Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein Programm Updatefähig (https://www.trojaner-board.de/52961-kein-programm-updatefaehig.html)

Miaurice 24.05.2008 22:12

Kein Programm Updatefähig
 
Hey Leute..
Ich weiß nicht, ob ich einen Virenbefall habe oder nicht..
Seit einer Weile ist keines meiner Programme (egal welche) mehr Updatefähig...
Mein Avira sagt:
Irgendwas is mit dem WindowsProxy nich in Ordnung (so in der Art) :party: :kloppen:

Mit dem MyPhoneExplorer kann ich mein Sony Ericsson nicht mehr mit der Internet-AtomUhr abgleichen lassen, da hängt sich der PC auf usw.. :headbang:

Kann mir jemand aus meiner misslichen Lage heraushelfen?
Mein Avira will geupdated werden :heulen:

Liebe Grüße Mo


#Edit

Hier mein LogFile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:01:23, on 25.05.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Comodo\Firewall\CPF.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Anwendungen\Mgboss\mgboss.exe
C:\Anwendungen\iTunes\iTunesHelper.exe
C:\Anwendungen\Registry Mechanic\RegMech.exe
C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.735\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [EfreeSoft Boss Key] C:\Anwendungen\Mgboss\mgboss.exe -min
O4 - HKLM\..\Run: [A8GSdsApp] C:\Anwendungen\GoldenEye\AGSeiApp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Anwendungen\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RegistryMechanic] C:\Anwendungen\Registry Mechanic\RegMech.exe /QS
O4 - HKCU\..\Run: [PwrUpSwDesk] C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Anwendungen\Alcohol 120\axcmd.exe" /automount
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [Power2GoExpress] (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-500\..\Run: [Power2GoExpress] (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
O4 - Global Startup: phase6_Erinnerung.lnk = C:\Programme\Phase6\WinStart\WinStart.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hyrican.de
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1200687675671
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programme\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Anwendungen\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 7850 bytes

schrauber 24.05.2008 22:49

Hi,

erstelle bitte ein Hijackthis-log wie in der anleitung in meiner signatur beschrieben.

wie gehst du ins netz? lan oder wlan? proxyserver?


gruß

schrauber

Miaurice 24.05.2008 23:05

Ich hab den Firefox gedownt und hab gestartet... Hab nix ProxyArtiges eingestellt...
Wenn ich im Avira Konfigurationsmenü Proxy auf "Kein Proxy" anstatt "WindowsProxy verwenden" anwähle kann ich ein Update machen :rolleyes:

schrauber 24.05.2008 23:07

daher die frage :D

wenn du keinen proxyserver verwendest,wovon man bei privatleuten ausgehen kann,darf man auch nix dergleichen einstellen.

gibt es sonst noch probleme mit dem rechner? ich schau mir jetzt noch das log an, sehe du hast oben editiert.


gruß

schrauber

Miaurice 24.05.2008 23:14

Mein Problem ist ja:

Ich habe nix umgestellt, aber trotzdem verka**en jetzt alle Update-Services und Avira Update meckert wegen des Winows Proxys, (Den ich aber MANUELL nicht umgestellt hab).
Wenn ich wüsste wo man den einstellen kann...

Noch was:

Diese iPodService.exe und iTunesHelper.exe sind ja bekanntlich von iTunes.
Da ich aber keinen iPod habe, nerven mich diese Prozesse... Ich kill die, lösch die Dateien und beim Pc Neustart sind die Prozesse wieder da -.-

schrauber 24.05.2008 23:24

auf deinem rechner ist noch mehr im argen, du hast dir einen backdor-trojaner eingefangen.

dafür gibt es nur eine abhilfe, schnapp dir deine windows-cd und setz den rechner neu auf, und damit das auch sauber von statten geht,findest du in meiner signatur ne sehr gute anleitung dazu.


gruß

schrauber

Miaurice 24.05.2008 23:27

Dieses Forum ist der komplette :snyper:
Ich hab die ersten 5 Beiträge wegen eines Trojaners hier geschrieben -.-
Danach hab ich den neu aufgesetzt, das war vor 3 Monaten... ich setzt den nich nomma neu auf..

Wenn du mir verrätst wie du darauf kommst komm ich vielleicht weiter...

#Edit:
Du meinst nich zufällig: C:\Anwendungen\GoldenEye\AGSeiApp.exe ??
Der is Absicht...
Oder Optix Pro / Beast Virus?
Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups...

Meinst du die?

schrauber 24.05.2008 23:36

Zitat:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
Backdoor.Prorat - Symantec.com

das ist der backdoor, d.h. dein system ist kompromittiert, dazu kannst das hier lesen

Technische Kompromittierung ? Wikipedia


noch fragen?


gruß

schrauber

Sunny 24.05.2008 23:39

Zitat:

Zitat von Miaurice (Beitrag 340931)
Dieses Forum ist der komplette :snyper:
Oder Optix Pro / Beast Virus?
Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups...

Wer mit Trojanern und anderen "heißen" Programmen spielt, sollte aufpassen das er sich nicht "verbrennt". :teufel2:

Daher schliesse ich den Beitrag an dieser Stelle, weil die Hilfe welche wir dir hier leisten, an anderen Stellen sicherlich erstrebenswerter ist.

Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131