Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mcafee Echtzeitschutz schaltet sich sofort aus (https://www.trojaner-board.de/125312-mcafee-echtzeitschutz-schaltet-sofort.html)

iVS 07.10.2012 16:00

Mcafee Echtzeitschutz schaltet sich sofort aus
 
Ich hab hier ein Problem- McAfees Echtzeitschutz schaltet sich so gut wie sofort selbst ab und ich weiss nicht, wie ich es wieder permanent anschalte oder woran das liegen könnte. (Virus?)

Das einzige Programm das ich aus dem Netz gedownloaded habe ist Bluestack, etwas was ein Kumpel von mir empfahl (War auch von Chip.de gefeatured, also dachte ich es wäre es wär einigermaßen sicher)

Hier das scanresultat von MalwareBytes:

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.07.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: ALIENWAREMX14R2 [Administrator]

Schutz: Aktiviert

07.10.2012 16:11:37
mbam-log-2012-10-07 (16-11-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 323863
Laufzeit: 18 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Ausserdem versuchte ich gerade vor 2-3 Stunden, Microsoft office home premium zu installieren (seh aber nirgendwo die programme, bzw. Word&co) Könnte es daran liegen?

Der PC ist neu (Gerade 4-5 Tage alt, MX14R2 von Alienware) Wenn jetzt schon ein Virus drauf wär, müsst ich mich vor Ärger selbst an die Wand klatschen :aufsmaul::daumenrunter::twak:

Aufjedenfall, danke im vorraus für die Antworten, ich hoffe mit eurer hilfe krieg ich das Teil wieder flott :) Ich freu mich auf jeden tipp bsw. lösungsweg den ihr parat habt!

PS: Wo (oder ob) ich noch eine McAfee DVD zum neuinstallieren hab, weiss ich leider nicht- war ein Austellungsstück, der PC. Sonst in der Verpackung liegen: Microsoft Office Home Premium, eine Dell resource Media DVD (Webcam central?) und die Alienware M14x R2 Resource DVD.

EDIT: Jetzt zeigt das Programm zwar an, das der Echtzeitscan aktiviert ist, aber jedes mal wenn ich einen scan starten will, bekomme ich eine Fehlermeldung wo steht, das ein unerwartetes Problem aufgekommen ist, und das ich es noch einmal versuchen solle. (Was dazu führt, das ich wieder die gleiche Fehlermeldung nochmal bekomme. Ich nehm mal an, es funktioniert immer noch nicht, Echtzeitscan aktivert oder nicht.)

iVS 07.10.2012 19:23

JS:Pdfka-den expl C:\Users\***\Appdata\Local\Mozilla\Firefox\Profiles\gxxr13x9.default\Cache\C8C944EEd01
 
Hab Avast gestartet und den pc mehrfach durchsucht (ersten paar male wurden nichts gefunden), plötzlich kam dies auf: JS:Pdfka-den expl
C:\Users\Vincent\Appdata\Local\Mozilla\Firefox\Profiles\gxxr13x9.default\Cache\C8C944EEd01

Hab es natürlich gleich in den container verschoben. Ist mein PC damit jetzt sicher, oder was muss ich noch tun?

cosinus 08.10.2012 18:37

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

iVS 08.10.2012 21:45

Öfter, als ich zählen könnte. Hier ist das erste und das letzte. Was dazu kommt, ist das im leistungsindex bei grafikbewertungen der Laptop um einen ganzen Punkt niedriger geworden ist, dabei spiele ich mit dem Teil nicht so viel, wenn überhaupt, abnutzung kanns bestimmt nicht sein- bei knappen 1 woche alter (3, wenn man die Austellungszeit mitzählt.) Als ich Avast laufen Ließ (zum zweiten mal) fand ich den virus JS:Pdfka-den expl im
C:\Users\Vincent\Appdata\Local\Mozilla\Firefox\Profiles\gxxr13x9.default\Cache\C8C944EEd01 , das ich zum container verschob und löschte, auf anraten eines Freundes. Mein PC ist trotzdem merkbar langsamer geworden, und bei jedem start konfiguriert sich windows. (Krieg auch immer updates, waren vorher nicht so viele) ich denke gerade darüber nach eine formattierung zu machen, bin mir aber nicht sicher wie das geht (auf Dell support steht, ich brauche 2 DVDs, Alienware respawn Start CD und eine Alienware respawn Abbild DVD (Ich hab eine recovery und eine Resource DVD, sind die das?) Auf jeden fall, danke für die Antwort :)

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.10.07.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: ALIENWAREMX14R2 [Administrator]

Schutz: Aktiviert

08.10.2012 22:26:45
mbam-log-2012-10-08 (22-26-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 32774
Laufzeit: 1 Minute(n), 49 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Malwarebytes Anti-Malware (Test) 1.65.0.1400
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.10.07.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: ALIENWAREMX14R2 [Administrator]

Schutz: Aktiviert

08.10.2012 22:26:45
mbam-log-2012-10-08 (22-26-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 32774
Laufzeit: 1 Minute(n), 49 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 09.10.2012 12:05

Hat Malwarebytes denn mal was gefunden? Wenn ja dann poste auch sinnigerweise alle Logs mit Funden

iVS 09.10.2012 14:45

Nein, Malwarebytes fand bis jetzt nichts.

cosinus 09.10.2012 15:23


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

iVS 10.10.2012 08:12

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=da4fcef96038034b9951a15e69a67749
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-09 06:31:46
# local_time=2012-10-09 08:31:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5121 16777213 100 75 20801 4090073 0 0
# compatibility_mode=5893 16776573 100 94 12037 101434821 0 0
# compatibility_mode=8192 67108863 100 0 236 236 0 0
# scanned=117225
# found=0
# cleaned=0
# scan_time=2556

Zeigte leider nichts an- Und beim Login gerade eben funktionierten manche Tasten nicht, und ich musste zuerst Benutzer wechseln drücken und dann zurück zu meinem Profil um einzuloggen :/

cosinus 10.10.2012 12:44

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131