Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Antivirusprogramm lässt sich öffnen (nichtmal Hijackthis oder Malwarebytes) (https://www.trojaner-board.de/78747-kein-antivirusprogramm-laesst-oeffnen-nichtmal-hijackthis-malwarebytes.html)

Boris 23.10.2009 13:57

Kein Antivirusprogramm lässt sich öffnen (nichtmal Hijackthis oder Malwarebytes)
 
Hallo an alle Experten im Forum,

bin neu hier als Benutzer habe aber vorher schon sehr oft Hilfe aus anderen Posts gefunden - Erstmal vielen Dank hierfür.

Nun bin ich gezwungen (bzw. komme in den "Genuss" ;-)) selbst zu posten:

Ich habe folgendes Problem -
angefangen hat es damit, dass mein Firefox auf einmal nicht reagiert hat und extrem langsam wurde. Danach öffnete sich mehrmal ein kleines Fenster, konnte aber immer wieder geschlossen werden. Mein Norton Auto Protect hat sofort etwas bemerkt und ich habe dann einen Scan durchgeführt - schien behoben. Zur Sicherheit habe ich nochmal Malwarebytes laufen lassen. Mir wurden mehrere Probleme angezeigt und dass ich für die Behebung von zweien meinen Computer neu starten muss.
Nachdem Neustart bekomme ich jetzt immer eine Art Antivirus Demo angezeigt (auch in der Programmstartleiste unten rechts) - lässt sich irgendwann mal schließen.
Allerding läuft jetzt KEIN einziges Virusprogramm mehr - egal was ich probiere, alles bricht sofort ab - habe sogar probiert hijackthis und malwarebytes vom USB Stick zu starten.
Starte ich es direkt von der Festplatte kommt die Nachricht, dass ich keine Berechtigung habe die Datei auszuführen.
Außerdem sind alle *.exe Datein von den Programmen irgendwie nur noch "ein leeres Windows Fenster" und nicht mehr das ursprüngliche Logo.

Norton, Malwarebytes, hijackthis etc. NICHTS :-(

Habe meinen Computer vom Netz genommen (bzw. seitdem nicht online gewesen) weil ich Angst hatte, dass noch schlimmeres passiert.

Hoffe auf Hilfe

vielen Dank im Voraus ans Forum

grüße
Boris

Boris 23.10.2009 15:57

Habe mir sämtliche "ähnlichen" Themen durchgelesen aber keine Abhilfe gefunden :-(

Boris 23.10.2009 16:11

Habe Trojanremover installiert - der fängt wenigstens an und hört dann ebenfalls einfach auf.
Oh man .... bitte bitte Hilfe

Syne 23.10.2009 16:21

Das hört sich nach einem Rogue Av an, könntest du mir den namen des Antivirenprogramms sagen? (welches sich nun immer mit startet)

Boris 23.10.2009 16:24

Komischerweise startet sich dieses Fenster mittlerweile nicht mehr (nach mehreren Neustarts) - da stand immer etwas von Antivirenprogramm Demo - Symbol unten rechts in der Leiste war ein art "hellblauer Schild"

Syne 23.10.2009 16:34

Lass bitte einmal den Panda Onlinescanner durchlaufen und poste dann den log hier.

ActiveScan 2.0 - PANDA SECURITY (Bei Vista oder Windows 7 den Browser bitte als Administrator starten.)

Du musst dich nicht Registrieren, klick einfach auf "Jetzt Scannen".

Boris 23.10.2009 16:49

Hab ich gemacht, wurde etwas installiert und der Scan läuft jetzt. Meine Festplatte ist ziemlich voll - wird wohl bestimmt ne Stunde dauern.
Melde mich danach - Danke schonmal

Boris 24.10.2009 02:25

Hier die txt datei nach meinem Lauf - ein Trojaner scheint angeblich nicht desinfizierbar zu sein: Zlob.kh?

;***************************************************************************************************************************************************** ******************************
ANALYSIS: 2009-10-24 03:22:09
PROTECTIONS: 1
MALWARE: 23
SUSPECTS: 1
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
Symantec AntiVirus Corporate Edition 10.1.6.6000 No Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@tradedoubler[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@fastclick[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@mediaplex[2].txt
00147036 Cookie/Adverserve TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@adverserve[1].txt
00167647 Cookie/Yadro TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@yadro[1].txt
00168048 Cookie/Overture TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@perf.overture[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@bs.serving-sys[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@adtech[1].txt
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@server.iad.liveperson[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@advertising[2].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@statse.webtrendslive[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No d:\documents and settings\*****\local settings\temp\cookies\*****@statse.webtrendslive[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@overture[1].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@zedo[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No d:\documents and settings\*****\cookies\*****@smartadserver[2].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\internet explorer\beielauncher.exe
03675576 Trj/Zlob.KH Virus/Trojan Yes 2 No No globalroot\device\__max++>\df882f6a.x86.dll
04753203 Generic Trojan Virus/Trojan No 0 Yes No c:\winnt\system32\eventlog.dll
04807461 Trj/Downloader.WZT Virus/Trojan Yes 2 Yes No c:\winnt\system32\lsp.dll
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location
;===================================================================================================================================================== ==============================
No d:\documents and settings\*****\local settings\temp\f.exe
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================== ==============================
212494 HIGH MS09-042
212493 HIGH MS09-041
212490 HIGH MS09-038
212530 HIGH MS09-034
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
208380 HIGH MS09-015
208379 HIGH MS09-014
208378 HIGH MS09-013
208377 HIGH MS09-012
206981 HIGH MS09-007
206980 HIGH MS09-006
;===================================================================================================================================================== ==============================

Syne 24.10.2009 13:42

Hast du in deinen sauberen Computer einen Brenner?

Falls ja, bitte download dir die Avira AntiVir Rescue CD:

Avira AntiVir Rescue System

Dort dann bitte den Anweisungen folgen und deinen infizierten Computer von der erstellten CD Booten.

Dort führst du dann bitte einen Scan aus und löscht anschließend alle gefundenen Schädlinge.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131