Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: NT Autoritätssystem - services. exe - bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.05.2007, 16:42   #1
roxann
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Dass die services.exe mein System ab und zu mal runterfahren lässt hab ich als unbequemes Übel hingenommen. Da sich auch nach dem Update auf SP2 und Aktualisierung der Viren und Firewallsoftware kein Wurm oder Trojaner ausmachen ließ, bräuchte ich heute mal Eure Hilfe, da mein Rechner in den letzten 3 Stunden 4x 'abgeschmiert' ist.
hier mein Logfile - überarbeitet -: (ich hoffe es ist jetzt vollständig!?)
Logfile of HijackThis v1.97.7
Scan saved at 17:55:23, on 09.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Teledat\WCOM\SYSTEM\RVSINST.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton Personal Firewall\SymProxySvc.exe
C:\Programme\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Teledat\WCOM\SYSTEM\RVSCC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Norton Personal Firewall\IAMAPP.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\Teledat\WCOM\SYSTEM\ccui.exe
C:\PROGRA~1\Teledat\WCOM\SYSTEM\ADBSERV.EXE
C:\Programme\Teledat\WCOM\SYSTEM\RVSRmd.exe
C:\Programme\Teledat\WCOM\SYSTEM\CCSRV.EXE
C:\Programme\Teledat\WCOM\SYSTEM\CCSRV.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB003" /M "Stylus Photo RX600"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\RunOnce: [CommCenter] "C:\Programme\Teledat\WCOM\SYSTEM\ccui.exe"
O4 - Global Startup: CAPIControl.lnk = ?
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: MedionShop (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - ***update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177167596734
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ***download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{968E3488-358F-4C79-9B19-83E4F45AA38D}: NameServer = 130.244.127.161 130.244.127.169

Vielen Dank im Voraus

Geändert von roxann (09.05.2007 um 17:11 Uhr)

Alt 09.05.2007, 16:55   #2
erty
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Bitte poste ein vollständiges HJT-Log!
__________________


Alt 09.05.2007, 17:20   #3
nochdigger
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Hallo

deine Hijackthisversion ist total veraltet
Zitat:
Logfile of HijackThis v1.97.7
hier findest du die aktuelle --> HijackThis

MFG
__________________

Alt 09.05.2007, 17:34   #4
roxann
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



so, das ganze jetzt niomma mit der aktuellen version (thx für den tipp):

Logfile of HijackThis v1.99.1
Scan saved at 18:30:40, on 09.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Teledat\WCOM\SYSTEM\RVSINST.EXE
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton Personal Firewall\SymProxySvc.exe
C:\Programme\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Teledat\WCOM\SYSTEM\RVSCC.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Norton Personal Firewall\IAMAPP.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\Teledat\WCOM\SYSTEM\ccui.exe
C:\Programme\Teledat\WCOM\SYSTEM\RVSRmd.exe
C:\PROGRA~1\Teledat\WCOM\SYSTEM\ADBSERV.EXE
C:\Programme\Teledat\WCOM\SYSTEM\CCSRV.EXE
C:\Programme\Teledat\WCOM\SYSTEM\CCSRV.EXE
C:\Dokumente und Einstellungen\****\Eigene Dateien\hijackthis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [EPSON Stylus Photo RX600] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0M2.EXE /P24 "EPSON Stylus Photo RX600" /O6 "USB003" /M "Stylus Photo RX600"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\RunOnce: [CommCenter] "C:\Programme\Teledat\WCOM\SYSTEM\ccui.exe"
O4 - Global Startup: CAPIControl.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: MedionShop - {1E11F542-20AC-4832-825F-B35E7E74BAE3} - ***.medionshop.de/ (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - ***.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177167596734
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton Personal Firewall Service (NISSERV) - Symantec Corporation - C:\Programme\Norton Personal Firewall\NISSERV.EXE
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RVS CommCenter (RvsCC) - Unknown owner - C:\Programme\Teledat\WCOM\SYSTEM\RVSCC.EXE
O23 - Service: RvscomSv - RVS Datentechnik GmbH, München - C:\Programme\Teledat\WCOM\SYSTEM\RVSCOMSV.EXE
O23 - Service: RVS Installer (RVSINST) - RVS Datentechnik GmbH, München - C:\Programme\Teledat\WCOM\SYSTEM\RVSINST.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Norton Personal Firewall Proxy Service (SymProxySvc) - Symantec Corporation - C:\Programme\Norton Personal Firewall\SymProxySvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: System Driver Service (systemdriver) - Unknown owner - C:\WINDOWS\system32\sysdriver.exe (file missing)
O23 - Service: Microsoft Service Manager (winmdgr) - Unknown owner - C:\WINDOWS\winsvcmgr.exe (file missing)
O23 - Service: wsxfs(wsxfs) (wsxfs) - Unknown owner - C:\WINDOWS\system32\wsxfs.exe (file missing)

Alt 09.05.2007, 17:37   #5
erty
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Du hattest höchstwahrscheinlich diesen W32/Sdbot-YG - Wurm - Sophos Bedrohungsanalyse

Wurm zu Gast.

Eigenschaften:
* Schaltet Antiviren-Anwendungen aus
* Ermöglicht Dritten den Zugriff auf den Computer
* Reduziert die Systemsicherheit
* Installiert sich in der Registrierung

Ich würde neu aufsetzen.


