Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus ? Antivirus geht nach der Installation nur bis zum Neustart !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.04.2011, 16:28   #1
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Icon21

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



Hallo,

ich habe seit einigen Tagen das Problem, dass mein Antivirus nicht mehr funktioniert. Ich hatte Windows 7 (x64) neu installiert und erst nach einigen Tagen einen Antivirus draufgemacht. Jetzt ist es so :
Ich habe Kaspersky Internet Security 2011 installiert und alles lief prima.
Bis nach dem Neustart KIS einfach nicht Starten wollte also hab ich versucht es "manuell" über die Verknüpfung zu starten - erfolglos.
Dann habe ich andere Antivirusprogramme (Freeware von Chip.de) z.B. avast Free oder Panda Cloud Antivirus probiert bei allen der selbe fehler. Panda Cloud Antivirus startete als einziges jedoch konnte ich nichts machen da ich immer die Fehlermeldung erhielt dass irgendwelche Schutzkomponenten fehlen/nicht an gehen. MBAM und Spybot - SD finden nichts auch die anderen Antivirenprogramme konnten vor dem neustart bei einer Vollständigen Systemprüfung nichts finden. Irgendwann gieng auch Firefox nicht mehr. Also habe ich einfach Win 7 neu aufgesetzt. Ich habe KIS wieder installiert MBAM und Spybot drüber laufen lassen - nichts. Aber nach dem neustart gieng KIS wieder nicht.
Auch die anderen Proggies laufen nicht.

Was könnte die Ursache sein ? Ein Virus ?


MFG

beakl

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:39:38, on 26.04.2011
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RALINK\Common\RaUI.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Games\League of Legends\lol.launcher.exe
C:\Users\Admin\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files (x86)\RALINK\Common\RaUI.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5298 bytes
         
--- --- ---

Geändert von beakl (26.04.2011 um 16:49 Uhr)

Alt 26.04.2011, 18:51   #2
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



1. deinstaliere spybot es stört und ist nicht sonderlich nützlich.
2. deinstaliere alle antiviren programme außer das, dass du nutzen willst, teile mir mit welches.
3. wollen wir keine hjt logs mehr sehen, lesen das nächste mal.
4.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________

__________________

Alt 26.04.2011, 21:17   #3
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



Ich nutze jetzt Avast IS (6.0.1).
Sorry ich konnte die Datei nicht Posten zu lang und hätte ich sie gesplittet wären es 4 Post geworden. Habe die TXT deshalb hochgeladen ( hxxp://www.file-upload.net/download-3388612/BeideDateien.txt.html )

Danke für deine Hilfe !

MFG
__________________

Alt 27.04.2011, 11:43   #4
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



bitte hänge die txt hier als datei an, evtl. packen falls zu groß
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.04.2011, 01:34   #5
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



Okey ! hab ich als Anhang zu diesem Post


Alt 29.04.2011, 10:24   #6
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> Virus ? Antivirus geht nach der Installation nur bis zum Neustart !

Alt 29.04.2011, 21:49   #7
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



Ich habe mich doch auf BitDefender TC umentschieden.

