Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System Conf. Utility deakt. nicht möglich?? (https://www.trojaner-board.de/67653-system-conf-utility-deakt-moeglich.html)

$enoldinho 01.01.2009 00:52

System Conf. Utility deakt. nicht möglich??
 
Hallo Leute,

wünsche Euch allen einen Gesundes und Erfolgreiches Jahr!

Nun jetzt, dass Problem. Ich habe seit eins zwei Wochen das Problem mit meinem IE (Browser) gehabt. Ich konnte mich nicht über das IE ins Internet anmelden. Hab über das Windows Explorer probiert. Damit konnte ich mich in das www anmelden bzw. surfen. Nach ein paar minuten kam ein Pop-up Fenster hoch. Es stand "... Memory could not be read".
Danach habe ich das Hijackthis tool installiert und probleme gefixt. Jetzt funktioniert das IE ABER ich habe bemerkt, dass ich ein paar BUGS nicht fixen kann auch im system conf. utilities laufen unter startup programme wie rodusano ==> rundll32.exe"C:\WINDOWS\system32\rodusano.dll",b. Das scheint verdächtdig nach einem Virus zu sein, weil wenn ich das deaktivere wird ein neues aktives erzeugt.

Wie werde ich dieses Problem ohne großen Aufwand los...??

Schaut Euch bitte mein LOG-File an, wenn ich noch weitere Sachen feststellt, die unbedingt raus müssen, lassen Sie mich wissen.

Danke für die Unterstützung!

Viele Grüße
$enoldinho


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:37:09, on 01.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\McTray.exe
C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPass\iPassConnect SAPVPN\downloader\ipccheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portal.wdf.sap.corp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy:8083
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
O2 - BHO: Plugin Class - {56CD20F0-7C09-11D5-A768-0050042307CE} - C:\Program Files\SAP\SAP Tutor\PlayerIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {f4358c89-62c7-431b-9cea-865cd13f1ecb} - C:\WINDOWS\system32\nezusena.dll
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [SAP SDFUL] sdful.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launch] C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a
O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://intranet.sap.com/
O15 - Trusted Zone: www.isrsurveys.net
O15 - Trusted Zone: www2.isrsurveys.net
O15 - Trusted Zone: www3.isrsurveys.net
O16 - DPF: {45B69029-F3AB-4204-92DE-D5140C3E8E74} (F5 Networks Auto Update) - https://connectwdf02.sap.com/vdesk/terminal/InstallerControl.cab
O16 - DPF: {57C76689-F052-487B-A19F-855AFDDF28EE} (F5 Networks Policy Agent Host Class) - https://connectwdf02.sap.com/vdesk/terminal/f5InspectionHost.cab#version=6010,2007,0726,1518
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230550789903
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1212957547226
O16 - DPF: {E615C9EA-AD69-4AE9-83C9-9D906A0ACA6D} (F5 Networks OS Policy Agent) - https://connectwdf02.sap.com/policy/download_binary.php/win32/f5syschk.cab#Version=6010,2007,0223,0322
O18 - Protocol: haufereader - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\pigopimu.dll c:\windows\system32\mesafari.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Flynet CAL Manager for Xcelsius - Flynet Limited - C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPassConnectEngine - iPass - C:\Program Files\iPass\iPassConnect SAPVPN\iPassConnectEngine.exe
O23 - Service: iPCAgent - iPass, Inc. - C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe

--
End of file - 7102 bytes

Robsen84 01.01.2009 01:07

Erstmal fehlt die das Servicepack 3..

Aggro Berlin 01.01.2009 01:32

Du solltest dein System updaten mit den neuen Microsoft Updates, wie gesagt du hast das Service Pack 2 und die neuste Version ist 3. Auch hast du den Internet Explorer 6, die neuste Version ist 7.

Start => Alle Programme => Windows Update

$enoldinho 02.01.2009 16:19

ok, diese zwei Sachen (SP3 und IE7) kann ich erledigen aber was zum Teufel sind diese Meldungen:

O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a
O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s
O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE')

Sind das Trojaner, Virus, etc.

Gruss $enoldinho


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19