Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wndcom.exe ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2010, 10:49   #76
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Ich werd das alles mal durchackern. Wenn ich Fragen hab, melde ich mich.

Eine Sache gleich noch: bzgl. Windowsdienste abschalten. Der PC ist über LAN and die Fritzbox (läuft als Router) angeschlossen. Dies soll auch so bleiben. Welches file muss ich dann nehmen?

HRR

Alt 26.11.2010, 11:27   #77
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



versuch mal methode 2.
man kann die enderungen, steht ja auch im link, mit restore rückgängig machen.
__________________

__________________

Alt 28.11.2010, 11:38   #78
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Zitat:
Zitat von markusg Beitrag anzeigen
versuch mal methode 2.
man kann die enderungen, steht ja auch im link, mit restore rückgängig machen.
So, Zwischenbericht: bzgl. Windowsdienste habe ich keine Dienste finden können, die windows updates oder inteligenter hintergrundübertragunsdienst heissen. Werden die in XP Home bei der Auflistung eventuell anders betitelt?

TweakUI: Das installierte sieht anders aus (133) und man kann nur CD-ROM Wiedergabe abschalten, aber nicht andere austauschbare Datenträger. Übrigens, kann man die Installationsdateien (also die aus der Zipfile) wieder löschen oder wird auf die zugegriffen?

gpedit.msc ist nicht auf dem Rechner da XP Home.

HRR
__________________

Alt 28.11.2010, 13:55   #79
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Noch was, gibt es bei Opera eine Funktion, die beim Schließen des Browsers alle Internetspuren löscht (ähnlich wie bei Firefox)?

HRR

Alt 28.11.2010, 15:40   #80
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



welchen sinn sollte es machen, irgendwelche dateien aus dem zip archiv zu löschen? dann gibts die doch nicht mehr und das archiv ist leer, oder verstehe ich falsch was du möchtest?
unter xp home gibt es den dienst windows updates unter start ausführen services.msc.
du könntest auch den dienst shell hardware erkennung auf deaktiviert setzen, hat den selben efekt.
öffne mal opera, extras, optionen, verlauf, verlauf und chache leeren, haken rein.

wenn du immer in der sandbox surfst, und dort wählst das die sandbox automatisch geleert wird, wäre das auch nützlich.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 19:36   #81
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Zitat:
Zitat von markusg Beitrag anzeigen
welchen sinn sollte es machen, irgendwelche dateien aus dem zip archiv zu löschen? dann gibts die doch nicht mehr und das archiv ist leer, oder verstehe ich falsch was du möchtest?
Das verstehst Du wirklich falsch. Die entpackten Dateien sind jetzt in einem Ordner auf der C: Ebene. Es gibt ein Icon in der Systemsteuerung und offensichtlich hat TweakUI ja auch was in den system32 Ordner geschrieben. Inwieweit ist es jetzt noch wichtig, dass die files im TweakUI Ordner auf dem Rechner sind? Oder wird darauf immer wieder zugeriffen?

HRR

Alt 28.11.2010, 19:37   #82
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



lasse sie dort
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 20:10   #83
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Secunia Software Inspector Scan stuft Macromedia Flash Player und Winodws XP als Sicherheitsbedrohung ein. Was soll man davon halten?

HRR

Alt 28.11.2010, 20:15   #84
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



wenn keine updates angeboten werden, ist das ne art "einstufung" im moment sind einige exploits im umlauf die bekannte und nicht geschlossene lücken nutzen, dies ist also nur eine informatieve meldung.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 22:12   #85
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Zitat:
Zitat von markusg Beitrag anzeigen
wenn keine updates angeboten werden, ist das ne art "einstufung" im moment sind einige exploits im umlauf die bekannte und nicht geschlossene lücken nutzen, dies ist also nur eine informatieve meldung.
Interessant hierbei ist, dass ich nicht wissentlich Macromedia Flash Player installiert habe. Kann es sein, dass das mit Adobe Reader installiert wurde?
Ausserdem wurde sowohl Flash Player 6 als auch Flash Player 7 als Bedrohung angezeigt. Als ob zwei verschiedene Versionen auf dem Rechner wären.

Windows XP: wenn man hier bei Seconia auf den Button hinten klickt, geht der Internet Explorer auf. Ist ja nicht besonders sinnvoll, wenn man eigentlich Opera in der Sandbox laufen haben will.