Hier der Log:
Combofix Logfile:
Code:
ATTFilter
ComboFix 11-04-29.01 - **** 29/04/2011  22:28:51.1.4 - x64
Microsoft Windows 7 Ultimate   6.1.7601.1.1252.49.1031.18.4094.2716 [GMT 2:00]
ausgeführt von:: c:\users\****\Downloads\ComboFix.exe
AV: BitDefender Antivirus *Disabled/Updated* {50909708-FF80-02AF-F814-B28405891E92}
FW: BitDefender Firewall *Disabled* {68AB162D-B5EF-03F7-D34B-1BB1FB5A59E9}
SP: BitDefender AntiSpyware *Disabled/Updated* {EBF176EC-D9BA-0D21-C2A4-89F67E0E542F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-03-28 bis 2011-04-29  ))))))))))))))))))))))))))))))
.
.
2011-04-29 20:39 . 2011-04-29 20:39	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-04-29 13:18 . 2011-04-29 13:18	--------	d-----w-	C:\b5c5a19b421a261f50f51bd5aa4b
2011-04-29 01:52 . 2011-04-29 01:52	--------	d-----w-	c:\program files (x86)\E3MC Clan
2011-04-29 01:21 . 2011-04-29 01:39	--------	d-----w-	c:\program files\BitDefender
2011-04-29 01:15 . 2011-04-29 01:22	--------	d-----w-	c:\programdata\BitDefender
2011-04-29 01:15 . 2011-04-29 01:21	--------	d-----w-	c:\program files\Common Files\BitDefender
2011-04-29 01:15 . 2011-04-29 01:24	73930	----a-w-	c:\programdata\bdinstall.bin
2011-04-29 01:15 . 2011-03-24 13:36	431176	----a-w-	c:\windows\system32\drivers\bdfsfltr.sys
2011-04-29 01:12 . 2011-01-17 11:09	197120	----a-w-	c:\windows\system32\d3d10_1.dll
2011-04-29 01:12 . 2011-01-17 05:47	161792	----a-w-	c:\windows\SysWow64\d3d10_1.dll
2011-04-29 01:12 . 2011-02-19 12:05	1139200	----a-w-	c:\windows\system32\FntCache.dll
2011-04-29 01:12 . 2011-02-19 12:04	1544192	----a-w-	c:\windows\system32\DWrite.dll
2011-04-29 01:12 . 2011-02-19 12:04	902656	----a-w-	c:\windows\system32\d2d1.dll
2011-04-29 01:12 . 2011-02-19 06:30	1076736	----a-w-	c:\windows\SysWow64\DWrite.dll
2011-04-29 01:12 . 2011-02-19 06:30	739840	----a-w-	c:\windows\SysWow64\d2d1.dll
2011-04-29 00:35 . 2011-04-29 00:35	--------	d-----w-	c:\windows\system32\appmgmt
2011-04-28 12:54 . 2011-04-28 12:54	--------	d-----w-	c:\program files (x86)\PowerISO
2011-04-28 12:54 . 2010-04-12 08:55	91568	----a-w-	c:\windows\system32\drivers\scdemu.sys
2011-04-28 12:54 . 2011-04-28 12:54	--------	d-----w-	c:\programdata\SlySoft
2011-04-28 12:51 . 2011-04-28 12:51	--------	d-----w-	c:\program files (x86)\SlySoft
2011-04-27 16:24 . 2011-04-27 16:25	--------	d-----w-	c:\programdata\Skype Extras
2011-04-27 16:23 . 2011-04-29 00:36	--------	d-----r-	c:\program files (x86)\Skype
2011-04-27 16:23 . 2011-04-27 16:23	--------	d-----w-	c:\program files (x86)\Common Files\Skype
2011-04-27 16:23 . 2011-04-27 16:23	--------	d-----w-	c:\programdata\Skype
2011-04-27 14:27 . 2011-04-27 14:27	319488	----a-w-	c:\windows\HideWin.exe
2011-04-27 14:27 . 2008-07-29 13:42	528384	----a-w-	c:\windows\RtlExUpd.dll
2011-04-27 14:27 . 2011-04-27 14:27	--------	d-----w-	c:\program files (x86)\Common Files\InstallShield
2011-04-27 12:17 . 2011-04-27 12:17	--------	d-----w-	c:\program files (x86)\Elaborate Bytes
2011-04-27 11:58 . 2011-04-27 11:57	521448	----a-w-	c:\windows\system32\deployJava1.dll
2011-04-26 23:03 . 2011-04-14 03:07	472808	----a-w-	c:\windows\SysWow64\deployJava1.dll
2011-04-26 22:59 . 2011-04-26 23:07	--------	d-----w-	c:\program files (x86)\JDownloader
2011-04-26 22:17 . 2011-04-26 22:17	--------	d-----w-	c:\program files\Microsoft Synchronization Services
2011-04-26 22:16 . 2011-04-29 13:16	--------	d-----w-	c:\program files (x86)\Microsoft.NET
