Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: puta!, speedy, opa und msupdate.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.05.2008, 18:35   #1
KarlKarl
/// Helfer-Team
 
puta!, speedy, opa und msupdate.exe - Standard

puta!, speedy, opa und msupdate.exe



Hi,

da ist nicht nur der IE veraltet. Das komplette Betriebssystem ist veraltet und hat Sicherheitslücken, über die der Computer infiziert werden kann. dummerweise gibt es auch keine Updates mehr, ist einfach sehr veraltet. Außer Komplettupdate auf ein jüngeres Betriebssystem, z.B. Windows 2000.

Antivir unterstützt Windows 98 nicht mehr. Fast alle Hersteller von Virenscannern untersstützen Windows 98 nicht mehr. Eventuell geht es mit Avast noch eine Zeit.

Die Hijackthis-Version ist aktuell. Das passiert, wenn man der Onlineauswertung blind vertraut. Hier noch harmlos kann das in anderen Fällen arg schief gehen, manches System musste schon neu installiert werden weil alles gefixt wurde was in der Olnineauswertung nicht gut aussah. Selber auswerten, eigenes Wissen, ist besser. Die Onlineauswertung ist nur ein Hilfsmittel dafür.

Gruß, Karl

Alt 17.05.2008, 07:32   #2
Sternensucht
 
puta!, speedy, opa und msupdate.exe - Icon32

puta!, speedy, opa und msupdate.exe



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hi,

da ist nicht nur der IE veraltet. Das komplette Betriebssystem ist veraltet und hat Sicherheitslücken, über die der Computer infiziert werden kann. dummerweise gibt es auch keine Updates mehr, ist einfach sehr veraltet. Außer Komplettupdate auf ein jüngeres Betriebssystem, z.B. Windows 2000.
Das weiß ich auch. Außerdem vertraue ich nicht blind auf die HiJackThis-Auswertung. Hätte ja nun wirklich sein kommen das ein Update rausgekommen ist. Das der IE veraltet ist , hatte ich ja schon erwähnt...
Zitat:
Antivir unterstützt Windows 98 nicht mehr. Fast alle Hersteller von Virenscannern untersstützen Windows 98 nicht mehr. Eventuell geht es mit Avast noch eine Zeit.
Ein Punkt für dich. Es scheint wirklich so , das es für Windows 98 SE wohl keinen (guten) Antivirenscanner mehr gibt. Wie Du gesehen hast , hab ich unter den Link von eScan auch geschrieben das ich hoffe , das dieses Programm noch unter Windows 98 läuft.

Zitat:
Die Hijackthis-Version ist aktuell. Das passiert, wenn man der Onlineauswertung blind vertraut. Hier noch harmlos kann das in anderen Fällen arg schief gehen, manches System musste schon neu installiert werden weil alles gefixt wurde was in der Olnineauswertung nicht gut aussah. Selber auswerten, eigenes Wissen, ist besser. Die Onlineauswertung ist nur ein Hilfsmittel dafür.

Gruß, Karl
Das weiß ich auch. Aber wie bei 1 beschrieben , hätte es sein können. Darüber könnten Wir uns ja wohl nun weitere Jahre streiten.
__________________

__________________

Alt 17.05.2008, 10:52   #3
trunx
 
puta!, speedy, opa und msupdate.exe - Standard

puta!, speedy, opa und msupdate.exe



Hallo,

vielen Dank für die Antworten. Ich weiß, dass mein System ziemlich veraltet ist, aber das ist beabsichtigt - ich erstelle Webseiten und teste auf diesem System die Ansicht mit älteren Browsern. Dennoch erstaunt es mich, dass ein Internet Explorer 5.0 angezeigt wird, denn den habe ich nicht auf diesem System (der läuft bei mir auf einem XP - und auf einem Linux-Rechner (mit virtuellem Win98)), tatsächlich ist ein IE 6.0 installiert, die obige Nachricht hatte ich allerdings mit einem Firefox 1.5 geschrieben...hmm, sehr merkwürdig.
Antivir hat die Unterstützung für Win98 ab Januar diesen Jahres eingestellt, bis dahin war auch dieser Rechner ziemlich sicher, trotzdem hat mir dieser Scanner gestern noch gute Dienste geleistet. Das Hijack - Programm hatte ich erst gestern installiert, es sollte also aktuell sein; kann man erkennen, ob noch Virenprogramme ausgeführt werden? Ich werde auf jeden Fall diese escan Sache ausprobieren, na mal sehen...ich melde mich dann wieder.