Alt 09.05.2007, 17:42   #6
Rene-gad
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Zitat:
Zitat von roxann Beitrag anzeigen
Dass die services.exe mein System ab und zu mal runterfahren lässt hab ich als unbequemes Übel hingenommen. Da sich auch nach dem Update auf SP2 und Aktualisierung der Viren und Firewallsoftware kein Wurm oder Trojaner ausmachen ließ
Soll das etwa heißen -du hast erst die Kiste mit Backdoors versorgt
Zitat:
O23 - Service: System Driver Service (systemdriver) - Unknown owner - C:\WINDOWS\system32\sysdriver.exe (file missing)
O23 - Service: Microsoft Service Manager (winmdgr) - Unknown owner - C:\WINDOWS\winsvcmgr.exe (file missing)
O23 - Service: wsxfs(wsxfs) (wsxfs) - Unknown owner - C:\WINDOWS\system32\wsxfs.exe (file missing)
und erst danach SP2 installiert?
Tja, man müsste allerdings wissen, dass ein Condom ein gutes Mittel gegen AIDS ist, soll aber bereits vor dem Geschlechtsverkehr richtig eingesetzt werden.
Bitte Windows neu installieren. Anleitung findest du unterm Link Trojaner-Board-Anleitungen in meiner Signatur.
EDIT: erty war schneller

Alt 09.05.2007, 17:46   #7
erty
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Hast ja auch viel mehr geschrieben und das ganze mit Kondomen veranschaulicht...

Alt 09.05.2007, 19:48   #8
roxann
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



ist eine Neuinstallation wirklich unumgänglich...oder bekomm ich das problem vielleicht doch noch anderweitig in den griff (betreffenden dateien exen etc..)

thx nomma für's 'sicherheitstraining'

PS: Meine Viren- und Firewallsoftware war vorher (eigentlich) immer auf dem laufenden (nur SP2 hatte ich noch nicht) und hat bisher nie alarm geschlagen!

Geändert von roxann (09.05.2007 um 19:53 Uhr)

Alt 09.05.2007, 19:56   #9
MightyMarc
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Zitat:
Zitat von roxann Beitrag anzeigen
PS: Meine Viren- und Firewallsoftware war vorher (eigentlich) immer auf dem laufenden (nur SP2 hatte ich noch nicht) und hat bisher nie alarm geschlagen!
Der beste Schutz und gleichzeitg die größte Gefahr für Deinen Rechner bist Du selbst.
Und nein, bei einem Backdoortrojaner sollte man nicht versuchen ihn zu löschen. Du würdest nie einen Zustand erreichen, bei dem Du sicher sein könntest ein sauberes System zu haben.


Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 09.05.2007, 20:06   #10
Rene-gad
 
NT Autoritätssystem - services. exe - bitte um Hilfe - Standard

NT Autoritätssystem - services. exe - bitte um Hilfe



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Du würdest nie einen Zustand erreichen, bei dem Du sicher sein könntest ein sauberes System zu haben.
Mein Senf dazu: Es gibt heutzutage kein Mittel, womit man die Sauberkeit des bereingten Systems mit Sicherheit nachweisen kann.

Antwort

Themen zu NT Autoritätssystem - services. exe - bitte um Hilfe
adobe, antivir, bho, bitte um hilfe, drivers, exe, explorer, hijack, hijackthis, internet, internet explorer, logfile, monitor, object, outlook express, programme, security, security center, services.exe, shockwave, stick, symantec, system, trojaner, usb, viren, windows, windows xp, wurm




Ähnliche Themen: NT Autoritätssystem - services. exe - bitte um Hilfe


  1. NT Autoritätssystem
    Log-Analyse und Auswertung - 30.06.2011 (22)
  2. Win XP Pro SP3: NT-Autoritätssystem Fehlercode 1073741819
    Plagegeister aller Art und deren Bekämpfung - 12.06.2010 (30)
  3. [HILFE] services/reader_s lässt sich nicht löschen
    Log-Analyse und Auswertung - 23.03.2009 (3)
  4. services.exe geht einfach nicht weg brauche dringend hilfe!
    Log-Analyse und Auswertung - 08.10.2008 (2)
  5. Hilfe, SERVICE~1.exe und services.exe im Taskmamager????
    Mülltonne - 17.02.2008 (1)
  6. Brauche dringend Hilfe: services.exe legt Core Duo lahm
    Log-Analyse und Auswertung - 23.08.2007 (6)
  7. Hilfe Hilfe services.exe Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 06.06.2007 (6)
  8. services.exe und shutdown Probleme - Bitte um Auswertung
    Log-Analyse und Auswertung - 23.04.2007 (5)
  9. bitte um hilfe...services.exe fehler!!!
    Log-Analyse und Auswertung - 13.01.2007 (4)
  10. Ich bin verzweifelt bitte um Dringende Hilfe Bitte bitte
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (11)
  11. Internet lahmt nach 5 minuten Verbindnung, Autoritätssystem
    Log-Analyse und Auswertung - 02.01.2007 (2)
  12. Internet lahmt nach 5 minuten Verbindnung, Autoritätssystem
    Mülltonne - 01.01.2007 (0)
  13. services.exe hijacklog brauche hilfe!
    Log-Analyse und Auswertung - 30.12.2006 (1)
  14. Hilfe Services.exe lässt meinen PC herunterfahren
    Alles rund um Windows - 20.12.2006 (10)
  15. Hilfe bei Problem mit der services.exe
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (10)
  16. Hilfe services.exe verseucht? JiJackThis Log-File
    Log-Analyse und Auswertung - 28.01.2006 (14)
  17. Hilfe, soll ich das fixen? HKLM\System\CCS\Services\Tcpip\..
    Log-Analyse und Auswertung - 20.01.2006 (1)

Zum Thema NT Autoritätssystem - services. exe - bitte um Hilfe - Dass die services.exe mein System ab und zu mal runterfahren lässt hab ich als unbequemes Übel hingenommen. Da sich auch nach dem Update auf SP2 und Aktualisierung der Viren und - NT Autoritätssystem - services. exe - bitte um Hilfe...
Archiv
Du betrachtest: NT Autoritätssystem - services. exe - bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.