Virus legt Antivirsoftware lahm

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von ZuZaa93, 21. Juli 2010 .

Schlagworte:
  1. 21. Juli 2010
    Hey Leute!
    Ich hab da ein problem..
    Ich benutze Avast und irgendwie hat es ein virus geschafft avast down zu kriegen.
    Mein Pc hängt sich nur noch auf etc.
    Kann mir da einer helfen??

    Ps: im taskmanager bei prozesse sind auch 2 prozesse die ich nicht beenden kann, winlogon.exe und csrss.exe
     
  2. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    also soweit ich weiß sind das beide System-Dienste
    die ungefährlich sind und die du nicht beenden sollst

    csrss.exe
    winlogon.exe


    Fellblade
     
  3. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Moi,

    mach mal ein SysScan mit Hijackthis und poste mal den log.

    MFG
     
  4. 21. Juli 2010
    Zuletzt von einem Moderator bearbeitet: 13. April 2017
    AW: Virus legt Antivirsoftware lahm

    Du bist hier im falschen Unterbereich, das gehört in dieses Forum: Hijackthislog posten[/QUOTE]

    Wieso wiederholst du den letzten Post einfach?
     
  5. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 22:48:04, on 21.07.2010
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskhost.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\System32\StikyNot.exe
    C:\Program Files\DAEMON Tools Lite\DTLite.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Winamp\winamp.exe
    C:\PROGRA~2\MICROS~1\AGEOFE~1\Empires2.Exe
    C:\PROGRA~2\MICROS~1\AGEOFE~1\EMPIRES2.ICD
    C:\Users\Penis.Core\Desktop\HiJackThis204.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Server Error
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer!
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Server Error
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O4 - HKLM\..\Run: [P17RunE] RunDll32 P17RunE.dll,RunDLLEntry
    O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
    O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
    O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
    O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

    --
    End of file - 6372 bytes
     
  6. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    O3 - Toolbar: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll



    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll




    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Server Error



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Server Error


    das alles fixen!
     
  7. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Konnte eig. nur das erkennen; R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Server Error

    bitte fixxen!

    Würde dir empfehlen die TestVersion von Kaspersky zu loaden und mal einen kompletten SysCheck machen und dann Bericht erstatten

    MFG
     
  8. 21. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    hi hab genau das gleiche problem mein antivier spinnt auch voll rum wenn ich starte geht es manchmal sogar nicht an

     
  9. 22. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Das kommt bei den meisten Leuten mehr daher, dass ihr JEDEN SCHEIß auf eure PCs packt. Nur weil ein Computer spackt hat der noch lange keinen Virus.

    //

    Das sieht bedenklich aus, will mich aber net festlegen.
     
  10. 22. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Entweder Kaspersky loaden und Virus check machen oder den Pc einfach nochmal neu installieren.
    (Falls du Kaspersky schon hast einfach ne Notfall CD erstellen)
     
  11. 22. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    die genannte Datei von Alex bitte mal hier hochladen und auswerten lassen und Ergebnis hier posten.

    Außerdem bitte immer den kompletten Hijackthis Log posten (Betriebssystem, IE usw.) und noch einen kompletten Scan von Malwarebytes posten.

    Evtl bekommen wir eure Probs dann so hin
     
  12. 22. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    danke rocka

    Malwarebytes hat mir echt geholfen thx

    an alex

    E_FATIEGE.EXE

    ist von epson hab ich herrausgefunden
     
  13. 22. Juli 2010
    AW: Virus legt Antivirsoftware lahm

    Jop, stimmt die waren schon immer eigen was ihre Treiber angeht. Hatte gestern keine Zeit das genau nachzuschaun.
     
  14. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.