Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Erkennung interaktiver Dienste geht nicht (https://www.trojaner-board.de/101050-erkennung-interaktiver-dienste-geht.html)

kurtdietz 05.07.2011 21:27

Erkennung interaktiver Dienste geht nicht
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Experten

Sei einiger Zeit (ca. 3 Wochen?) erscheint auf meinem Samsung Notebook R780 (Win 7 32Bit) immer wieder das Popup Fenster Erkennung interaktiver Dienste. Wenn ich auf „Meldung anzeigen“ klicke, erscheint ein Rechteck ohne Inhalt (nur schwarze Fläche). Schliesse ich dieses Rechteck und das Popup Fenster Erkennung interaktiver Dienste, so dauert es etwa 5 Minuten bis das Popup Fenster wieder erscheint. Ich habe nicht herausge-funden, was das Erscheinen des Popup Fensters auslöst. Ich habe die Dienste durchforstet und den Dienst „REZIP“ gefunden. Diesen konnte ich weder stoppen noch deaktivieren noch die Datei „rezip.exe“ löschen. Mit einem speziellen Löschprogramm ging es dann doch, weiss den Namen aber nicht mehr. Das Erscheinen des erwähnten Popupfenster war damit aber nicht gelöst.
Mein Virencheck vom 12. Juni 2011 hat den Virus HTML/Redir.G (110612_Malware.jpg) ge-funden und wurde in Quarantäne gesetzt. Spätere Scans zeigten keine Malware mehr an.
Gestern habe ich nun festgestellt, dass der Online Schutz von Avira AntiVir Personal auto-matisch deaktiviert wird und nicht mehr aktiviert werden kann, was mich sehr beunruhigt.
Ich danke Euch im Voraus für Eure Hilfe und füge die mit Eurer Anleitung erstellten Dateien an.
Mit freundlichen Grüssen
Kurt

cosinus 06.07.2011 13:23

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

kurtdietz 06.07.2011 20:36

Hallo Arn

Vielen Dank für deine Antwort.
Ich habe den Vollscan mit Malwarebytes durchgeführt. Das Logfile ist im Anhang. Es scheint aber alles in Ordnung zu sein.
Noch eine Ergänzung zu meinem Avira AntiVir Personal Problem von gestern:
Der automatische Update von Avira heute Morgen hat das Problem beseitigt. Der Web Guard funktioniert jetzt wieder.

freundliche Grüsse
Kurt

cosinus 06.07.2011 20:37

Zitat:

Der automatische Update von Avira heute Morgen hat das Problem beseitigt. Der Web Guard funktioniert jetzt wieder.
Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html

kurtdietz 06.07.2011 20:47

Hallo Arn
Das geht ja wie der Blitz.
Was empfiehlst du anstelle von Avira?

Was mich noch immer stört, ist das Popup Fenster, das immer wieder erscheint.
Wie kann ich herausfinden, welches Programm/ welcher Dienst dieses auslöst?

Gruss Kurt

cosinus 07.07.2011 08:28

Windows Dienste: Erkennung interaktiver Dienste

kurtdietz 08.07.2011 11:52

Hallo Arne
Vielen Dank für den Link zu
Windows Dienste: Erkennung interaktiver Dienste.
Dazu habe ich Fragen:
Programme und Geräte für die ein Eingreifen angefordert wird:
Programmpfad: C:\Program Files\Samsung\Samsung Update Plus\SUPNOTIFIER.exe
Welche Funktion hat das Programm SUPNOTIFIER.exe? Will dieses Programm eine Meldung ausgeben? Wenn nein: Wie kann ich herausfinden, welches Programm eine Meldung ausgeben will, wenn doch die Meldung nicht angezeigt wird?
Bevor ich das nicht verstehe, habe ich Hemmungen, den Dienst: "Erkennung interaktiver Dienste" zu deaktivieren.
Gruss
Kurt

kurtdietz 09.07.2011 13:09

Hallo Arne

Dein Link hat mir geholfen, mit der Problemlösung weiterzukommen. Ich habe bei
hxxp://www.wintotal.de/tipparchiv/?rb=5&id=1770 erklärt bekommen, was bei mir die Popup Meldung ausgelöst hat.
In der Systemsteuerung Programme und Funktionen habe ich Microsoft Visual C++ 2008, aber auch Microsoft Visual C++ 2005 gefunden, das erst am 18.06.2011 installiert wurde. Wer das getan hat, weiss ich leider nicht.
Nach der Deinstallation von Microsoft Visual C++ 2005 erscheint das Popup Fenster "Erkennung interaktiver Dienste" nicht mehr.

Dir ein ganz herzliches Dankeschön für deine Hilfe.
Gruss Kurt


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131