![]() |
Verdacht: schädling bei windows update? Hallo seit einigen Tagen verhält sich mein Windows (XP home edition SP2) etwas merkwürdig. Dass beim herunterfahren des PC's hin und wieder updates installiert werden ist sicher bekannt. Dieses Installieren von Updates häuft sich bei mir in den letzten Tagen allerdings extrem. Es fing vor vllt 3 tagen mit gleich 9 Stück auf einmal an...seitdem kann ich meinen PC kaum noch herunterfahren ohne dass mindestens ein, eher 2 updates installiert werden, sodass in den letzten Tagen schätzungsweise zwischen 15 und 20 updates installiert wurden. Das bin ich absolut nicht gewohnt... mein Verdacht: Ein Schädling könnte diese Update-Funktion gekapert haben um neue Schädlinge oder ähnliches herunterzuladen oder andere Tätigkeiten auszuführen. Wäre das denkbar? besteht die möglichkeit überhaupt, dass die update funktion auf diese Weise missbraucht werden könnte? Oder ist es vllt doch nur eine sehr aktive Phase der Windows Updater? sollten noch wichtige Informationen fehlen, dann sagt bescheid... |
Hi und :hallo: Bitte erstelle als erstse ein Hijackthis Logfile uns poste es:daumenhoc Vorher aber lässt du Malwarebytes laufen, lässt alles löschen was er findet und postest das Log:daumenhoc |
Info: am letzten patch-day (2te dienstag im Monat) gab es je nach installierter software (msoffice, Mediaplayer etc.) zwischen 15 und 20 updates. |
Zitat:
trotzdem mal mein malwarebytes: Code: Malwarebytes' Anti-Malware 1.23 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Liste der Anhänge anzeigen (Anzahl: 1) den eintrag kannst du fixen; R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) java solltest du updaten. und was hast du da gemacht? O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Felix/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg rechtsklick aufs desktop machen --> Eigenschaften--> Desktop --> Desktop anpassen --> Web und alle Häkchen entfernen (siehe Anhang) anschliessend CCleaner installieren und bereinigen. mit Hijackthis diesen eintrag fixen und neustarten O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/Felix/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg dann nochmal ein neues Hijackthis log |
so...hab alles erledigt-> neues Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Sieht sauber aus:daumenhoc |
sieht sauber aus - installiert aber trotzdem bei jedem runterfahren 2 updates:schmoll: (es sei denn der pc war nur ne minute oder so an) die gesamtzahl dürfte sich damit auf 30-40 erhöht haben. Wäre denn ein solcher Schädlingsbefall überhaupt denkbar? was meint ihr? soll ich die sache einfach mal so hinnehmen oder noch was anderes ausprobieren? grüße |
Also im Moment... würde ich die Sache mal noch beobachten und wenns wirklich nicht mehr aufhört nochmals melden:daumenhoc |
was wird dir denn auf der microsoft update seite angezeigt? |
Ich bin mir inzwischen sicher,dass das nicht normal ist, was der Pc da macht...der Zustand ist weiterhin so, dass bei fast jedem herunterfahren 1-2 updates installiert werden - auch wenn der Pc während er an war nicht mit dem Internet verbunden war! zudem verbraucht auf einmal die wuauclt.exe viel mehr speicher als normal. Lösche ich die entsprechende .exe , so ist sie in kurzer Zeit wieder da und führt sich selber aus, wenn ich sie im taskmanager beendet habe. zudem ist eine .exe vorhanden, die sich wuauclt1.exe nennt und sich als "client des automatischen updates von microsoft" ausgibt. wofür ist denn wuauclt normal zuständig? hier mein aktuelles Hijackthis: Code: Logfile of Trend Micro HijackThis v2.0.2 Das kann doch jetzt nichtmehr normal sein? grüße |
und was ist mit der windows update page? Ergebnis? :dummguck: dann lade die wuauclt.exe (Windows Update Automatic Updates) und die wuauclt1.exe (Client des automatischen Updates von Windows Update) bei jotti oder Virustotal hoch und poste das gesamte Ergebnis. Oder ist es immer das selbe Update?! Überprüf das bitte mal und sag mir welche/s KB... update es ist. Weiter kannst du deinen PC komplett nach dieser Anleitung CureIt scannen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board