|
Log-Analyse und Auswertung: Xp will ins Internet!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.11.2004, 12:13 | #1 |
| Xp will ins Internet! Werkann mal helfen? Habe hier einen Rechner vom Kollegen! Der versucht dauernd ins Internet zu kommen! Habe schon mehrere programme gestartet wie z.b. Spybot, Stinger , aber keiner findet etwas! Hijackthis hat hier mal ein lock: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\mgabg.exe C:\WINDOWS\SYSTEM\winlogon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\winclean.exe C:\WINDOWS\System32\PDesk\PDesk.exe C:\WINDOWS\System32\wuamgrd.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\host32.exe C:\Programme\WinZip\WZQKPICK.EXE C:\WINDOWS\System32\msiexec.exe H:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.software-innovators.com O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\System32\PDesk\PDesk.exe /Autolaunch O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [Microsoft Update] wuamgrd.exe O4 - HKLM\..\Run: [Outlook Express] nyprf.exe O4 - HKLM\..\Run: [Windows Registry Scan] regscan32.exe O4 - HKLM\..\Run: [Windows Registry Cleaner] winclean.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Microsoft Update] wuamgrd.exe O4 - HKLM\..\RunServices: [EnableDCOM] N O4 - HKLM\..\RunServices: [Outlook Express] nyprf.exe O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe O4 - HKLM\..\RunServices: [Windows Registry Cleaner] winclean.exe O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe O4 - HKLM\..\RunServices: [Sygate Personal Firewall] host32.exe O4 - HKCU\..\Run: [Windows Registry Cleaner] winclean.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Update] wuamgrd.exe O4 - HKLM\..\RunOnce: [Windows Registry Cleaner] winclean.exe O4 - HKCU\..\RunOnce: [Windows Registry Cleaner] winclean.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...da8f616b0d1788 |
14.11.2004, 12:18 | #2 |
/// Mr. Schatten | Xp will ins Internet! [Windows Registry Cleaner] winclean.exe
__________________Ist vermutlich Variante vom Spybot-Wurm Datei suchen und überprüen mehrere RunOnce-Aufrufe MÜSSEN schon mal falsch sein
__________________ |
14.11.2004, 12:22 | #3 |
| Xp will ins Internet! sieht meines erachtens sauber aus (aber lieber noch 2. meinung einholen)
__________________daß einiges unter win xp gerne plaudern würde, kenn ich aber auch. was genau welche anwendung sucht, ist mir auch nicht klar, faktum ist, daß auf einer von mir gewarteten xpsp2-maschine unmengen outbound-traffic ist, der sich allerdings stark verringert hat, seit keine office-anwendung und der auch nicht der media-player ins internet darf. bitte, glaub nicht mir, glaub shadow! der versteht mehr davon! ich bin noch am lernen....... |
14.11.2004, 12:59 | #4 |
| Xp will ins Internet! Hi shadow! Winclean ist ein programm zum entrümpeln der registry und kann noch viel mehr! Das prog sucht ebenfalls nach Würmenr und trojanern! nennt sich win clean gold ! Ach ja! Beim Start von windows kommt ein Fenster da steht : Netzwerkverbindungen:Ein Programm hat informationen angefordert juhas.rr.nu ! Welche verbindung.möchten sie wählen!(2 internet zugänge!) |
14.11.2004, 13:03 | #5 | |
Administrator, a.D. | Xp will ins Internet! Wie schon Shadow bereits postete sind auch diese Einträge aus der hiesigen Rbot Familie: O4 - HKLM\..\RunServices: [Microsoft Update] wuamgrd.exe O4 - HKLM\..\RunServices: [EnableDCOM] N O4 - HKLM\..\RunServices: [Outlook Express] nyprf.exe O4 - HKLM\..\RunServices: [Windows Registry Scan] regscan32.exe O4 - HKLM\..\RunServices: [Windows Registry Cleaner] winclean.exe O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe O4 - HKLM\..\RunServices: [Sygate Personal Firewall] host32.exe O4 - HKCU\..\Run: [Windows Registry Cleaner] winclean.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Update] wuamgrd.exe O4 - HKLM\..\RunOnce: [Windows Registry Cleaner] winclean.exe O4 - HKCU\..\RunOnce: [Windows Registry Cleaner] winclean.exe Alles in allen ein Fall für ein Neuaufsetzen des System, siehe http://www.trojaner-board.de/showpos...28&postcount=2 @ hw163 Zitat:
|
Themen zu Xp will ins Internet! |
acrobat, adobe, antivirus, bho, cleaner, dateien, dumprep, firewall, helfen, internet, internet explorer, mehrere, messenger, microsoft, norton, outlook express, programme, rechner, registry, registry cleaner, registry scan, runonce, scan, software, spybot, sygate, system, system32, update, windows |