2011-04-26 22:16 . 2011-04-26 22:16	--------	d-----w-	c:\windows\PCHEALTH
2011-04-26 22:16 . 2011-04-26 22:16	--------	d-----w-	c:\program files\Microsoft Sync Framework
2011-04-26 22:16 . 2011-04-26 22:16	--------	d-----w-	c:\program files\Microsoft SQL Server Compact Edition
2011-04-26 22:15 . 2011-04-26 22:15	--------	d-----w-	c:\program files (x86)\Microsoft Visual Studio 8
2011-04-26 22:13 . 2011-04-26 22:13	--------	d-----w-	c:\program files\Microsoft Analysis Services
2011-04-26 22:13 . 2011-04-26 22:13	--------	d-----w-	c:\program files (x86)\Microsoft Analysis Services
2011-04-26 22:12 . 2011-04-29 10:57	--------	d-----w-	c:\programdata\Microsoft Help
2011-04-26 22:10 . 2011-04-26 22:10	--------	d-----r-	C:\MSOCache
2011-04-26 22:06 . 2011-04-26 22:06	--------	d-----w-	c:\program files\CCleaner
2011-04-26 21:48 . 2011-04-26 21:48	--------	d-----w-	c:\program files (x86)\Foxit Software
2011-04-26 21:42 . 2011-04-26 21:42	--------	d-----w-	c:\program files (x86)\Common Files\Steam
2011-04-26 21:26 . 2008-07-31 08:41	68616	----a-w-	c:\windows\SysWow64\XAPOFX1_1.dll
2011-04-26 21:26 . 2008-07-31 08:40	509448	----a-w-	c:\windows\SysWow64\XAudio2_2.dll
2011-04-26 21:26 . 2008-07-12 06:18	467984	----a-w-	c:\windows\SysWow64\d3dx10_39.dll
2011-04-26 21:26 . 2008-07-12 06:18	1493528	----a-w-	c:\windows\SysWow64\D3DCompiler_39.dll
2011-04-26 21:26 . 2008-07-12 06:18	3851784	----a-w-	c:\windows\SysWow64\D3DX9_39.dll
2011-04-26 21:22 . 2011-04-27 14:28	--------	d--h--w-	c:\program files (x86)\InstallShield Installation Information
2011-04-26 21:11 . 2011-04-27 14:46	--------	d-----w-	C:\Games
2011-04-26 20:22 . 2011-04-27 10:06	--------	d-----w-	c:\program files\Unlocker
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\UC.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\RAR.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\PKZIP.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\PKUNZIP.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\NOCLOSE.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\LHA.PIF
2011-04-26 20:05 . 2010-12-17 05:56	545	----a-w-	c:\windows\ARJ.PIF
2011-04-26 20:03 . 2011-04-18 17:25	253888	----a-w-	c:\windows\system32\aswBoot.exe
2011-04-26 20:02 . 2011-04-27 13:46	--------	d-----w-	c:\programdata\AVAST Software
2011-04-26 20:02 . 2011-04-26 20:02	--------	d-----w-	c:\program files\AVAST Software
2011-04-26 19:22 . 2011-04-26 19:26	--------	d-----w-	c:\program files (x86)\RocketDock
2011-04-26 19:06 . 2011-04-26 19:05	925184	----a-w-	c:\windows\expstart.exe
2011-04-26 19:05 . 2010-11-20 03:24	3040768	----a-w-	c:\windows\explorer.backup.exe
2011-04-26 19:05 . 2011-04-26 19:06	--------	d-----w-	c:\windows\W7SOC
2011-04-26 18:52 . 2011-04-26 18:52	--------	d-----w-	c:\programdata\ATI
2011-04-26 18:52 . 2011-04-26 18:52	0	----a-w-	c:\windows\ativpsrm.bin
2011-04-26 18:49 . 2011-04-26 18:49	--------	d-----w-	c:\program files (x86)\AMD APP
2011-04-26 18:49 . 2011-04-26 18:49	--------	d-----w-	c:\program files\Common Files\ATI Technologies
2011-04-26 18:49 . 2011-04-26 18:49	--------	d-----w-	c:\program files (x86)\Common Files\ATI Technologies
2011-04-26 18:49 . 2011-04-26 18:49	--------	d-----w-	c:\program files (x86)\ATI Technologies
2011-04-26 18:49 . 2011-04-26 18:49	--------	d-----w-	c:\program files\ATI
2011-04-26 18:48 . 2011-04-26 18:49	--------	d-----w-	c:\program files\ATI Technologies
