![]() |
Kein Programm Updatefähig Hey Leute.. Ich weiß nicht, ob ich einen Virenbefall habe oder nicht.. Seit einer Weile ist keines meiner Programme (egal welche) mehr Updatefähig... Mein Avira sagt: Irgendwas is mit dem WindowsProxy nich in Ordnung (so in der Art) :party: :kloppen: Mit dem MyPhoneExplorer kann ich mein Sony Ericsson nicht mehr mit der Internet-AtomUhr abgleichen lassen, da hängt sich der PC auf usw.. :headbang: Kann mir jemand aus meiner misslichen Lage heraushelfen? Mein Avira will geupdated werden :heulen: Liebe Grüße Mo #Edit Hier mein LogFile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:01:23, on 25.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Comodo\Firewall\cmdagent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\ehome\ehtray.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Comodo\Firewall\CPF.exe C:\Programme\avmwlanstick\wlangui.exe C:\WINDOWS\system32\rundll32.exe C:\Anwendungen\Mgboss\mgboss.exe C:\Anwendungen\iTunes\iTunesHelper.exe C:\Anwendungen\Registry Mechanic\RegMech.exe C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.735\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\CPF.exe" /background O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [EfreeSoft Boss Key] C:\Anwendungen\Mgboss\mgboss.exe -min O4 - HKLM\..\Run: [A8GSdsApp] C:\Anwendungen\GoldenEye\AGSeiApp.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Anwendungen\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RegistryMechanic] C:\Anwendungen\Registry Mechanic\RegMech.exe /QS O4 - HKCU\..\Run: [PwrUpSwDesk] C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Anwendungen\Alcohol 120\axcmd.exe" /automount O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [Power2GoExpress] (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Dummy') O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-500\..\Run: [Power2GoExpress] (User 'Administrator') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user') O4 - Global Startup: phase6_Erinnerung.lnk = C:\Programme\Phase6\WinStart\WinStart.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe O14 - IERESET.INF: START_PAGE_URL=http://www.hyrican.de O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1200687675671 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programme\Comodo\Firewall\cmdagent.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Anwendungen\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe -- End of file - 7850 bytes |
Hi, erstelle bitte ein Hijackthis-log wie in der anleitung in meiner signatur beschrieben. wie gehst du ins netz? lan oder wlan? proxyserver? gruß schrauber |
Ich hab den Firefox gedownt und hab gestartet... Hab nix ProxyArtiges eingestellt... Wenn ich im Avira Konfigurationsmenü Proxy auf "Kein Proxy" anstatt "WindowsProxy verwenden" anwähle kann ich ein Update machen :rolleyes: |
daher die frage :D wenn du keinen proxyserver verwendest,wovon man bei privatleuten ausgehen kann,darf man auch nix dergleichen einstellen. gibt es sonst noch probleme mit dem rechner? ich schau mir jetzt noch das log an, sehe du hast oben editiert. gruß schrauber |
Mein Problem ist ja: Ich habe nix umgestellt, aber trotzdem verka**en jetzt alle Update-Services und Avira Update meckert wegen des Winows Proxys, (Den ich aber MANUELL nicht umgestellt hab). Wenn ich wüsste wo man den einstellen kann... Noch was: Diese iPodService.exe und iTunesHelper.exe sind ja bekanntlich von iTunes. Da ich aber keinen iPod habe, nerven mich diese Prozesse... Ich kill die, lösch die Dateien und beim Pc Neustart sind die Prozesse wieder da -.- |
auf deinem rechner ist noch mehr im argen, du hast dir einen backdor-trojaner eingefangen. dafür gibt es nur eine abhilfe, schnapp dir deine windows-cd und setz den rechner neu auf, und damit das auch sauber von statten geht,findest du in meiner signatur ne sehr gute anleitung dazu. gruß schrauber |
Dieses Forum ist der komplette :snyper: Ich hab die ersten 5 Beiträge wegen eines Trojaners hier geschrieben -.- Danach hab ich den neu aufgesetzt, das war vor 3 Monaten... ich setzt den nich nomma neu auf.. Wenn du mir verrätst wie du darauf kommst komm ich vielleicht weiter... #Edit: Du meinst nich zufällig: C:\Anwendungen\GoldenEye\AGSeiApp.exe ?? Der is Absicht... Oder Optix Pro / Beast Virus? Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups... Meinst du die? |
Zitat:
das ist der backdoor, d.h. dein system ist kompromittiert, dazu kannst das hier lesen Technische Kompromittierung ? Wikipedia noch fragen? gruß schrauber |
Zitat:
Daher schliesse ich den Beitrag an dieser Stelle, weil die Hilfe welche wir dir hier leisten, an anderen Stellen sicherlich erstrebenswerter ist. Sunny |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board