Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit MSUpdate bzw. services.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.05.2006, 15:30   #1
Webkonsument
 
Problem mit MSUpdate bzw. services.exe - Standard

Problem mit MSUpdate bzw. services.exe



Hallo zusammen,

ich habe mich im Internet über Trojaner informiert und nach einem scan bemerkt, dass der vorletzte Eintrag nicht eine normale Systemdatei darstellt, sondern eine eventuelle Infektion bedeutet.

MSUpdate in einem Recycling-Ordner und der Datei Services.exe, alles zusammen nicht im System 32-Ordner, sondern unter O23.

Ich weiß, Ihr habt viel zu tun, ich benötige nur eine kurze Antwort, ob der Eintrag gefährlich erscheint oder nicht.

Vielen Dank im Voraus.
Webkonsument

Logfile of HijackThis v1.99.1
Scan saved at 14:00:37, on 12.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
C:\Programme\Kabelloser Labtec-Desktop\MulMouse.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\WINDOWS\AppPatch\Patches32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\Kabelloser Labtec-Desktop\OSD.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Seekmo\seekmo.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\Schmidt\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fc-koeln.de/
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Programme\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [CXMon] "C:\Programme\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [tvs_b] C:\program files\tvs\tvs_b.exe
O4 - HKLM\..\Run: [rtrmin] C:\DOKUME~1\Schmidt\LOKALE~1\Temp\G18151~1.EXE
O4 - HKLM\..\Run: [vidctrl] C:\WINDOWS\System32\vidctrl\vidctrl.exe
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [VVSN] C:\Programme\VVSN\VVSN.exe
O4 - HKLM\..\Run: [seekmo] "c:\programme\seekmo\seekmo.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdS7_0_0
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Kabellosen Labtec-Desktop aktivieren.lnk = C:\Programme\Kabelloser Labtec-Desktop\MagicKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136742429000
O17 - HKLM\System\CCS\Services\Tcpip\..\{2EE05A16-58C1-4550-AF4B-15D2A3B88CA8}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: MSUpdate - Unknown owner - C:\RECYCLER\desktop\backup\lastgood\hz\services.exe
O23 - Service: MSZONE - Unknown owner - C:\RECYCLER\desktop\backup\lastgood\hz\G6Service.exe

Alt 12.05.2006, 17:20   #2
Markus1234
 
Problem mit MSUpdate bzw. services.exe - Standard

Problem mit MSUpdate bzw. services.exe



Zitat:
C:\WINDOWS\AppPatch\Patches32\svchost.exe
Lass mich raten .. in dem Ordner befinden sich u.a. noch einige Stapelverarbeitungsdateien und und und ...

Aus einer Googlesuche heraus (was eigentlich auch deine Aufgabe vorm posten gewesen wäre) weiß ich, dass es sich hierbe definitiv um schädlichen Code handelt, evtl. um einen oder mehrere Backdoors (als ob das dein einziges Problem wäre).

Grund für den Befall ist höchstwarscheinlich dein nicht-aktuelles System (SP2 fehlt).

Also rate ich dir dringenst dein System explizit (und ich meine haargenau!) nach dieser Anleitung neu aufzusetzen!

mfg,
Markus
__________________


Antwort

Themen zu Problem mit MSUpdate bzw. services.exe
adobe, adobe reader, antivir, avg, avira, bho, c.exe, dsl, einstellungen, explorer, helper, hijack, hijackthis, internet, internet explorer, microsoft, monitor.exe, outlook express, pdf, problem, programme, rundll, scan, services.exe, software, temp, tracker, trojaner, unknown file in winsock lsp, urlsearchhook, windows, windows xp




Ähnliche Themen: Problem mit MSUpdate bzw. services.exe


  1. Echtzeitscanner meldet Problem: services.exe w32/patched.uc
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (1)
  2. Echtzeitscanner meldet Problem: services.exe w32/patched.uc
    Log-Analyse und Auswertung - 30.06.2013 (29)
  3. pup.installbrain nach Problemen mit Internetexplorer und MSupdate gefunden
    Log-Analyse und Auswertung - 27.03.2013 (23)
  4. Problem mit services.exe
    Log-Analyse und Auswertung - 29.09.2009 (16)
  5. services.exe problem
    Plagegeister aller Art und deren Bekämpfung - 24.07.2009 (29)
  6. Services.exe hat ein Problem festgestellt...
    Log-Analyse und Auswertung - 14.09.2008 (6)
  7. puta!, speedy, opa und msupdate.exe
    Log-Analyse und Auswertung - 18.05.2008 (5)
  8. C:\\windows\system32\services.exe Problem
    Log-Analyse und Auswertung - 28.06.2007 (6)
  9. Problem mit services.exe Countdown
    Plagegeister aller Art und deren Bekämpfung - 30.05.2007 (8)
  10. services.exe hat ein Problem
    Log-Analyse und Auswertung - 18.05.2007 (18)
  11. services.exe PROBLEM
    Plagegeister aller Art und deren Bekämpfung - 13.03.2007 (20)
  12. services.exe hat ein problem erkannt...
    Log-Analyse und Auswertung - 13.11.2006 (8)
  13. Hilfe bei Problem mit der services.exe
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (10)
  14. Services.exe Problem
    Log-Analyse und Auswertung - 03.08.2006 (8)
  15. services.exe PROBLEM!!!!
    Plagegeister aller Art und deren Bekämpfung - 07.05.2005 (2)
  16. Problem mit Services.exe = Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2004 (5)
  17. MSUpdate.exe gelöscht danach kein Zugriff auf Programme möglich ! Was ist das ?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2004 (20)

Zum Thema Problem mit MSUpdate bzw. services.exe - Hallo zusammen, ich habe mich im Internet über Trojaner informiert und nach einem scan bemerkt, dass der vorletzte Eintrag nicht eine normale Systemdatei darstellt, sondern eine eventuelle Infektion bedeutet. MSUpdate - Problem mit MSUpdate bzw. services.exe...
Archiv
Du betrachtest: Problem mit MSUpdate bzw. services.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.