|
Plagegeister aller Art und deren Bekämpfung: Kann W2K-Updates und AV-Software nicht ladenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2005, 23:19 | #1 |
| Kann W2K-Updates und AV-Software nicht laden Sitze über'm PC eines Bekannten: Windows 2000 SP4. Kann sich bitte jemand mal den logfile anschauen und mir was dazu sagen??? Bin am verzweifeln!! Logfile of HijackThis v1.99.1 Scan saved at 23:07:52, on 27.02.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\COMPAQ\ACLIENT\ACLIENT.exe C:\Programme\Sophos\AutoUpdate\ALsvc.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\WINNT\System32\cpqalert.exe C:\WINNT\Cpqdiag\Cpqdfwag.exe C:\Programme\COMPAQ\CpqWebDMI\webdmi.EXE C:\WINNT\System32\svchost.exe C:\Programme\Compaq\LCRMS\LCRMS.EXE C:\WINNT\System32\NMSSvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe c:\dmi\win32\bin\Win32sl.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\cpqdmi.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\Smtray.exe C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\WINNT\system32\Promon.exe C:\WINNT\system32\CHKADMIN.EXE C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\winnt\system32\spool\drivers\w32x86\2\hpoopm07.exe C:\WINNT\system32\internat.exe C:\Programme\AOL 9.0\aoltray.exe C:\Programme\Sophos\AutoUpdate\ALMon.exe C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\OMAlarm.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\http_tfd.exe C:\WINNT\system32\wuauclt.exe D:\Treiber\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0407/bl8.asp R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Smapp] Smtray.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [Promon.exe] Promon.exe O4 - HKLM\..\Run: [CHKADMIN] CHKADMIN.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] c:\winnt\system32\spool\drivers\w32x86\2\hpoopm07.exe O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programme\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: OfficeManager Terminerinnerung.lnk = ? O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: TVG WebServer.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O23 - Service: Altiris Client-Dienst (AClient) - Altiris, Inc. - C:\COMPAQ\ACLIENT\ACLIENT.exe O23 - Service: Sophos AutoUpdate Service (ActiveLinkClient) - Unknown owner - C:\Programme\Sophos\AutoUpdate\ALsvc.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Compaq Local Alerter (CPQALERT) - Compaq Computer Corporation - C:\WINNT\System32\cpqalert.exe O23 - Service: Compaq Remote Diagnostics Enabling Agent (CpqDfwWebAgent) - Compaq Computer Corporation - C:\WINNT\Cpqdiag\Cpqdfwag.exe O23 - Service: CPQDMI - Compaq Computer Corporation - C:\WINNT\System32\cpqdmi.exe O23 - Service: Compaq DMI Web Agent (CpqWebDmi) - Compaq Computer Corporation - C:\Programme\COMPAQ\CpqWebDMI\webdmi.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Insight Manager LC Remote Management (LCRMS) - Compaq Computer Corporation - C:\Programme\Compaq\LCRMS\LCRMS.EXE O23 - Service: NMS Service (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe O23 - Service: Win32sl - Intel - c:\dmi\win32\bin\Win32sl.exe |
28.02.2005, 00:13 | #2 |
| Kann W2K-Updates und AV-Software nicht laden 1.escan
__________________-lade dir escan (http://www.mwti.net/antivirus/free_utilities.asp) runter und gehe genau nach dieser anleitung (http://www.trojaner-board.de/42731-escan-anleitung.html) vor |
28.02.2005, 00:44 | #3 |
| Kann W2K-Updates und AV-Software nicht laden Ok, mache ich gleich mal und melde mich wieder.
__________________Danke erstmal!! |
28.02.2005, 09:13 | #4 |
| Vorgehensweise Ich hoffe, du hast dein Problem in den Griff bekommen, sonst empfehle ich dir folgende Vorgehensweise Da alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft). Dannach checken mit HijackThis und MSConfig. Dann Systemwiederherstellung deaktivieren und im abgesicherten Modus booten. Nochmal Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren. Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte. Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln). Infos und Downloads zum Thema findest du auf meiner Webpage |
28.02.2005, 09:38 | #5 |
| Kann W2K-Updates und AV-Software nicht laden Danke für die guten Tips - ich glaube ich habe es in den Griff bekommen! die Win-Updates sind nun alle drauf (seit 2001 hatte der PC noch keine gesehen!). Ist ja nicht mein PC - der ist stets auf dem laufenden mit Updates, AV-Software. Trotzdem habe ich mal all die Vorgänge bei meinem ausgeführt - sauber. Es geht hier um den PC eines Bekannten, der wohl noch nie was von Viren, Trojaner etc. oder Win-Updates gehört hat und mich um Hilfe bat... Nach 'ner Weile herumdoktorn wollte ich das W2K neu installieren, doch da funktionierte eine .sif-Datein nicht (((. Daher habe ich mir die Mühe gemacht, ihn wieder gängig zu machen. Nochmals herzlichen Dank! darling |
28.02.2005, 10:35 | #6 |
| Kann W2K-Updates und AV-Software nicht laden Danke für die guten Tips - ich glaube ich habe es in den Griff bekommen! die Win-Updates sind nun alle drauf (seit 2001 hatte der PC noch keine gesehen!). Ist ja nicht mein PC - der ist stets auf dem laufenden mit Updates, AV-Software. Trotzdem habe ich mal all die Vorgänge bei meinem ausgeführt - sauber. Es geht hier um den PC eines Bekannten, der wohl noch nie was von Viren, Trojaner etc. oder Win-Updates gehört hat und mich um Hilfe bat... Nach 'ner Weile herumdoktorn wollte ich das W2K neu installieren, doch da funktionierte eine .sif-Datein nicht (((. Daher habe ich mir die Mühe gemacht, ihn wieder gängig zu machen. Nochmals herzlichen Dank! darling |
Themen zu Kann W2K-Updates und AV-Software nicht laden |
adobe, agent, antivirus, antivirus scan, av-software, bho, button, dateien, diagnostics, drivers, explorer, hijack, hijackthis, ics, internet, internet explorer, logfile, microsoft, object, programme, server, software, sophos, sun java, symantec, system, system32, treiber, win32, windows |