Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hijack This Log -Windows7 Update Problem (https://www.trojaner-board.de/93817-hijack-this-log-windows7-update-problem.html)

Thebi 15.12.2010 22:59

Hijack This Log -Windows7 Update Problem
 
Hallo,

ich habe mich heute hier angemeldet da ich mittlerweile immer mehr vermute, dass das Laptop meiner Schwester einen "Schädling" enthält.
Das ursprüngliche Problem liegt darin, dass keine Windows Updates mehr durchgeführt werden. Seit dem 16.10. gibt es nur noch abgebrochene Updates.
Was habe ich schon getan:
1. HotFix von MS runtergeladen und ausgeführt.
2. Sehr viel Recherche im Netz vorgenommen und die Fehlernummer die mir bei den abgebrochenen Updatefiles angezeigt wurde gesucht.
3. Wiederherstellung auf den 15.10. ausgeführt (nach vorheriger Datensicherung)
Updates laufen immer noch nicht. Die abgebrochenen Udates stehen immer noch in der Liste des Updateverlaufes.
4. Hijack This ausgeführt und 2 unbekannte Objekte gefunden (ALG.exe und MSDTC.exe). Sind das Würmer??? Laut Sysinfo könnte das sein.

Was ist Eure Meinung zu Viren & Co. ?
Natürlich wäre ich auch über jeden Hinweis zu der Updateproblematik dankbar.

VG Thebi

cosinus 16.12.2010 21:01

Hallo und :hallo:

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Thebi 19.12.2010 17:57

Hi,

das habe ich gemacht und die Dateien angehängt.
Was kann ich noch tun, damit mir einer helfen kann?

Danke und Gruß
Jens

cosinus 19.12.2010 17:59

Ich wollte einen Vollscan sehen mit Malwarebytes. Neue OTL-Logs brauch ich aber nicht, hab vergessen die OTL-Anleitung vor dem posten zu entfernen.

Thebi 19.12.2010 19:45

OK, das hatte ich dann falsch verstanden.

Aber jetzt habe ich auch den Bericht vom Vollscan.

Malwarebytes' Anti-Malware 1.50
Malwarebytes

Datenbank Version: 5358

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

19.12.2010 19:16:46
mbam-log-2010-12-19 (19-16-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 266412
Laufzeit: 43 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Vielen Dank und Gruß
Jens

cosinus 19.12.2010 21:24

Schädlinge seh ich da nicht. Welche Fehlermeldung genau gibt es denn beim Versuch die Updates zu installieren?

Thebi 20.12.2010 07:08

Hi cosinus,

Danke für die Info.
Nun zu dem Windows Update Problem. W7 findet 32 Updates, sagt es werden die Updates runtergeladen aber nichts passiert.
Das nun mittlerweile seit 1 Woche.

Ich stehe kurz davor das System wieder auf den Auslieferungszustand zurückzusetzen. Wenn es aber Möglichkeiten gibt hier noch etwas zu retten, dann werde ich das noch versuchen.
Bisher habe ich schon den Hotfix runtergeladen und durchlaufen lassen, habe versucht die Updates über einen anderen Rechner runterzuladen und auf dem Laptop zu installieren. Auch das schlug fehl. Fehlermeldung war aber nur "Abgebrochen".
Ich bin jetzt für mich am Ende. Hilfreiche Tipps nehme ich aber gern an.

Danke und Gruß
Jens

cosinus 20.12.2010 08:32

Probier mal das Update über ein neues Benutzerkonto mit Adminrechten.

Thebi 20.12.2010 13:01

Hallo,

habe ich dankender Weise probiert aber leider auch ohne Erfolg. Die Updates werden angezeigt aber nicht runtergeladen

Gruß
Jens

cosinus 20.12.2010 13:27

Dann kommen wir so erstmal nicht weiter.
Was wurde denn am 16.10. bzw. davor am System verändert? Von allein kann ja schlecht dieser Zustand auf einmal da sein.

Thebi 20.12.2010 14:41

Ja das ist eine gute Frage. Diese habe ich meiner Schwester auch schon gestellt.
Die Antwort war: "Nichts!". Aber was soll man auch anderes erwarten.
Die einzige Software die ich sehe sind Drucker, Handy, Photokamera und I-Pod Software, MS-Office und Skype. Als Virenscanner fungiert McAfee.

Gruß
Jens

cosinus 20.12.2010 14:42

Zitat:

Die Antwort war: "Nichts!". Aber was soll man auch anderes erwarten.
Droh mit format c: vllt sagt sie es dann :lach: :rofl:
Was sagt denn das Ereignisprotokoll zum fraglichen Zeitpunkt?

Thebi 20.12.2010 15:13

Laut Aussage meiner Schwester, wurde nichts geändert.
An Software ist ausser Camera, Handy, I-Pod und Drucker, sowie Office und Skype nichts drauf.
Ich denke ich setze alles auf den Auslieferungszustand zurück und dann ist alles wieder schick.

Gruß und Danke!
Jens


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131