2011-04-26 18:46 . 2009-07-14 01:41	332288	----a-w-	c:\windows\system32\uxtheme.dll.backup
2011-04-26 18:46 . 2009-07-14 01:41	44544	----a-w-	c:\windows\system32\themeservice.dll.backup
2011-04-26 18:43 . 2011-04-26 18:43	--------	d-----w-	c:\program files\7-Zip
2011-04-26 18:42 . 2011-04-29 13:18	--------	d-sh--w-	c:\windows\Installer
2011-04-26 18:32 . 2011-04-26 18:32	--------	d-----w-	c:\windows\system32\SPReview
2011-04-26 18:16 . 2010-11-20 03:00	2560	----a-w-	c:\windows\system32\drivers\de-DE\rdpwd.sys.mui
2011-04-26 18:16 . 2010-11-20 02:59	6656	----a-w-	c:\windows\system32\drivers\de-DE\rdvgkmd.sys.mui
2011-04-26 18:16 . 2010-11-20 03:12	7168	----a-w-	c:\windows\system32\drivers\de-DE\msdsm.sys.mui
2011-04-26 18:16 . 2010-11-20 03:07	3584	----a-w-	c:\windows\system32\drivers\de-DE\tsusbflt.sys.mui
2011-04-26 18:16 . 2010-11-20 03:01	4608	----a-w-	c:\windows\system32\drivers\de-DE\tsusbhub.sys.mui
2011-04-26 18:16 . 2010-11-20 03:00	4608	----a-w-	c:\windows\system32\drivers\de-DE\vdrvroot.sys.mui
2011-04-26 18:16 . 2010-11-20 03:07	2560	----a-w-	c:\windows\system32\drivers\de-DE\disk.sys.mui
2011-04-26 18:12 . 2010-11-20 03:34	363392	----a-w-	c:\windows\system32\drivers\volmgrx.sys
2011-04-26 18:00 . 2011-04-26 17:08	--------	d-----w-	c:\windows\Panther
2011-04-26 17:33 . 2011-04-26 17:33	--------	d-----w-	c:\windows\SysWow64\wbem\en-US
2011-04-26 17:33 . 2011-04-26 17:33	--------	d-----w-	c:\windows\system32\wbem\en-US
2011-04-26 17:31 . 2011-04-26 17:31	--------	d-----w-	c:\windows\system32\EventProviders
2011-04-26 17:24 . 2011-04-26 17:24	--------	d--h--w-	c:\windows\msdownld.tmp
2011-04-26 17:19 . 2011-04-18 07:15	8802128	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{579C1B02-8192-4004-BF04-BDF2E4B7FB9F}\mpengine.dll
2011-04-26 17:19 . 2011-02-02 16:11	270720	------w-	c:\windows\system32\MpSigStub.exe
2011-04-26 17:17 . 2011-04-26 17:17	--------	d-----w-	c:\windows\SysWow64\Macromed
2011-04-26 17:08 . 2011-04-26 17:08	--------	d-----w-	c:\users\Turhan
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-26 18:46 . 2009-07-13 23:55	332288	----a-w-	c:\windows\system32\uxtheme.dll
2011-04-26 18:46 . 2009-07-13 23:54	44544	----a-w-	c:\windows\system32\themeservice.dll
2011-04-26 18:29 . 2009-07-14 02:36	152576	----a-w-	c:\windows\SysWow64\msclmd.dll
2011-04-26 18:29 . 2009-07-14 02:36	175616	----a-w-	c:\windows\system32\msclmd.dll
2011-03-21 17:56 . 2011-03-21 17:56	61952	----a-w-	c:\windows\system32\OVDecode64.dll
2011-03-21 17:56 . 2011-03-21 17:56	59904	----a-w-	c:\windows\SysWow64\OVDecode.dll
2011-03-21 17:56 . 2011-03-21 17:56	53760	----a-w-	c:\windows\system32\OpenCL.dll
2011-03-21 17:56 . 2011-03-21 17:56	51712	----a-w-	c:\windows\SysWow64\OpenCL.dll
2011-03-21 17:55 . 2011-03-21 17:55	16115712	----a-w-	c:\windows\system32\amdocl64.dll
2011-03-21 17:55 . 2011-03-21 17:55	12385792	----a-w-	c:\windows\SysWow64\amdocl.dll
2011-03-09 09:22 . 2011-03-09 09:22	9258496	----a-w-	c:\windows\system32\drivers\atikmdag.sys
2011-03-09 05:41 . 2011-03-09 05:41	22518272	----a-w-	c:\windows\system32\atio6axx.dll
2011-03-09 05:19 . 2011-03-09 05:19	17397248	----a-w-	c:\windows\SysWow64\atioglxx.dll
2011-03-09 04:57 . 2011-03-09 04:57	143360	----a-w-	c:\windows\system32\atiapfxx.exe
2011-03-09 04:56 . 2011-03-09 04:56	679424	----a-w-	c:\windows\SysWow64\aticfx32.dll
2011-03-09 04:55 . 2011-03-09 04:55	795136	----a-w-	c:\windows\system32\aticfx64.dll
