Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Drucker gelöscht nach Wurm (Defender.exe, Maleware Protection)

Frage Microsoft

Mitglied: Domain-Jane

Domain-Jane (Level 1) - Jetzt verbinden

14.06.2011 um 11:20 Uhr, 5782 Aufrufe, 5 Kommentare

Hallo,
heute bräuchte ich mal wieder dringend eure Hilfe.
Nach einer plötzlichen Infektion heute mit dem Wurm Defender.exe
in C:\Dokumente und Einstellungen\All Users werden keine Drucker mehr angezeigt.
Es kommt die Meldung, es würde die Druckerwarteschlange nicht ausgeführt.
Das stimmt, doch auch, wenn ich den Dienst starte werden keine Drucker angezeigt.
Außerdem kann ich keine mehr installierten/hinzufügen.
Weiß jemand Rat?

LG
Mitglied: Orlean
14.06.2011 um 11:44 Uhr
hiho,

wie eigentlich nach jeder Infektion -> Neuinstallation/Backup einspielen ;). Du weißt nie 100%ig ob dein System wirklich sauber ist bzw. einwandfrei funktioniert.

Gruß Orlean
Bitte warten ..
Mitglied: Nagus
14.06.2011 um 11:54 Uhr
Moin,
Abgesicherter Modus starten und mal den Taskmanager beobachten, eventlog prüfen, etc. Es kann natürlich sein, das der Spooler Dienst infiziert wurde, oder die Registry durch den Virus modifiziert wurde. Alternative vorab wäre noch mit einer Boot CD starten und von dieser noch einmal den Virenscanner starten. Aber das ist alles Frickelei ....

Deshalb halte ich es wie Orlean: neu installieren ...

Gruß
Nagus
Bitte warten ..
Mitglied: Domain-Jane
14.06.2011 um 13:07 Uhr
Danke für eure Antowrten!
Neuinstallation/Backup ist bei so etwas natürlich unumgänglich um sicher zu gehen.
Eine Übergangslösung für den heutigen Tage wäre allerdings nicht schlecht. ;)
Noch irgendwelche Ideen?

*UPDATE*
'''''''''''''''''''''''''''''''''
nachdem ein Anti-Viren-Programm ein weiteres Schadprogramm gefunden hatte (Kingster.A)
war nach dessen Entfernung die Druckerwarteschlange ohne weiteres startbar.
Alle Drucker werden nun wieder angezeigt.
Das Vertrauen zum System ist allerdings geschrumpft...
Bitte warten ..
Mitglied: pierodle
21.06.2011 um 03:10 Uhr
Welches Antivirenprogramm hast Du genutzt? Ich habe auf einem Rechner das gleiche Problem.
Bitte warten ..
Mitglied: Domain-Jane
21.06.2011 um 14:55 Uhr
Hallo pierodle,

ist bei dir 'Maleware Protection' noch aktiv?
Falls ja, zuerst den process explorer herunterladen und damit die Defender.exe beenden. (Rechtsklick darauf und Kill Process)
Der Wurm blockiert meistens alle Prozesse, die man versucht zu starten, außer explorer.exe (Name des Windows Explorers)
Daher einfach die .exe Datei des Process Explorers in explorer.exe umbenennen und starten.

Hier der Download für den Process Explorer: http://technet.microsoft.com/de-de/sysinternals/bb896653

defender.exe wurde glaube ich in C:\Dokumente und Einstellungen\Benutzer\Anwendungsdaten abgelegt.
Diese in jedem Fall löschen!
Security Essentials von Winzigweich hat nach einem Suchlauf dann noch einen Trojaner entdeckt.
http://www.microsoft.com/de-de/security_essentials/default.aspx
Danach funktionierte auch wieder der Druckerwarteschlangendienst.

Checke auf jedenfall noch mit Malewarebytes Anti Maleware und lasse den TDSSKiller laufen.
http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html
http://support.kaspersky.com/downloads/utils/tdsskiller.zip

Dann solltest du mal wieder Microsoft Update laufen lassen! (Es gibt bereits einen Hotfix)
http://www.update.microsoft.com/microsoftupdate/

Viel Erfolg!
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Loop-Protection - HP ProCurve und Cisco Small Business

Frage von BobDerAzubi zum Thema LAN, WAN, Wireless ...

Backup
gelöst Veeam Endpoint Protection Benachrichtigung mehrere Empfänger (5)

Frage von Patriot zum Thema Backup ...

Exchange Server
gelöst Öffentliche Ordner können von Jedem gelöscht werden (2)

Frage von TIM589 zum Thema Exchange Server ...

Neue Wissensbeiträge
Humor (lol)

Taschenrechner in IOS kaputt!

(7)

Information von Lochkartenstanzer zum Thema Humor (lol) ...

Sicherheit

Kanadischer Geheimdienst veröffentlicht erstmals Sicherheitssoftware

(3)

Information von BassFishFox zum Thema Sicherheit ...

Virtualisierung

Docker Monitoring und Steuerung per "sen"

Tipp von Frank zum Thema Virtualisierung ...

Heiß diskutierte Inhalte