Aber wie gesagt, vielen Dank erstmal :-)

bye trunx
__________________

Alt 18.05.2008, 23:19   #4
trunx
 
puta!, speedy, opa und msupdate.exe - Standard

puta!, speedy, opa und msupdate.exe



Hallo,

ich habe nun wie vorgeschlagen einen escan gemacht und folgendes Ergebnis bekommen:

Objekt "unknown trojan Spyware/Adware" im Dateisystem gefunden!
Objekt "regsort Corrupted Adware/Spyware" im Dateisystem gefunden!
Objekt "combo Spyware/Adware" im Dateisystem gefunden!
Eintrag "HKCR\Overview.Document" verweist auf das ungültige Objekt "{DA23B9C9-6893-11D0-8534-00C04FD7AD0C}".
Eintrag "HKCR\Photoshop.Application.4" verweist auf das ungültige Objekt "{6DECC242-87EF-11cf-86B4-444553540000}".
Eintrag "HKCR\Zb.ZbCmdProcessRawImages" verweist auf das ungültige Objekt "{4DCADFA0-556A-4288-AB68-833C51A2CF6B}".
Eintrag "HKCR\Zb.ZbCmdProcessRawImages.1" verweist auf das ungültige Objekt "{4DCADFA0-556A-4288-AB68-833C51A2CF6B}".
Eintrag "HKCR\Zb.ZbCmdRemoteCapture.1" verweist auf das ungültige Objekt "{7D-4BB0-B709-A17422EEB6587D5BAFEE-5A}".
Eintrag "HKCR\Zb.ZbCmdRemoteCapture" verweist auf das ungültige Objekt "{7D-4BB0-B709-A17422EEB6587D5BAFEE-5A}".
Eintrag "HKCR\Photoshop.Application.6" verweist auf das ungültige Objekt "{6DECC242-87EF-11cf-86B4-444553540000}".
Eintrag "HKCR\CorelDRAW.StateChartObject.10" verweist auf das ungültige Objekt "{88B40185-1463-11d4-B6C3-009027912773}".
Eintrag "HKCR\CorelDRAW.StateChartObject" verweist auf das ungültige Objekt "{88B40185-1463-11d4-B6C3-009027912773}".
Eintrag "HKCR\PDF.PdfCtrl.6" verweist auf das ungültige Objekt "{CA8A9780-280D-11CF-A24D-444553540000}".
Eintrag "HKCR\ICQPhone.SipxPhoneManager" verweist auf das ungültige Objekt "{82308D15-1A2C-416A-A5BE-21DAF85DDB75}".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\logo.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\scribble.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\dot.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\mnature.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\hoverbot.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\will.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\powerpup.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "D:\Office\Assistnt\genius.act".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\KPCMS\CMSCP\CP01".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\SYSTEM\iccsigs.dat".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\SYSTEM\LTIH21TB.DLL".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\DvzCommon\".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\WINDOWS\Startmenü\Programme\PrintMe Internet Printing\".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "D:\Server\mysql\data\".
Eintrag "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "D:\Server\mysql\data\mysql\".
Eintrag "HKLM\Software\Microsoft\Windows\Shared Tools\msoc.dll" verweist auf das ungültige Objekt "C:\Programme\Microsoft Office\Office".
Datei C:\tmp\aus.bat infiziert durch den Virus "Trojan.BAT.ExitWindows.e"!

Wie versteht man die zahlreichen "Eintrag ... verweist auf das ungültige Objekt sowieso"? Manchmal sind die Objekte noch da, wie werden sie wieder gültig? Und wenn sie nicht da sind, kann man sie mit regedit einfach löschen?

Die Letzte Datei ist von mir, weil das Herunterfahren nicht mehr geht, ich habe also in die aus.bat rundll.exe user,ExitWindows geschrieben; da schon mein Antivir Programm mit einer Virenwarnung kam habe ich die rundll ersetzt, aber die Fehlermeldung bleibt...

Was macht man mit den ersten drei Objekten?

bye trunx

Antwort

Themen zu puta!, speedy, opa und msupdate.exe
antivir, button, explorer, firefox, folge, forum, frage, hijackthis, internet, internet explorer, java, keine ahnung, links, micro, microsoft, mozilla, mozilla firefox, mozilla thunderbird, programme, rechner, rundll, rundll32.exe, services, software, start, system, trend, urlsearchhook, windows, ändern





Zum Thema puta!, speedy, opa und msupdate.exe - Hi, da ist nicht nur der IE veraltet. Das komplette Betriebssystem ist veraltet und hat Sicherheitslücken, über die der Computer infiziert werden kann. dummerweise gibt es auch keine Updates mehr, - puta!, speedy, opa und msupdate.exe...
Archiv
Du betrachtest: puta!, speedy, opa und msupdate.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.