|
Plagegeister aller Art und deren Bekämpfung: sockspy ???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.12.2005, 03:41 | #1 |
| sockspy ??? Hallo... hier scheinen äußerst kompetente menschen am werk zu sein. da ich nicht so wirklich ahnung von der materie habe und die automatische Logfile-Auswertung alles für gut bis unötig befindet: was bedeutet wohl der eintrag O20 ? und ist sonst alles in ordnung? ich glaube, eigentlich schon... ? dank euch schonmal im vorraus Logfile of HijackThis v1.99.1 Scan saved at 03:17:57, on 17.12.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\programme\softwin\bitdefender8\bdnagent.exe C:\WINDOWS\System32\alg.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\Programme\Softwin\BitDefender8\bdmcon.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\DOWNLOADS\HijackThis.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender8\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe" O17 - HKLM\System\CCS\Services\Tcpip\..\{63791535-7F8A-4A9D-B952-DD328287AE61}: NameServer = 213.168.112.60 194.8.194.60 O20 - AppInit_DLLs: sockspy.dll sockspy.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
17.12.2005, 08:47 | #2 |
| sockspy ??? Hallo Thul,
__________________schicke noch einen EScan hinterher. Dein Provider ist Netcologne,oder ? O17 - HKLM\System\CCS\Services\Tcpip\..\{63791535-7F8A-4A9D-B952-DD328287AE61}: NameServer = 213.168.112.60 194.8.194.60 EScan -Anleitung und Download hier auf der Startseite zu finden unter "Anleitungen,FAQ,Links" Eigentlich ist bei dir nix in Ordnung ! Es fehlt das SP2 und diverse Update`s, Irrlicht |
17.12.2005, 14:22 | #3 |
| sockspy ??? hallo nochmal !
__________________danke erstmal für die schnelle antwort, irrlicht! e-scan berichtet weder fehler noch viren o.ä. das ist dann gut so, oder ? wegen updates kümmer ich mich. ist sp2 denn so von nöten, ein kumpel meinte nach der instalation hätte er nur schehrereien gehabt. mfg Thul |
17.12.2005, 14:27 | #4 |
| sockspy ??? Hallo, der Eintrag Sockspy kommt von Bitdefender Pro, ist also kein Grund zur Sorge. SP2 sollte mittlerweile auf jedem Computer installiert sein, da ohne die Lücken schon metergroß klaffen, und die anfänglichen Kompatibilitätsprobleme sind weitesgehend beseitigt, ich hatte überhaupt keine Probleme bei der Installation. Grüße Wildone |
17.12.2005, 14:45 | #5 |
| sockspy ??? Thanx a lot-> all Thul |
Themen zu sockspy ??? |
appinit_dlls, automatische, bitdefender, dateien, defender, einstellungen, explorer, firewall, hijack, hijackthis, hotkey, intel, internet, internet explorer, manager, personal, programme, server, software, sygate, system, system32, tuneup utilities, virus, windows, windows xp, wirklich |