Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw. (https://www.trojaner-board.de/28102-mir-kommt-gehaeuft-explorer-hat-problem-festgestellt-usw.html)

Fahrin Urlaub 04.04.2006 19:51

Bei mir kommt gehäuft explorer hat ein Problem festgestellt usw.
 
Bitte check das mal einer ob das in Ordng ist mein Spyot findet folgendes immer wieder: Advertising.com,Avenue A Inc,Double Click,Hit Box, Mediaplex und Value Click.Ich hab kein SP2 drauf aber Sicherheitsupdates sind eigentlich alle drauf.Mein anderes Prob ist :"explorer hat ein Problem festgestellt und muss beendet werden" kommt in letzter zeit sehr häufig schonmal thx fürs checken:D

edit:// mein log hat ich vergessen *verlegenbin*
Logfile of HijackThis v1.99.1
Scan saved at 20:48:44, on 04.04.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.000\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

stupormundi 05.04.2006 06:02

Servus!

Zum Patchstand Deines Systems: Dir wurde schon einmal hier im board nahegelegt, SP2 nachzuholen - die Märchen von dubiosen "Problemen" kannst Du dieses Mal getrost weglassen.

Zu HJT: Entpacke HJT in ein eigenes Verzeichnis - nicht im Temporärordner laufen lassen - steht eigentlich auch in der Anleitung!
Im Log hier ist nichts Besonderes zu entdecken.
Nach Änderung des Ablageverzeichnisses für HJT fixe im abgesicherten Modus folgende Einträge:
Zitat:

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
...
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
Dann lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!

stupormundi

Fahrin Urlaub 05.04.2006 13:22

http://www.pqtuning.de/index.htm?http://www.pqtuning.de/winxp/sp2/sp2.htm

Les dir mal diese seite durch von wegen "Märchen" ;)

stupormundi 05.04.2006 13:52

Diesen link hättest Du dir hier auch sparen können - wir reden hier ausschließlich von legaler, nicht gecrackter Software - sowohl was das BS als auch Anwenderprogramme und "games" betrifft.
Ich hatte mir aber schon so etwas gedacht - grundsätzlich beklagen ja immer nur die das SP2 und angebliche Probleme, die mit nicht legaler Software herumspielen!
Finde Dich damit ab, dass Du immer wieder Schadsoftware abfängst, falls Du mit Cracks jonglierst!
Ist nicht legal und findet hier keine Unterstützung!
Falls keine cracks im Spiel sein sollten:
Wenn Du dir im übrigen die mit heute aktuelle Liste angeblicher Probleme mit SP2 bei M$ anssiehst, wirst Du feststellen, dass diese erheblich kürzer als die in Deinem link (von wann ist denn der überhaupt?) behauptete ist.

Jeder seriöse Softwarehersteller hat mittlerweile seine "Probleme" mit dem verbreitetsten BS der Welt bereinigt. Diejenigen die das (noch) nicht geschafft haben ...

stupormundi

Markus1234 05.04.2006 14:45

@stupormundi

Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden.

Wenn die später geschieht, kann es sein, dass diverse Programme (u.a. Antivirus/Firewall) gnadenlos zerschossen werden und Brennpunkt von neuen Problemen werden, die durch eine Neuinstallation wieder schneller behoben wären.

Umständlich, aber am sichersten: Direkt nach der Installation von XP das SP2 installieren (bei inaktiver Internet-Verbindung versteht sich, da du binen Sekunden kompromitiert wärst) und das Windows-Update durchführen.

irrlicht 05.04.2006 15:36

Hallo,
Zitat:

Das ServicePack-2 sollte nur unmittelbar nach der Installation von WindowsXP installiert werden
soso....
was mach nun aber wenn ich schon vor Service Pack 2 im Netz war ?:crazy:
'
Zumindest weiß Stupormundi nun endlich auch mal Bescheid.;)
@Markus 1234
Ich bewundere deine Art kein Fettnäpfchen zu verschmähen und ein jedes zielsicher zu treffen.:D
Ich könnte sojemand noch gebrauchen,beim Bombenspürkommando :aplaus:
Irrlicht

Fahrin Urlaub 05.04.2006 20:30

Also um mal das cracken von mir zu weisen ich habe so gut wie nur legale software auf dem PC Mein problem ist das laut meinem Kumpel dann Gamejack nicht mehr geht und ich spiele eigentich nur mit v cds damit die originalen nicht verkratzen :daumenhoc

stupormundi 06.04.2006 05:57

Zitat:

Zumindest weiß Stupormundi nun endlich auch mal Bescheid. ;)
Irrlicht, Du sprichst mir aus der Seele - wie bin ich froh, endlich über diesen Irrtum aufgeklärt zu sein! :rolleyes:

Jetzt juckt es mich, gleich noch ein eigenes Forum hier vorzuschlagen, wo die größten Ammenmärchen zu XP und SP2 gepostet werden können :D

@Fahrin Urlaub: Was ist Dir wichtiger: Ein sauberes, zuverlässiges Computersystem oder "Gamejack"?

lg, stupormundi

Fahrin Urlaub 06.04.2006 20:37

Also ich hab grad durch Zufall eine Datei namens dumprep.exe im sys32 gefunden ist die euch bekannt weil die war auch im Autostat und ich hab die vorher noch nich gesehen

irrlicht 06.04.2006 20:56

Guten Tag,mein Name ist http://www.google.de/
ich kann alles finden ,wenn man mich nur mal fragen würde.....

Markus1234 07.04.2006 15:15

Naha irrlicht, meine Aussage beruht auf Erfahrung.

Vielleicht mag es bei dir ja nie so gewesen sein, aber bei mir wars.
Das ist Fakt und gehört desswegen hier hin wie ich finde.
Es ist auch nicht so, dass du ohne SP2 sofort einer Infektion unterliegst, viel mehr ohne SP2 und SP1.

Darüber lässt sich wohl streiten was eigentlich nicht beabsichtigt hatte.

mfg,
markus

irrlicht 07.04.2006 15:34

Nö,darüber läßt sich nicht streiten,Markus 1234
SP1benötigt man nicht,SP2 genügt,weil "da iss alles schon mit drinne"
SP2 ist die Antwort von MS auf Probleme die es mit SP1 gegeben hat.
Die regelmäßigen Update`s von SP2 sind die Antwort von MS auf Probleme von SP2 und dessen Lücken.
Zitat:

Es ist auch nicht so, dass du ohne SP2 sofort einer Infektion unterliegst,
Aber sehr wahrscheinlich
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131