Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nach formatieren: nachrichtendienst security alert??? (https://www.trojaner-board.de/21065-formatieren-nachrichtendienst-security-alert.html)

fontanastic 21.08.2005 23:15

nach formatieren: nachrichtendienst security alert???
 
hallo,

nach vollständigem formatieren meiner festplatte (xp), kommen nach neuinstallation immer nachrichten vom nachrichtendienst:

Nachricht von Security an Alert am 22.08.2005 00.13.12

stop! Windows requires immediate attention.

to fix......


sieht alles nach werbung aus! wie kommt das nach einer totalreinigung der festplatte?? wie stell ich den scheiss ab??



thanx gruss

Cidre 21.08.2005 23:19

Hallo,

deaktiviere den Nachrichtendienst wie hier beschrieben -> http://www.trojaner-info.de/nachrichtendienst/

Wildone 21.08.2005 23:20

Hallo,
also erstmal ist XP (nehme mal an das ist dein OS) auf dem aktuellsten Stand? SP2 ? Alle weiteren Patches?
Wenn ja, kannst du den Nachrichtendienst auch manuell abwürgen unter:
Systemsteuerung>>Verwaltung>>Dienste>>Nachrichtendienst entweder auf manuell oder auf deaktiviert setzen.


Grüße Wildone

cronos 21.08.2005 23:25

@ fontanastic

Ich habe dir eine Empfehlung gegeben, wie das System am besten aufgesetzt wird.
Warum hälst du dich nicht daran?
Wäre alles ausgeführt worden oder besser gesagt hättest du dich an die Anleitung gehalten , wäre der Nachrichtendienst sicher nicht aktiv.
Ich gebe dir die Tipps nicht aus Spaß!
Außerdem, war es nötig einen neuen Thread zu eröffnen?

fontanastic 21.08.2005 23:27

sorry, habe es nicht aus spass gemacht!!!
habe es nicht genau befolgen können, weil ich nicht mehr ins internet gekommen bin und und und ...

sorry aber doch bin ich dir dankbar!

gruss

Cidre 21.08.2005 23:37

Nachdem das nun geklärt ist, einigen wir uns auf diesen Thread... ;)

Poste mal ein aktuelles HJT Log-File.

fontanastic 21.08.2005 23:45

ok!!

danke ihr jungs seid einsame spitze!!!!
xp service pack 2 bin ich gerade am downloaden....
updates auch alle...




Logfile of HijackThis v1.99.1
Scan saved at 00:44:17, on 22.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\csrssrs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Messenger\MSMSGS.EXE
C:\Dokumente und Einstellungen\Fontanastic\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hispeed.ch/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Microsoft Update] asn.exe
O4 - HKLM\..\Run: [Win32 Csrss Service For Windows] csrssrs.exe
O4 - HKLM\..\RunServices: [Microsoft Update] asn.exe
O4 - HKLM\..\RunServices: [Win32 Csrss Service For Windows] csrssrs.exe
O4 - HKLM\..\RunOnce: [Win32 Csrss Service For Windows] csrssrs.exe
O4 - HKCU\..\Run: [Win32 Csrss Service For Windows] csrssrs.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Win32 Csrss Service For Windows] csrssrs.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\System32\Rpcmon.exe (file missing)

Cidre 21.08.2005 23:51

Dein System ist abermals gespickt mit feinsten Würmer mit Backdoor Funktionalität.
Ein erneutes Neuaufsetzen unter konsequenter Beachtung und Befolgung der Anleitung sollte dein Problem endgültig lösen.

cronos 21.08.2005 23:57

@ fontanastic


Meiner Meinung nach kannst du das ganze Spiel-will heißen dein System neu aufzusetzen - erneut betreiben.
Dein HJT-Log weißt übelste Einträge auf.
Halte dich an diese Anleitung:

http://www.trojaner-board.de/showthread.php?t=12154

Wichtig ist- alle Absicherungsmaßnahmen vor der ersten Internetverbindung zu tätigen.

Edit:

@ Cidre

Guten Abend

Kobi89 22.08.2005 07:43

hi,
hier vllt. noch nen paar zusatzinfos...

dein system zu formatieren heißt nicht gleich alle Dateien zu löschen, auch wenn windows das anzeigt...
dazu brauchst du ein extra programm wie: darik horn DBAN 1.0.6
http://dban.sourceforge.net ,

denn mit jedem rescue-programm kann man die dateien wiederherstellen!


MfG,


Kobi....

fontanastic 22.08.2005 11:19

ok habe alles nach vorlage durchgeführt!!

nochmals meine log:

Logfile of HijackThis v1.99.1
Scan saved at 12:16:55, on 22.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Cablecom Assistant\bin\mpbtn.exe
C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe
C:\Programme\servicepack2-WindowsXP-KB835935-SP2-DEU.exe
c:\3fe86ee8d5015c51706599ddaa5a2bdb\i386\update\update.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Winamp\winampa.exe
C:\Dokumente und Einstellungen\Fontanastic\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [WM_LOGIN] C:\Programme\McAfee\McAfee Firewall\\MSGLOGIN.EXE
O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CABLEC~1\SMARTB~1\DExec.exe 180000 C:\PROGRA~1\CABLEC~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: cablecom assistant.lnk = C:\Programme\Cablecom Assistant\bin\matcli.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

fontanastic 22.08.2005 11:22

sp2 wirde gerade installiert!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131