![]() |
|
Antiviren-, Firewall- und andere Schutzprogramme: ungewöhnliche VorgängeWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
![]() |
|
![]() | #1 |
![]() | ![]() ungewöhnliche Vorgänge Hallo zuerst mal möchte ich euch alle als neues Mitglied begrüßen. Ich will mal gleich zur Sache kommen. Ich habe massive Probleme mit meinem Rechner Pentium3 500 MHZ Aol als Internetzugang Norton Antivirus 2005 Betriebssystem Windoes 2000 Professional servicepack 4 Browser IE 6 Seit geraumer Zeit bleibt ab und zu mein Mauszeiger einfach stehen, das heißt er verschwindet plotzlich ca 1-3sec dann taucht er an anderer Stelle wieder auf und alles funktioniert wieder. Ich habe festgestellt das sich bei einem Internetbesuch ca 2 Stunden 65 Dateien mehr im Verzeichnis WINNT mehr befinden. Bei einer anschließenden Suche unter Berücksichtigung unter (alle Dateien und Order anzeigen)liefert mir die Windows Suchoption unter erweiterter Suche,erstellte Dateien kein Ergebnis. Ich bin mir sicher das sich etwas auf meinem Rechner befindet. Ich höre das tacken als wie man Dateien öffnet und speichert. Nur weis ich nicht wie ich diesen Trojaner fassen kann. falls es einer ist kennt ihn kein Antivierenprogramm. was meint Ihr ? gruß locutus Geändert von locutus (27.07.2005 um 18:01 Uhr) |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() ungewöhnliche Vorgänge Poste zunächst ein Hijackthis-Logfile .
__________________
__________________ |
![]() | #3 | |
![]() | ![]() ungewöhnliche VorgängeZitat:
hier das File cronos Logfile of HijackThis v1.99.1 Scan saved at 19:13:25, on 27.07.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\WINNT\system32\internat.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Windows NT\Zubehör\wordpad.exe C:\exekute\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e60/suche/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/ O17 - HKLM\System\CCS\Services\Tcpip\..\{F8E3D7BA-6F2E-4B1B-A8DC-B868A351750C}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe |
![]() | #5 | |
![]() | ![]() ungewöhnliche VorgängeZitat:
bekomme beim starten von escan folgende Meldung: Component mscomtl.ocx or one its dependenies not corectly registered: a file is missing or invalid. gruß locutus |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() ungewöhnliche Vorgänge Dann starte mal folgende ausführbare Datei und installiere dir dadurch das MSCOMCTL.OCX File. Reboot. Versuche danach erneut Escan zu starten.
__________________ --> ungewöhnliche Vorgänge |
![]() |
Themen zu ungewöhnliche Vorgänge |
anderer, antivirus, anzeige, anzeigen, besuch, dateien, einfach, festgestellt, funktioniert, interne, liefert, neues, probleme, professional, sache, servicepack, speicher, stelle, suche, verschwindet, verzeichnis, windoes, windows, winnt, öffnet |