![]() |
Alle Antiviren öffnen sich nicht (Gomeo?) Hallo alle zusammen, ich habe seit letzens nach dem Update von AntiVir (ServicePack 2) das Problem, dass sich kein Virenprogramm mehr öffnen lässt (auch AntiVir nicht). Ich habe testweise AntiVir deinstalliert und Norton Internet Security 2011 als Demo installiert. Dieses hatte sich dann nach erfolgreicher Installation beim Live-Update aufgehangen, sodass ich den PC neustarten musste. Nach dem Neustart brauchte der PC unüblich lange zum hochfahren. Norton hat sich nicht als System-Tray geöffnet, also öffnete ich es per Hand. Allerdings sagte er dann, dass Norton nicht geöffnet werden kann und auch nach automatischer Fehlerbehebung (automatischer Support von Nortan), konnte „keine Lösung gefunden werden“. Dann habe ich Norton deinstalliert und das dazu passende Removal Tool geöffnet. Dieses öffnete sich allerdings nur als Prozess und auch nach 1std passierte nichts. Ich entschloss mich die „Kaspersky Internet Security 2012“ als demo zu installieren. Dieses installierte sich, aber ließ sich ebenfalls nicht öffnen. Weder das System-Tray noch das das öffnen per Hand funktioniert. Prozesse die Kasparsky zuzuordnen sind gibt es auch nicht. mbam lässt sich bei mir zwar öffnen aber nach dem Klick auf Scan und allen Einstellungen wie in der Beschreibung tut sich ebenfalls nichts. Das Programm schließt sich augenblicklich und eine Ausgabe des Logfiles bleibt aus. Ich habe mich erkundigt und kann zumindest einen Trojaner auf meiner Festplatte identifizieren. Der "Gomeo"-Trojaner, der im Browser bei Google-Suchen auf andere Seiten verlinkt. Ist dieser eine Trojaner Schuld? |
hi, bitte nur noch die von mir genannten programme nutzen: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
habe alles genau gemacht und es öffnet sich kein Logfile... und nun wenn ich OTL nochmal öffnen möchte, dann sagt er mir dass ich keine Berechtigung dazu habe (bin aber als Admin angemeldet) |
ok lade combofix: bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix starte in den abgesicherten modus ohne netzwerk, bei pc start meist mit f8 zu erreichen. dort führe combofix aus. falls der pc neustartet, achte drauf, in den abges. modus zu starten. dann neustart. combofix.txt posten bitte |
Vielen Dank erstmal für die Antwort :) Das mit Combofix hat schonmal besser geklappt, jedoch nicht ganz. Im Prinzip genau das gleiche. Er führt den Scan aus doch kommt zu keinem Ergebnis. Nach 35min habe ich den Screen geschlossen. Nach erneutem Öffnungsversuch sagte er mir: Zitat:
Zitat:
|
Wobei ich noch einmal betonen möchte, dass mein PC ansich keinen Leistungsabfall aufweist. Er ist genauso schnell wie immer. Komische Angelegenheit. |
Okay habe nun AntiVir installiert bekommen und der meldet folgenden Fund Zitat:
|
bitte lade combofix erneut runter, diesmal wie folgt: rechtsklick auf den download link, ziehl speichern unter jetzt steht dort unter datei namen: combofix.exe lösche das komplett und schreibe: 56789.com speichern das im abgesicherten modus ausführen |
Vielen Dank :) Hat nun doch geklappt :) Code: ComboFix 11-07-11.02 - Lizzy 12.07.2011 1:40.1.2 - x86 MINIMAL |
1. deinstaliere alle antiviren programme, außer eines, teile mir mit, welches du behälsts 2. deinstaliere auf jeden fall spybot, starte neu. 3. start programme zubehör editor, reinkopieren: Killall:: Rootkit::: c:\windows\system32\drivers\1216213096.sys Registry:: [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1216213096] datei speichern unter, ort, dort wo sich combofix.exe befindet. dateityp alle, name cfscript.txt ziehe cfscript auf combofix, programm startet, log posten |
Okay. Also Ich kriege anscheinend alles Restlos deinstalliert außer Norton. Es ist deeinstalliert aber das Removal-Tool von Nortan kanns ebenfalls nicht entfernen. Schlimm? Ansonsten würde ich Kaspersky drauf behalten dann. Ich poste demnächst den Log. |
versuchs mal im abgesicherten modus, das removal tool. ist bei pc start mit f8 zu erreichen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board