1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Nach Virenfund deaktivierte sich Firewall und AV

Discussion in 'Sicherheit' started by sauererapfel, May 21, 2009.

Thread Status:
Not open for further replies.
  1. Guten Abend,

    Bei einem Download entdeckte mein Avira Antivir letztens einige Viren, die ich es löschen ließ. Daraufhin wurde mir jedoch auf einmal angezeigt, dass meine Firewall und AV deaktiviert sind.
    Außerdem ist mein AV seitdem beim Windowsstart zwar gestartet aber der "Antivir Guard" ist deaktiviert und ich muss ihn immer selber starten. Muss ich mir deswegen Sorgen machen?

    Ich habe die beschriebenen Schritte schonmal befolgt und die logs von rsit und Malwarebytes Anti-Malware in den Anhang gestellt. Ich hoffe ihr könnt mir sagen, ob ich unerwünschte Software auf meinem PC habe und wenn, wie ich diese entferne.

    Schonmal vielen Dank fürs Lesen und hoffentlich auch für Antworten :)
    MfG Johannes.
     

    Attached Files:

  2. mike_kilo

    mike_kilo Ganzes Gigabyte

    Der IE7 ist veraltet!
    Code:
    R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
    O1 - Hosts: 208.69.57.87 game01.us.segaonline.jp
    O1 - Hosts: 208.69.57.87 patch01.us.segaonline.jp
    O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
    O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
    O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
    
    Einträge fixen!
    Was bedeutet fixen? >
    >
    > http://www.virus-protect.org/hjtkurz.html
    > http://www.trojaner-board.de/51130-anleitung-hijackthis.html
    Code:
    S3 diefkywdem;diefkywdem; \??\C:\Dokumente und Einstellungen\Johannes\Desktop\Media player\diefkywdem.sys [][COLOR="Red"]
    < Was ist das ?[/COLOR]
     
  3. Vielen Dank für die schnelle Antwort. Hab die Einträge im ersten Code gefixt.

    Ich verwende Firefox statt IE und in diesem Pfad hatte ich glaub ich mal ne Art "bot" für ein Spiel gespeichert, jedoch kurz darauf wieder gelöscht.
    Soll ich das auch fixen?
     
  4. mike_kilo

    mike_kilo Ganzes Gigabyte

    Hm, was hat das mit einem Mediaplayer(welcher?) zu tun?
    Versuch es zu fixen.
    Ich hoffe, du machst die Aktionen im abgesicherten Modus!
    Anschließend poste ein neues HJT-Log zum Vergleich.
     
  5. Was genau meinst du mit abgesichterm Modus?
    Mediaplayer war einfach nur n Ordnername, hat nichts mit nem Player zu tun.
    Ich weiß nich wie ich das fixen kann, im hijackthis log kommt das im Gegensatz zum rsit log gar nicht vor. Hab in den Anhang nen neuen hijackthislog gestellt.
     
  6. Bonsay

    Bonsay Viertel Gigabyte

    Hab ich was übersehen?? Ich sehe nichts!

    bonsay
     
  7. Stimmt, hab ich wohl irgendwie verpatzt. Jetzt sollte er aber drin sein.
     

    Attached Files:

Thread Status:
Not open for further replies.

Share This Page