![]() |
Kein Antivirusprogramm lässt sich öffnen (nichtmal Hijackthis oder Malwarebytes) Hallo an alle Experten im Forum, bin neu hier als Benutzer habe aber vorher schon sehr oft Hilfe aus anderen Posts gefunden - Erstmal vielen Dank hierfür. Nun bin ich gezwungen (bzw. komme in den "Genuss" ;-)) selbst zu posten: Ich habe folgendes Problem - angefangen hat es damit, dass mein Firefox auf einmal nicht reagiert hat und extrem langsam wurde. Danach öffnete sich mehrmal ein kleines Fenster, konnte aber immer wieder geschlossen werden. Mein Norton Auto Protect hat sofort etwas bemerkt und ich habe dann einen Scan durchgeführt - schien behoben. Zur Sicherheit habe ich nochmal Malwarebytes laufen lassen. Mir wurden mehrere Probleme angezeigt und dass ich für die Behebung von zweien meinen Computer neu starten muss. Nachdem Neustart bekomme ich jetzt immer eine Art Antivirus Demo angezeigt (auch in der Programmstartleiste unten rechts) - lässt sich irgendwann mal schließen. Allerding läuft jetzt KEIN einziges Virusprogramm mehr - egal was ich probiere, alles bricht sofort ab - habe sogar probiert hijackthis und malwarebytes vom USB Stick zu starten. Starte ich es direkt von der Festplatte kommt die Nachricht, dass ich keine Berechtigung habe die Datei auszuführen. Außerdem sind alle *.exe Datein von den Programmen irgendwie nur noch "ein leeres Windows Fenster" und nicht mehr das ursprüngliche Logo. Norton, Malwarebytes, hijackthis etc. NICHTS :-( Habe meinen Computer vom Netz genommen (bzw. seitdem nicht online gewesen) weil ich Angst hatte, dass noch schlimmeres passiert. Hoffe auf Hilfe vielen Dank im Voraus ans Forum grüße Boris |
Habe mir sämtliche "ähnlichen" Themen durchgelesen aber keine Abhilfe gefunden :-( |
Habe Trojanremover installiert - der fängt wenigstens an und hört dann ebenfalls einfach auf. Oh man .... bitte bitte Hilfe |
Das hört sich nach einem Rogue Av an, könntest du mir den namen des Antivirenprogramms sagen? (welches sich nun immer mit startet) |
Komischerweise startet sich dieses Fenster mittlerweile nicht mehr (nach mehreren Neustarts) - da stand immer etwas von Antivirenprogramm Demo - Symbol unten rechts in der Leiste war ein art "hellblauer Schild" |
Lass bitte einmal den Panda Onlinescanner durchlaufen und poste dann den log hier. ActiveScan 2.0 - PANDA SECURITY (Bei Vista oder Windows 7 den Browser bitte als Administrator starten.) Du musst dich nicht Registrieren, klick einfach auf "Jetzt Scannen". |
Hab ich gemacht, wurde etwas installiert und der Scan läuft jetzt. Meine Festplatte ist ziemlich voll - wird wohl bestimmt ne Stunde dauern. Melde mich danach - Danke schonmal |
Hier die txt datei nach meinem Lauf - ein Trojaner scheint angeblich nicht desinfizierbar zu sein: Zlob.kh? ;***************************************************************************************************************************************************** ****************************** ANALYSIS: 2009-10-24 03:22:09 PROTECTIONS: 1 MALWARE: 23 SUSPECTS: 1 ;***************************************************************************************************************************************************** ****************************** PROTECTIONS Description Version Active Updated ;===================================================================================================================================================== ============================== Symantec AntiVirus Corporate Edition 10.1.6.6000 No Yes ;===================================================================================================================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;===================================================================================================================================================== ============================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@doubleclick[1].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@atdmt[1].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@tradedoubler[2].txt 00145457 Cookie/FastClick TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@fastclick[1].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@mediaplex[2].txt 00147036 Cookie/Adverserve TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@adverserve[1].txt 00167647 Cookie/Yadro TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@yadro[1].txt 00168048 Cookie/Overture TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@perf.overture[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@ad.yieldmanager[1].txt 00168061 Cookie/Apmebf TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@apmebf[1].txt 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@serving-sys[1].txt 00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@bs.serving-sys[2].txt 00168109 Cookie/Adtech TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@adtech[1].txt 00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@server.iad.liveperson[1].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@advertising[2].txt 00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@statse.webtrendslive[1].txt 00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No d:\documents and settings\*****\local settings\temp\cookies\*****@statse.webtrendslive[2].txt 00170554 Cookie/Overture TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@overture[1].txt 00172221 Cookie/Zedo TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@zedo[1].txt 00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@smartadserver[2].txt 03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\internet explorer\beielauncher.exe 03675576 Trj/Zlob.KH Virus/Trojan Yes 2 No No globalroot\device\__max++>\df882f6a.x86.dll 04753203 Generic Trojan Virus/Trojan No 0 Yes No c:\winnt\system32\eventlog.dll 04807461 Trj/Downloader.WZT Virus/Trojan Yes 2 Yes No c:\winnt\system32\lsp.dll ;===================================================================================================================================================== ============================== SUSPECTS Sent Location ;===================================================================================================================================================== ============================== No d:\documents and settings\*****\local settings\temp\f.exe ;===================================================================================================================================================== ============================== VULNERABILITIES Id Severity Description ;===================================================================================================================================================== ============================== 212494 HIGH MS09-042 212493 HIGH MS09-041 212490 HIGH MS09-038 212530 HIGH MS09-034 211784 HIGH MS09-032 211781 HIGH MS09-029 210625 HIGH MS09-026 210624 HIGH MS09-025 210621 HIGH MS09-022 210618 HIGH MS09-019 208380 HIGH MS09-015 208379 HIGH MS09-014 208378 HIGH MS09-013 208377 HIGH MS09-012 206981 HIGH MS09-007 206980 HIGH MS09-006 ;===================================================================================================================================================== ============================== |
Hast du in deinen sauberen Computer einen Brenner? Falls ja, bitte download dir die Avira AntiVir Rescue CD: Avira AntiVir Rescue System Dort dann bitte den Anweisungen folgen und deinen infizierten Computer von der erstellten CD Booten. Dort führst du dann bitte einen Scan aus und löscht anschließend alle gefundenen Schädlinge. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board