|
Log-Analyse und Auswertung: System Conf. Utility deakt. nicht möglich??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.01.2009, 00:52 | #1 |
| System Conf. Utility deakt. nicht möglich?? Hallo Leute, wünsche Euch allen einen Gesundes und Erfolgreiches Jahr! Nun jetzt, dass Problem. Ich habe seit eins zwei Wochen das Problem mit meinem IE (Browser) gehabt. Ich konnte mich nicht über das IE ins Internet anmelden. Hab über das Windows Explorer probiert. Damit konnte ich mich in das www anmelden bzw. surfen. Nach ein paar minuten kam ein Pop-up Fenster hoch. Es stand "... Memory could not be read". Danach habe ich das HijackThis tool installiert und probleme gefixt. Jetzt funktioniert das IE ABER ich habe bemerkt, dass ich ein paar BUGS nicht fixen kann auch im system conf. utilities laufen unter startup programme wie rodusano ==> rundll32.exe"C:\WINDOWS\system32\rodusano.dll",b. Das scheint verdächtdig nach einem Virus zu sein, weil wenn ich das deaktivere wird ein neues aktives erzeugt. Wie werde ich dieses Problem ohne großen Aufwand los...?? Schaut Euch bitte mein LOG-File an, wenn ich noch weitere Sachen feststellt, die unbedingt raus müssen, lassen Sie mich wissen. Danke für die Unterstützung! Viele Grüße $enoldinho Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:37:09, on 01.01.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe C:\Program Files\Citrix\ICA Client\ssonsvr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Network Associates\Common Framework\UdaterUI.exe C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE C:\Program Files\Winamp\Winampa.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Network Associates\Common Framework\McTray.exe C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\mcshield.exe C:\Program Files\Network Associates\VirusScan\vstskmgr.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\iPass\iPassConnect SAPVPN\downloader\ipccheck.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portal.wdf.sap.corp R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy:8083 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080 O2 - BHO: Plugin Class - {56CD20F0-7C09-11D5-A768-0050042307CE} - C:\Program Files\SAP\SAP Tutor\PlayerIE.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {f4358c89-62c7-431b-9cea-865cd13f1ecb} - C:\WINDOWS\system32\nezusena.dll O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [SAP SDFUL] sdful.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launch] C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'Default user') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://intranet.sap.com/ O15 - Trusted Zone: www.isrsurveys.net O15 - Trusted Zone: www2.isrsurveys.net O15 - Trusted Zone: www3.isrsurveys.net O16 - DPF: {45B69029-F3AB-4204-92DE-D5140C3E8E74} (F5 Networks Auto Update) - https://connectwdf02.sap.com/vdesk/terminal/InstallerControl.cab O16 - DPF: {57C76689-F052-487B-A19F-855AFDDF28EE} (F5 Networks Policy Agent Host Class) - https://connectwdf02.sap.com/vdesk/terminal/f5InspectionHost.cab#version=6010,2007,0726,1518 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230550789903 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1212957547226 O16 - DPF: {E615C9EA-AD69-4AE9-83C9-9D906A0ACA6D} (F5 Networks OS Policy Agent) - https://connectwdf02.sap.com/policy/download_binary.php/win32/f5syschk.cab#Version=6010,2007,0223,0322 O18 - Protocol: haufereader - (no CLSID) - (no file) O20 - AppInit_DLLs: C:\WINDOWS\system32\pigopimu.dll c:\windows\system32\mesafari.dll O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe O23 - Service: Flynet CAL Manager for Xcelsius - Flynet Limited - C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPassConnectEngine - iPass - C:\Program Files\iPass\iPassConnect SAPVPN\iPassConnectEngine.exe O23 - Service: iPCAgent - iPass, Inc. - C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe -- End of file - 7102 bytes |
01.01.2009, 01:07 | #2 |
Gast | System Conf. Utility deakt. nicht möglich?? Erstmal fehlt die das Servicepack 3..
__________________ |
01.01.2009, 01:32 | #3 |
| System Conf. Utility deakt. nicht möglich?? Du solltest dein System updaten mit den neuen Microsoft Updates, wie gesagt du hast das Service Pack 2 und die neuste Version ist 3. Auch hast du den Internet Explorer 6, die neuste Version ist 7.
__________________Start => Alle Programme => Windows Update
__________________ |
02.01.2009, 16:19 | #4 |
| System Conf. Utility deakt. nicht möglich?? ok, diese zwei Sachen (SP3 und IE7) kann ich erledigen aber was zum Teufel sind diese Meldungen: O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE') Sind das Trojaner, Virus, etc. Gruss $enoldinho |
Themen zu System Conf. Utility deakt. nicht möglich?? |
adobe, bho, browser, dll, downloader, excel, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, launch, log-file, messenger, microsoft, nicht möglich, plug-in, pop-up, pop-up fenster, programme, rundll, server, software, symantec, system, virus, windows, windows xp |