![]() |
|
Log-Analyse und Auswertung: keine Windows Updates mehr möglich / statt update.microsoft.com öffnet sich googleWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
Gast | ![]() keine Windows Updates mehr möglich / statt update.microsoft.com öffnet sich google Hallo Ich denke, dass ich meinem PC etwas Trojanerartiges eingefangen habe und hoffe, dass ihr mir helfen könnt. Mein System: -Windows XP Home - SP3 -COMODO Internet Security (Firewall+Antivirus) Es war AntiVir Installiert, dass hat aber nicht mehr geupdated Die Symptome meines PC: -es werden keine automatischen Updates für Windows mehr ausgeführt -ein manuelles aufrufen der microsoft update Seite - öffnet die Startseite von Google (Deutsch) -COMODO Antivirus findet nichts -.net Framework 3.5 lässt sich nicht installieren da es keine verbindung ins internet bekommt Bei weiteren PCs im Heimnetz treten diese Probleme nicht auf HijackThis Logfile: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\TortoiseSVN\bin\TSVNCache.exe C:\Programme\COMODO\COMODO Internet Security\cfp.exe C:\Programme\Rainlendar2\Rainlendar2.exe C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\resycled\boot.com C:\WINDOWS\system32\spoolsv.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank O2 - BHO: D - {0DD8E93F-737C-3AC3-8C67-8B1FC5D8BD72} - C:\WINDOWS\system32\xwr52655.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{1442AC6F-EA16-418C-B659-835F4EE0814F}: NameServer = 85.255.115.35,85.255.112.73 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.2,85.255.112.7 O17 - HKLM\System\CS2\Services\Tcpip\..\{1442AC6F-EA16-418C-B659-835F4EE0814F}: NameServer = 85.255.115.2,85.255.112.7 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.35,85.255.112.73 O17 - HKLM\System\CS3\Services\Tcpip\..\{1442AC6F-EA16-418C-B659-835F4EE0814F}: NameServer = 85.255.115.35,85.255.112.73 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.35,85.255.112.73 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 3305 bytes Hab auch schon dass Internetorakel befragt, aber ich kann leider nur sehr unpräzise suchen, da ich nicht so übermäßig viel ahnung habe. Wenn ihr noch einen Tipp habt bezüglich besserer Freeware Firewall + Antiviren Software wäre ich euch dankbar. Vielen lieben dank im voraus für eure Mühen. Fiddl0r |
Themen zu keine Windows Updates mehr möglich / statt update.microsoft.com öffnet sich google |
.com, .dll, antivirus, aufrufe, bho, cs3, firewall, google, home, internet, internet explorer, internet security, logfile, messenger, microsoft, nvidia, programme, präzise, rundll, security, software, suche, system, system32, updates, windows, windows updates, öffnet |