Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: msconfig eigenartige Dienste

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2016, 08:33   #1
Tee21
 
msconfig eigenartige Dienste - Standard

msconfig eigenartige Dienste



Hallöchen, habe in meinen Diensten ein paar einträge gefunden die ich um gottes willen nicht zuordnen kann



Ich spreche von den Diensten mit _2da45 am ende
(oder bin ich einfach paranoid? ^^)

hab erst AdwCleaner (log unten) dann Malwarebytes durchlaufen lassen - 0 funde

AdwLog: [C0]
Code:
ATTFilter
***** [ Dienste ] *****

[-] Dienst gelöscht: Updater


***** [ Ordner ] *****

[-] Ordner gelöscht: C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Extensions\oadboiipflhobonjjffjbfekfjcgkhco


***** [ Dateien ] *****

[-] Datei gelöscht: C:\END
[-] Datei gelöscht: C:\Users\TeeWi\AppData\Local\Temp\Utils.dll


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Updater
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Browser ] *****

[-] [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: check point software technologies ltd
[-] [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gelöscht: sweet-page
[-] [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: oadboiipflhobonjjffjbfekfjcgkhco
[-] [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default] [homepage] Gelöscht: hxxp://search.zonealarm.com/?src=hp&tbid=goughDev3&Lan=de&gu=14a8bf37533849639c82bdde49e22f98&tu=10G9y009k1B0Ca0&sku=&tstsId=&ver=&


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2307 Bytes] - [25/10/2016 22:37:23]
C:\AdwCleaner\AdwCleaner[S0].txt - [2412 Bytes] - [25/10/2016 22:28:36]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2453 Bytes] ##########
         
[S0]
Code:
ATTFilter
***** [ Dienste ] *****

Dienst Gefunden: Updater


***** [ Ordner ] *****

Ordner Gefunden: C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Extensions\oadboiipflhobonjjffjbfekfjcgkhco


***** [ Dateien ] *****

Datei Gefunden: C:\END
Datei Gefunden: C:\Users\TeeWi\AppData\Local\Temp\Utils.dll


***** [ DLL ] *****

Keine infizierten DLLs gefunden.


***** [ WMI ] *****

Keine schädlichen Schlüssel gefunden.


***** [ Verknüpfungen ] *****

Keine infizierten Verknüpfungen gefunden.


***** [ Aufgabenplanung ] *****

Keine schädlichen Aufgaben gefunden.


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Updater
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Internetbrowser ] *****

Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Chrome pref Gefunden: [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Web data] - check point software technologies ltd
Chrome pref Gefunden: [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Web data] - sweet-page
Chrome pref Gefunden: [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oadboiipflhobonjjffjbfekfjcgkhco
Chrome pref Gefunden: [C:\Users\TeeWi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.zonealarm.com/?src=hp&tbid=goughDev3&Lan=de&gu=14a8bf37533849639c82bdde49e22f98&tu=10G9y009k1B0Ca0&sku

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [2248 Bytes] - [25/10/2016 22:28:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2321 Bytes] ##########
         
LG Tee

hat sich geklärt, trotzdem danke


kann closed

Alt 26.10.2016, 09:09   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msconfig eigenartige Dienste - Standard

msconfig eigenartige Dienste



Hi,

wenn sich etwas klärt wäre es schon besser, wenn du schreibst warum und wodurch.
__________________

__________________

Alt 26.10.2016, 11:35   #3
Tee21
 
msconfig eigenartige Dienste - Standard

msconfig eigenartige Dienste



entschuldigung,

habe den hinweis bekommen es handelt sich dabei um einen normalen zustand, bin davon ausgegangen dass es sich damit (hoffentlich) geklärt hat
__________________

Alt 26.10.2016, 12:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msconfig eigenartige Dienste - Standard

msconfig eigenartige Dienste



Davon mal ab: Logfiles postet man immer vollständig
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu msconfig eigenartige Dienste
appdata, browser, check, code, dateien, einstellungen, explorer, firefox, gelöscht, google, homepage, infizierte, internet, internet explorer, log, malwarebytes, microsoft, neustart, ordner, proxy, secure, software, temp, winsock, wmi




Ähnliche Themen: msconfig eigenartige Dienste


  1. Eigenartige Mails erhalten
    Überwachung, Datenschutz und Spam - 15.09.2016 (4)
  2. Eigenartige Einblendung im Internet Explorer 11
    Plagegeister aller Art und deren Bekämpfung - 03.09.2015 (1)
  3. Mögliche Virenverseuchung bei DIENSTE erkennen? DIENSTE vorsichtshalber deaktivieren?
    Log-Analyse und Auswertung - 29.01.2012 (1)
  4. Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (5)
  5. Eigenartige Stocker des Rechners
    Log-Analyse und Auswertung - 14.11.2009 (6)
  6. eigenartige webseite
    Überwachung, Datenschutz und Spam - 06.08.2009 (9)
  7. Eigenartige E-mail Postmaster...
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (2)
  8. eigenartige verbindungen via netstat-a!
    Log-Analyse und Auswertung - 08.10.2008 (11)
  9. Eigenartige Verbindungen bei Netstat
    Plagegeister aller Art und deren Bekämpfung - 28.01.2008 (0)
  10. Eigenartige Baleken,Striche und Symbole auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 12.08.2007 (4)
  11. eigenartige adware popups
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (1)
  12. Eigenartige Auslastung mit vorhergegangenem Virus !
    Plagegeister aller Art und deren Bekämpfung - 05.10.2005 (2)
  13. eigenartige dinge gehen hier vor :(
    Log-Analyse und Auswertung - 05.08.2005 (5)
  14. Eigenartige Datei
    Log-Analyse und Auswertung - 04.08.2005 (1)
  15. Eigenartige Mail
    Überwachung, Datenschutz und Spam - 12.10.2003 (1)
  16. Erhalte eigenartige Nachrichten
    Plagegeister aller Art und deren Bekämpfung - 13.08.2003 (2)

Zum Thema msconfig eigenartige Dienste - Hallöchen, habe in meinen Diensten ein paar einträge gefunden die ich um gottes willen nicht zuordnen kann Ich spreche von den Diensten mit _2da45 am ende (oder bin ich einfach - msconfig eigenartige Dienste...
Archiv
Du betrachtest: msconfig eigenartige Dienste auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.