Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: sockspy ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2005, 03:41   #1
Thul
 
sockspy ??? - Standard

sockspy ???



Hallo...
hier scheinen äußerst kompetente menschen am werk zu sein. da ich nicht so wirklich ahnung von der materie habe und die automatische Logfile-Auswertung alles für gut bis unötig befindet:
was bedeutet wohl der eintrag O20 ?
und ist sonst alles in ordnung? ich glaube, eigentlich schon... ?
dank euch schonmal im vorraus



Logfile of HijackThis v1.99.1
Scan saved at 03:17:57, on 17.12.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\programme\softwin\bitdefender8\bdnagent.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\Softwin\BitDefender8\bdmcon.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\DOWNLOADS\HijackThis.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender8\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O17 - HKLM\System\CCS\Services\Tcpip\..\{63791535-7F8A-4A9D-B952-DD328287AE61}: NameServer = 213.168.112.60 194.8.194.60
O20 - AppInit_DLLs: sockspy.dll sockspy.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 17.12.2005, 08:47   #2
irrlicht
 
sockspy ??? - Standard

sockspy ???



Hallo Thul,
schicke noch einen EScan hinterher.
Dein Provider ist Netcologne,oder ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{63791535-7F8A-4A9D-B952-DD328287AE61}: NameServer = 213.168.112.60 194.8.194.60
EScan -Anleitung und Download hier auf der Startseite zu finden unter "Anleitungen,FAQ,Links"
Eigentlich ist bei dir nix in Ordnung !
Es fehlt das SP2 und diverse Update`s,
Irrlicht
__________________


Alt 17.12.2005, 14:22   #3
Thul
 
sockspy ??? - Standard

sockspy ???



hallo nochmal !
danke erstmal für die schnelle antwort, irrlicht!
e-scan berichtet weder fehler noch viren o.ä.
das ist dann gut so, oder ? wegen updates kümmer ich mich. ist sp2 denn so von nöten, ein kumpel meinte nach der instalation hätte er nur schehrereien gehabt.
mfg
Thul
__________________

Alt 17.12.2005, 14:27   #4
Wildone
 
sockspy ??? - Standard

sockspy ???



Hallo,
der Eintrag Sockspy kommt von Bitdefender Pro, ist also kein Grund zur Sorge.
SP2 sollte mittlerweile auf jedem Computer installiert sein, da ohne die Lücken schon metergroß klaffen, und die anfänglichen Kompatibilitätsprobleme sind weitesgehend beseitigt, ich hatte überhaupt keine Probleme bei der Installation.


Grüße Wildone

Alt 17.12.2005, 14:45   #5
Thul
 
sockspy ??? - Standard

sockspy ???



Thanx a lot-> all

Thul


Antwort

Themen zu sockspy ???
appinit_dlls, automatische, bitdefender, dateien, defender, einstellungen, explorer, firewall, hijack, hijackthis, hotkey, intel, internet, internet explorer, manager, personal, programme, server, software, sygate, system, system32, tuneup utilities, virus, windows, windows xp, wirklich





Zum Thema sockspy ??? - Hallo... hier scheinen äußerst kompetente menschen am werk zu sein. da ich nicht so wirklich ahnung von der materie habe und die automatische Logfile-Auswertung alles für gut bis unötig befindet: - sockspy ???...
Archiv
Du betrachtest: sockspy ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.