2011-03-09 04:53 . 2011-03-09 04:53	462848	----a-w-	c:\windows\system32\ATIDEMGX.dll
2011-03-09 04:53 . 2011-03-09 04:53	480256	----a-w-	c:\windows\system32\atieclxx.exe
2011-03-09 04:53 . 2011-03-09 04:53	203776	----a-w-	c:\windows\system32\atiesrxx.exe
2011-03-09 04:52 . 2011-03-09 04:52	120320	----a-w-	c:\windows\system32\atitmm64.dll
2011-03-09 04:51 . 2011-03-09 04:51	423424	----a-w-	c:\windows\system32\atipdl64.dll
2011-03-09 04:51 . 2011-03-09 04:51	356352	----a-w-	c:\windows\SysWow64\atipdlxx.dll
2011-03-09 04:51 . 2011-03-09 04:51	278528	----a-w-	c:\windows\SysWow64\Oemdspif.dll
2011-03-09 04:51 . 2011-03-09 04:51	16384	----a-w-	c:\windows\system32\atimuixx.dll
2011-03-09 04:51 . 2011-03-09 04:51	59392	----a-w-	c:\windows\system32\atiedu64.dll
2011-03-09 04:51 . 2011-03-09 04:51	43520	----a-w-	c:\windows\SysWow64\ati2edxx.dll
2011-03-09 04:48 . 2011-03-09 04:48	4277760	----a-w-	c:\windows\SysWow64\atidxx32.dll
2011-03-09 04:40 . 2011-03-09 04:40	5044224	----a-w-	c:\windows\system32\atidxx64.dll
2011-03-09 04:34 . 2011-03-09 04:34	51200	----a-w-	c:\windows\system32\aticalrt64.dll
2011-03-09 04:34 . 2011-03-09 04:34	46080	----a-w-	c:\windows\SysWow64\aticalrt.dll
2011-03-09 04:34 . 2011-03-09 04:34	44544	----a-w-	c:\windows\system32\aticalcl64.dll
2011-03-09 04:34 . 2011-03-09 04:34	44032	----a-w-	c:\windows\SysWow64\aticalcl.dll
2011-03-09 04:34 . 2011-03-09 04:34	7025152	----a-w-	c:\windows\system32\aticaldd64.dll
2011-03-09 04:32 . 2011-03-09 04:32	5618688	----a-w-	c:\windows\SysWow64\aticaldd.dll
2011-03-09 04:30 . 2011-03-09 04:30	4294656	----a-w-	c:\windows\SysWow64\atiumdag.dll
2011-03-09 04:24 . 2011-03-09 04:24	5438976	----a-w-	c:\windows\system32\atiumd64.dll
2011-03-09 04:18 . 2011-03-09 04:18	360448	----a-w-	c:\windows\system32\atiadlxx.dll
2011-03-09 04:18 . 2011-03-09 04:18	258048	----a-w-	c:\windows\SysWow64\atiadlxy.dll
2011-03-09 04:18 . 2011-03-09 04:18	14848	----a-w-	c:\windows\system32\atig6pxx.dll
2011-03-09 04:17 . 2011-03-09 04:17	12800	----a-w-	c:\windows\SysWow64\atiglpxx.dll
2011-03-09 04:17 . 2011-03-09 04:17	12800	----a-w-	c:\windows\system32\atiglpxx.dll
2011-03-09 04:17 . 2011-03-09 04:17	39936	----a-w-	c:\windows\system32\atig6txx.dll
2011-03-09 04:17 . 2011-03-09 04:17	32768	----a-w-	c:\windows\SysWow64\atigktxx.dll
2011-03-09 04:17 . 2011-03-09 04:17	300544	----a-w-	c:\windows\system32\drivers\atikmpag.sys
2011-03-09 04:17 . 2011-03-09 04:17	39936	----a-w-	c:\windows\system32\atiuxp64.dll
2011-03-09 04:17 . 2011-03-09 04:17	31232	----a-w-	c:\windows\SysWow64\atiuxpag.dll
2011-03-09 04:16 . 2011-03-09 04:16	38400	----a-w-	c:\windows\system32\atiu9p64.dll
2011-03-09 04:16 . 2011-03-09 04:16	28672	----a-w-	c:\windows\SysWow64\atiu9pag.dll
2011-03-09 04:16 . 2011-03-09 04:16	53248	----a-w-	c:\windows\system32\drivers\ati2erec.dll
2011-03-09 04:11 . 2011-03-09 04:11	58880	----a-w-	c:\windows\system32\coinst.dll
2011-03-09 03:42 . 2011-03-09 03:42	1208320	----a-w-	c:\windows\system32\atiumd6v.dll
2011-03-09 03:42 . 2011-03-09 03:42	1912832	----a-w-	c:\windows\SysWow64\atiumdmv.dll
2011-03-09 03:41 . 2011-03-09 03:41	3239936	----a-w-	c:\windows\system32\atiumd6a.dll
2011-03-09 03:34 . 2011-03-09 03:34	3471872	----a-w-	c:\windows\SysWow64\atiumdva.dll
2011-03-09 03:18 . 2011-03-09 03:18	53760	----a-w-	c:\windows\system32\atimpc64.dll
2011-03-09 03:18 . 2011-03-09 03:18	53760	----a-w-	c:\windows\system32\amdpcom64.dll
