|
Plagegeister aller Art und deren Bekämpfung: RSIT - kann das Programm nicht downloadenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.06.2010, 04:07 | #1 |
| RSIT - kann das Programm nicht downloaden Hallo, hatte mir am 31.05. das Programm RSIT von dieser Anleitungs-Site hier: http://www.trojaner-board.de/74910-a...tion-tool.html downgeloaded und auf meinem Desktop gespeichert. Ich konnte das Programm sowohl am 31.05. als auch am 04.06. (Datum des letzten log.txt) problemlos ausführen. Heute wollte ich es erneut ausführen und bekam Fehlermeldung, dass ich evtl. nicht über ausreichende Zugriffsrechte verfüge... obwohl mein Benutzerkonto nach wie vor 'Computeradministrator' ist. Habe das Programm daraufhin vom Desktop gelöscht und versucht, es erneut downzuloaden - habe das insgesamt dreimal versucht, jedoch wurde der Download jedesmal abgebrochen Seit dem 31.05. bzw. dem 04.06. habe ich (ausser ein paar benutzerdefinierte Änderungen im Programm ZoneAlarm) nichts wesentliches an meiner Computerkonfiguration verändert. An was könnte dies liegen? Zwecks weiterer Info habe ich mal ein Logfile eingefügt: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 04:46:10, on 09.06.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AVG\AVG9\avgchsvx.exe C:\Programme\AVG\AVG9\avgrsx.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\Programme\CheckPoint\ZAForceField\IswSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVG\AVG9\avgwdsvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\AVG\AVG9\avgemc.exe C:\Programme\AVG\AVG9\avgnsx.exe C:\Programme\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\CheckPoint\ZAForceField\ForceField.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\trend micro\hijackthis.exe C:\Programme\Mozilla Firefox\firefox.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe" O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG9\avgssie.dll O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [ISW] "C:\Programme\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG9\avgpp.dll O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programme\AVG\AVG9\avgwdsvc.exe O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Programme\CheckPoint\ZAForceField\IswSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 4807 bytes |
09.06.2010, 15:15 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | RSIT - kann das Programm nicht downloaden Hallo,
__________________Zitat:
Klappt der Download wenn Du ZA deaktivierst/deinstallierst? Abgesehen davon, von RSIT wollte ich mich verabschieden und will eigentlich nur noch Logs von OTL.exe sehen
__________________ |
09.06.2010, 16:26 | #3 |
| RSIT - kann das Programm nicht downloaden Nein, kein Unterschied beim Deaktivieren. Mit Deinstallieren hatte ich es noch nicht versucht, allerdings war ja ZA bereits installiert, als ich RSIT am 31.05. problemlos downloaden und auch ausführen konnte..
__________________Kannst du kurz erklären, warum ZA schlecht ist? Und was wäre eine bessere Alternative dazu? |
09.06.2010, 19:47 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | RSIT - kann das Programm nicht downloadenZitat:
Alternative => Windows-Firewall, die macht was eine Software-Firewall zuverlässig kann, aber bläht die netzwerkrelevante Codebasis im OS nicht auf
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2010, 01:17 | #5 |
| RSIT - kann das Programm nicht downloaden Herzlichen Dank für den Link zu dieser Site! Die ganze Site ist hochinteressant und mit den weiterführenden Links gibts da viel zu lesen - viel zu lernen - und letztlich bestimmt viel am eigenen System zu verbessern |
Themen zu RSIT - kann das Programm nicht downloaden |
adobe, avg, avg free, bho, browseui preloader, checkpoint, dateien, desktop, download, e-mail, excel, explorer, fehlermeldung, firefox, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, monitor, mozilla, outlook express, programm, programme, software, windows, windows xp |