.10.22 - Avast 4.8.1351.0 2010.10.21 - Avast5 5.0.594.0 2010.10.21 - usw........ Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
06.04.2011, 16:40 | #6 |
| Sicherheitscenter und Virenschutz deaktiviert Hi wieder Hier alle angaben eine kompletter scan mit SUPERAntiSpyware ist noch am laufen kann ich dann noch nach reichen Geändert von Gallem (06.04.2011 um 17:09 Uhr) |
07.04.2011, 07:10 | #7 | |
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviert Ok, die Datei stammt von Gmer 1. Hast Du externe Festplatte, USB-Sticks und/oder andere externe Speichermedien? Bitte anschließen, damit gescannt werden kann.- alle Wechseldatenträger und immer bei gedrückter Shift-Taste am USB-Anschluss des Rechners einstecken! - So verhindest Du die Ausführung der AUTORUN-Funktion -> Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 2. Zitat:
C:\Users\xxxxx\AppData\Local\Temp--> lösche nur den Inhalt der Ordner, nicht die Ordner selbst oder klicke auf Start-> Suche-> %temp% reinschreiben...Inhalt markieren-> löschen 3. Öffne CCleaner
4. Malware-Scan mit Emsisoft Anti-Malware 5.0 Ohne Hintergrundwächter durchsucht Emsisoft Anti-Malware 5.0 den Computer auf Befall von Trojanern, Spyware, Adware, Würmern, Keyloggern, Rootkits, Dialern und anderen schädlichen Programmen. Das Programm ist geeignet für für Windows 98, ME, 2000, XP, 2003 Server und Vista.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
07.04.2011, 15:36 | #8 |
| Sicherheitscenter und Virenschutz deaktiviert Hi Ich habe meine externe Festplatte untersucht und mein USB-stick soll ich auch die datein in dem Temp ordner löschen habe ich nicht gemacht will nochmal nachfragen? Hier alle log's die anderen von dem usb stick war nix gefunden Mache noch vollständigen Scan mit Emsisoft Anti-Malware 5.0 hänge ich dann noch dran gruß Gallem |
07.04.2011, 17:36 | #9 | |
| Sicherheitscenter und Virenschutz deaktiviertZitat:
|
07.04.2011, 20:11 | #10 |
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviert 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter HijackThis/Trend Micro filelist.bat CCleaner 2. starte HijackThis--> wähle Open the Misc Tools section --> dann Delete a file on reboot... --> wähle die zu löschende Datei (sehe der Inhalt dieser Code-Box), die Frage zum Neustart mit NEIN beantworten, wieder Delete a file on reboot wählen, nächste Datei auswählen usw., bis Du die letzte Datei ausgewählt hast, nun antwortest du auf die Frage zum Neustart mit JA >> Text kopieren und einfügen (oder "Durchsuchen"):: Code:
ATTFilter C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job C:\Windows\Tasks\dnowogkee.job poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! hjtscanlist v2.0 - Dateiliste ** Hast du die Probleme immer noch?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
07.04.2011, 22:02 | #11 |
| Sicherheitscenter und Virenschutz deaktiviert Hi ähm es geht nicht genau so wie beschrieben also C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job gibt es bei mir nicht nur die zweite datei C:\Windows\Tasks\dnowogkee.job und die kann ich nciht genau mit HijackThis so löschen wie beschreiben da bis dahin geht es noch starte HijackThis--> wähle Open the Misc Tools section --> dann Delete a file on reboot... --> und dann kommt die fehler meldung wenn ich auf öffnen klicke " dnowogkee Sie verfügen nicht über die Berechtigung, diese Datei zu öffnen. Wenden Sie sich an den Besitzer dieser Datei oder einen Administrator, um diese Berechtigung zu erhalten. " ich kann sie aber mit administrator rechten löschen ohne HijackThis was soll ich machen ? kannst du mir noch ein viren schutz programm empfehlen ? wäre echt nett mein sicherheitscenter geht wieder also ist wieder an und schaltet sich nciht mehr aus gruß Gallem |
08.04.2011, 06:38 | #12 |
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviert Du musst HijackThis erlauben die Datei zu löschen, bzw Rechtsklick auf HJT und als Admin ausführen wählen - aber wenn so auch geht, dann kannst natürlich einfach manuell löschen: Code:
ATTFilter C:\Windows\Tasks\dnowogkee.job Zum Schluss noch: 1. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein! 2. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 3. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (08.04.2011 um 06:44 Uhr) |
08.04.2011, 19:44 | #13 |
| Sicherheitscenter und Virenschutz deaktiviert Hi wieder mal Also "dnowogkee.job" ist jetzt weg als gelöscht worden ist auch nciht mehr da Systemwiederherstllung habe ich gemacht aus und an Ich habe den Eset log dran gehangen aber weiß nicht ob der so richtig aussieht auch der HijackThis log ist dabei den ich machen sollte gruß gallem |
08.04.2011, 21:55 | #14 |
/// Helfer-Team | Sicherheitscenter und Virenschutz deaktiviertCode:
ATTFilter C:\Users\Gallem\Saved Games\Assassins.Creed.II-SKIDROW\sr-acii.iso a variant of Win32/Packed.VMProtect.AAA trojan deleted - quarantined
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
08.04.2011, 22:13 | #15 |
| Sicherheitscenter und Virenschutz deaktiviert hi doch doch habe mir besorgt nur das muss so sein nach meinem wissen um das mache ich mir keine sorgen gruß Gallem |
Themen zu Sicherheitscenter und Virenschutz deaktiviert |
anti-malware, arten, betriebssystem, combofix, deaktiviert, entfern, entfernt, garnicht, gefunde, hoffe, logdatei, malwarebytes, min, problem, schutz, setzen, sicherheitscenter, sicherheitscenter deaktiviert, starte, starten, superantispyware, virenschutz, windows |