|
Plagegeister aller Art und deren Bekämpfung: Kein Programm UpdatefähigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2008, 22:12 | #1 |
| Kein Programm Updatefähig Hey Leute.. Ich weiß nicht, ob ich einen Virenbefall habe oder nicht.. Seit einer Weile ist keines meiner Programme (egal welche) mehr Updatefähig... Mein Avira sagt: Irgendwas is mit dem WindowsProxy nich in Ordnung (so in der Art) Mit dem MyPhoneExplorer kann ich mein Sony Ericsson nicht mehr mit der Internet-AtomUhr abgleichen lassen, da hängt sich der PC auf usw.. Kann mir jemand aus meiner misslichen Lage heraushelfen? Mein Avira will geupdated werden Liebe Grüße Mo #Edit Hier mein LogFile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:01:23, on 25.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Comodo\Firewall\cmdagent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\ehome\ehtray.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Comodo\Firewall\CPF.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\rundll32.exe C:\Anwendungen\Mgboss\mgboss.exe C:\Anwendungen\iTunes\iTunesHelper.exe C:\Anwendungen\Registry Mechanic\RegMech.exe C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.735\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\CPF.exe" /background O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [EfreeSoft Boss Key] C:\Anwendungen\Mgboss\mgboss.exe -min O4 - HKLM\..\Run: [A8GSdsApp] C:\Anwendungen\GoldenEye\AGSeiApp.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Anwendungen\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RegistryMechanic] C:\Anwendungen\Registry Mechanic\RegMech.exe /QS O4 - HKCU\..\Run: [PwrUpSwDesk] C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Anwendungen\Alcohol 120\axcmd.exe" /automount O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [Power2GoExpress] (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-500\..\Run: [Power2GoExpress] (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user') O4 - Global Startup: phase6_Erinnerung.lnk = C:\Programme\Phase6\WinStart\WinStart.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe O14 - IERESET.INF: START_PAGE_URL=http://www.hyrican.de O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1200687675671 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programme\Comodo\Firewall\cmdagent.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Anwendungen\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 7850 bytes Geändert von Miaurice (24.05.2008 um 23:03 Uhr) |
24.05.2008, 22:49 | #2 |
/// the machine /// TB-Ausbilder | Kein Programm Updatefähig Hi,
__________________erstelle bitte ein Hijackthis-log wie in der anleitung in meiner signatur beschrieben. wie gehst du ins netz? lan oder wlan? proxyserver? gruß schrauber
__________________ |
24.05.2008, 23:05 | #3 |
| Kein Programm Updatefähig Ich hab den Firefox gedownt und hab gestartet... Hab nix ProxyArtiges eingestellt...
__________________Wenn ich im Avira Konfigurationsmenü Proxy auf "Kein Proxy" anstatt "WindowsProxy verwenden" anwähle kann ich ein Update machen |
24.05.2008, 23:07 | #4 |
/// the machine /// TB-Ausbilder | Kein Programm Updatefähig daher die frage wenn du keinen proxyserver verwendest,wovon man bei privatleuten ausgehen kann,darf man auch nix dergleichen einstellen. gibt es sonst noch probleme mit dem rechner? ich schau mir jetzt noch das log an, sehe du hast oben editiert. gruß schrauber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.05.2008, 23:14 | #5 |
| Kein Programm Updatefähig Mein Problem ist ja: Ich habe nix umgestellt, aber trotzdem verka**en jetzt alle Update-Services und Avira Update meckert wegen des Winows Proxys, (Den ich aber MANUELL nicht umgestellt hab). Wenn ich wüsste wo man den einstellen kann... Noch was: Diese iPodService.exe und iTunesHelper.exe sind ja bekanntlich von iTunes. Da ich aber keinen iPod habe, nerven mich diese Prozesse... Ich kill die, lösch die Dateien und beim Pc Neustart sind die Prozesse wieder da -.- |
24.05.2008, 23:24 | #6 |
/// the machine /// TB-Ausbilder | Kein Programm Updatefähig auf deinem rechner ist noch mehr im argen, du hast dir einen backdor-trojaner eingefangen. dafür gibt es nur eine abhilfe, schnapp dir deine windows-cd und setz den rechner neu auf, und damit das auch sauber von statten geht,findest du in meiner signatur ne sehr gute anleitung dazu. gruß schrauber
__________________ --> Kein Programm Updatefähig |
24.05.2008, 23:27 | #7 |
| Kein Programm Updatefähig Dieses Forum ist der komplette Ich hab die ersten 5 Beiträge wegen eines Trojaners hier geschrieben -.- Danach hab ich den neu aufgesetzt, das war vor 3 Monaten... ich setzt den nich nomma neu auf.. Wenn du mir verrätst wie du darauf kommst komm ich vielleicht weiter... #Edit: Du meinst nich zufällig: C:\Anwendungen\GoldenEye\AGSeiApp.exe ?? Der is Absicht... Oder Optix Pro / Beast Virus? Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups... Meinst du die? |
24.05.2008, 23:36 | #8 | |
/// the machine /// TB-Ausbilder | Kein Programm UpdatefähigZitat:
das ist der backdoor, d.h. dein system ist kompromittiert, dazu kannst das hier lesen Technische Kompromittierung ? Wikipedia noch fragen? gruß schrauber
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.05.2008, 23:39 | #9 | |
Administrator > Competence Manager | Kein Programm UpdatefähigZitat:
Daher schliesse ich den Beitrag an dieser Stelle, weil die Hilfe welche wir dir hier leisten, an anderen Stellen sicherlich erstrebenswerter ist. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu Kein Programm Updatefähig |
0 bytes, administrator, adobe, antivir, application, avira, bho, dll, excel, firefox, firewall, goldeneye, heulen, hijack, hijackthis, hkus\s-1-5-18, hängt, internet explorer, logfile, magix, mozilla, mozilla firefox, myphoneexplorer, pdf, programm, programme, registry, rundll, shortcut, software, stick, system, temp, windows xp, windows xp sp3, xp sp3 |