2011-03-09 03:18 . 2011-03-09 03:18	52736	----a-w-	c:\windows\SysWow64\atimpc32.dll
2011-03-09 03:18 . 2011-03-09 03:18	52736	----a-w-	c:\windows\SysWow64\amdpcom32.dll
2011-03-07 02:08 . 2011-03-07 02:08	93552	------w-	c:\windows\SysWow64\ElbyCDIO.dll
2011-03-07 00:52 . 2011-03-07 00:52	134512	----a-w-	c:\windows\SysWow64\ElbyVCD.dll
2011-03-04 06:19 . 2011-04-28 09:59	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2011-03-04 06:19 . 2011-04-28 09:59	350208	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2010-07-08 08:37 . 2010-07-08 08:37	101544	----a-w-	c:\program files\Common Files\LinkInstaller.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2011\Antispam32\ieshow.exe" [2011-01-11 71216]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 avc3;avc3;c:\windows\system32\DRIVERS\avc3.sys [x]
R3 avckf;avckf;c:\windows\system32\DRIVERS\avckf.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 51456888]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 Update Server;BitDefender Update Server v2;c:\program files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2010-11-30 467248]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 Bdfndisf;BitDefender Firewall NDIS 6 Filter Driver;c:\program files\common files\bitdefender\bitdefender firewall\bdfndisf6.sys [2010-08-20 88144]
S1 bdfwfpf;bdfwfpf;c:\program files\Common Files\BitDefender\BitDefender Firewall\bdfwfpf.sys [2010-08-20 99408]
S1 Bdvedisk;Bdvedisk;c:\windows\system32\DRIVERS\bdvedisk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 Updatesrv;BitDefender Desktop Update Service;c:\program files\BitDefender\BitDefender 2011\updatesrv.exe [2011-03-24 53224]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 bdfm;bdfm;c:\windows\system32\DRIVERS\bdfm.sys [x]
S3 netr28x;Ralink 802.11n-Drahtlostreiber für Windows Vista;c:\windows\system32\DRIVERS\netr28x.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3953819743-2832383814-638307690-1001Core.job
- c:\users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-26 18:38]
.
2011-04-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3953819743-2832383814-638307690-1001UA.job
- c:\users\****\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-26 18:38]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RAVCpl64.exe" [2008-09-09 6477344]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2011\ieshow.exe" [2011-01-11 76360]
"BDAgent"="c:\program files\BitDefender\BitDefender 2011\bdagent.exe" [2011-03-31 2011224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://start.facemoods.com/?a=ddrnw
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
FF - ProfilePath - c:\users\****\AppData\Roaming\Mozilla\Firefox\Profiles\x6h3kxns.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\SetId\Internal]
@Denied: (A 2) (LocalSystem)
"DEVICE2"="vaaur8rPygA="
"DATA2"="<settings accountStatus=\"4\" oldDevice=\"\" timeDiff=\"1106312873\" expireTime=\"1309830893\" productStatus=\"1\" obSize=\"2\" InstallTS=\"1289332796\" isSubsc=\"0\" authStat_ts=\"0\" version=\"14.1\" keyType=\"194\" prodId=\"1\" moduleId1=\"7\" moduleId2=\"10\" relType=\"1\" />"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-04-29  22:46:59
ComboFix-quarantined-files.txt  2011-04-29 20:46
.
Vor Suchlauf: 8 Verzeichnis(se), 577.259.196.416 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 576.718.065.664 Bytes frei
.
- - End Of File - - 4B45B3C214F549F2C08281B9757E91A9
         