HRR

Alt 29.11.2010, 13:07   #86
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



schau mal unter systemsteuerung, software, welcher flash player instaliert ist.
versuch mal mit dem revo uninstaller den zu deinstalieren
Revo Uninstaller
zeigt secunia nun immernoch was an? wenn nein, lad ihn neu runter.
ich denke um den flash player wirst du nicht rumm kommen, da viele seiten flash nutzen.
das mit dem ie ist wirklich ein problem, das liegt aber an secunia.
wenn ihr die vollversion von Sandboxie habt, könnt ihr unter "erzwungeneer programmstart" den ie auswählen und opera auch, sodass diese programme immer in der sandbox starten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.12.2010, 21:56   #87
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Zitat:
Zitat von markusg Beitrag anzeigen
schau mal unter systemsteuerung, software, welcher flash player instaliert ist.
Eigentlich ist gar kein Flash Player installiert. Zumindest laut Systemsteuerung/Software.

Zitat:
Zitat von markusg Beitrag anzeigen
zeigt secunia nun immernoch was an?
Ja, immer noch die 3 besagten Programme, also Flash Player 6, Flash PLayer 7 und Windows XP. Windows aber wohl nur, da alle Nase lang Updates verfügbar sind.

Zitat:
Zitat von markusg Beitrag anzeigen
ich denke um den flash player wirst du nicht rumm kommen, da viele seiten flash nutzen.
Der kann ja ruhig installiert werden.


Zitat:
Zitat von markusg Beitrag anzeigen
das mit dem ie ist wirklich ein problem, das liegt aber an secunia. wenn ihr die vollversion von Sandboxie habt, könnt ihr unter "erzwungeneer programmstart" den ie auswählen und opera auch, sodass diese programme immer in der sandbox starten.
Ich hab nur die kostenlose. Ich weiss nicht, ob das mit dem auch geht.

HRR

Alt 03.12.2010, 11:51   #88
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



mit der kostenlosen geht das nicht.
aber ich denke 30 € für ne lebenslange lizenz ist nicht zu viel.
ich mach meine updates immer selbst, deswegen kann ich dirs net genau sagen, wenn du in secunia auf erweitert klickst, sollte dir angezeigt werden, wo secunia den flash player findet, also mit pfad angabe, dann kann man die datei manuell löschen. bzw kannst du mir die pfadangabe mal aufschreiben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.12.2010, 21:58   #89
HRR
 
wndcom.exe ? - Standard

wndcom.exe ?



Zitat:
Zitat von markusg Beitrag anzeigen
wenn du in secunia auf erweitert klickst, sollte dir angezeigt werden, wo secunia den flash player findet, also mit pfad angabe, dann kann man die datei manuell löschen.
Secunia sucht wohl auch alle Partitionen durch. Der Flash Player ist in einem alten Backup Ordner auf der D: Partition.

Kann man in der freeware Version einstellen, dass der nur auf C: sucht?

Übrigens hatte ich Avira 10 nach deinen Einstellungen konfiguriert. Filewalker fror ein, durchsuchte nichts. Ich hab dan manuell die Verzeichnisse ausgewählt und Scan gestartet. Jetzt weiss ich allerdings nicht ob der alles scannt oder nur nach den vorher eingestellten Kritierien.

HRR

Geändert von HRR (03.12.2010 um 22:10 Uhr)

Alt 04.12.2010, 11:33   #90
markusg
/// Malware-holic
 
wndcom.exe ? - Standard

wndcom.exe ?



wie meinst du file walker durchsucht nichts? er durchsucht auf jeden fall mit meinen einstellungen alle laufwerke. wenn du über lokaler schutz, lokale laufwerke suchen lässt.
das mit secunia geht glaub ich nicht. musst mal in den optionen scahuen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu wndcom.exe ?
adresse, beendet, center, checken, dateien, eingefangen, explorer, fenster, firefox, folge, folgendes, gen, hallo zusammen, ip adresse, meldung, mucke, sache, start, startet, systemstart, taskmanager, windows, windows explorer, zusammen, öffnet




Zum Thema wndcom.exe ? - Ich werd das alles mal durchackern. Wenn ich Fragen hab, melde ich mich. Eine Sache gleich noch: bzgl. Windowsdienste abschalten. Der PC ist über LAN and die Fritzbox (läuft als - wndcom.exe ?...
Archiv
Du betrachtest: wndcom.exe ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.