--- --- ---

Alt 30.04.2011, 09:42   #8
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



läuft bd?
es ist übrigens nicht ratsam so oft sein av zu wechseln, dafür sollte man immer ein sauberes system image nutzen, es kann sonst zu problemen führen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.04.2011, 12:16   #9
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



was ist bd ?
BitDefender ?
Wenn Ja dann Ja^^.

Alt 30.04.2011, 16:08   #10
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



genau, ist die abkürzung :-)
hatt es was gefunden? läuft alles wieder wie ewünscht?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.04.2011, 19:20   #11
beakl
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



Gefunden hat es nichts. Aber von den AV's läuft trozdem nur BD

Alt 30.04.2011, 20:30   #12
markusg
/// Malware-holic
 
Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Standard

Virus ? Antivirus geht nach der Installation nur bis zum Neustart !



wir können ja auf nummer sicher gehen, noch mal neu machen und diesmal den pc gleich vernünftig absichern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Virus ? Antivirus geht nach der Installation nur bis zum Neustart !
antivirus, avast, avast!, chip.de, cloud, cloud antivirus, einfach, fehlermeldung, firefox, freeware, installation, installiert, internet, kaspersky, kis, league of legends, mbam, neu, neustart, nicht mehr, nicht starten, nichts, panda, problem, safer networking, security, spybot, starten, syswow64, virus, virus ?, windows, windows 7




Ähnliche Themen: Virus ? Antivirus geht nach der Installation nur bis zum Neustart !


  1. Windows 8.1: Nach Toolbar Installation; Virus Fund durch Antivirensoftware
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (3)
  2. Virus auf Windows 7 Installationsmedium nach der Installation auf Systempartition feststellbar?
    Diskussionsforum - 20.10.2014 (7)
  3. Nach Installation von ADWCleaner geht gar nichts mehr.
    Plagegeister aller Art und deren Bekämpfung - 10.07.2014 (1)
  4. Ton geht nicht nach Windows 7 Installation
    Alles rund um Windows - 25.06.2014 (1)
  5. Virus lässt sich nur kurzzeitig entfernen! Gebläse ist nach dem Neustart wieder laut.
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (20)
  6. Wlan laagt nach Pc Neustart geht es manschmal wieder besser
    Netzwerk und Hardware - 12.05.2014 (7)
  7. Computer stürzt ab nach Avast free antivirus Installation
    Plagegeister aller Art und deren Bekämpfung - 08.10.2013 (6)
  8. GVU-Virus auf WinVista, weißer Bildschirm nach Neustart
    Log-Analyse und Auswertung - 30.09.2013 (17)
  9. Navigation zur Website wurde abgebrochen - nach Neustart geht nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (4)
  10. Habe Virus/Trojaner, Antivirus Programm geht nicht an ...
    Log-Analyse und Auswertung - 21.06.2012 (17)
  11. vermute virus nach installation einer .exe datei aus nicht 100%sicherer Quelle.
    Log-Analyse und Auswertung - 07.12.2011 (7)
  12. Nach Installation von AntiVir geht nichts mehr. Heftiger Virus?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2010 (5)
  13. Virus Alureon.H entdeckt durch Microsoft Essentials; wieder da nach Neustart
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (14)
  14. AntiVir entfernt Virus - nach Neustart kein Explorer/Desktop/Taskmanager
    Log-Analyse und Auswertung - 11.11.2009 (3)
  15. Nach Installation von Avira Antivirus kein Internetzugang mehr !
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (4)
  16. Internet geht nach ca. 10min nicht mehr / vorher nur lahm / nach neustart das gleiche
    Log-Analyse und Auswertung - 01.12.2008 (0)
  17. Nach Installation von Antivirus 6 kein surfen mehr
    Antiviren-, Firewall- und andere Schutzprogramme - 20.08.2006 (1)

Zum Thema Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! - Hallo, ich habe seit einigen Tagen das Problem, dass mein Antivirus nicht mehr funktioniert. Ich hatte Windows 7 (x64) neu installiert und erst nach einigen Tagen einen Antivirus draufgemacht. Jetzt - Virus ? Antivirus geht nach der Installation nur bis zum Neustart !...
Archiv
Du betrachtest: Virus ? Antivirus geht nach der Installation nur bis zum Neustart ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.