Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wuauclt.exe erscheint 2 mal in meinem task-manager (https://www.trojaner-board.de/93313-wuauclt-exe-erscheint-2-mal-meinem-task-manager.html)

audesaperer 29.11.2010 04:06

wuauclt.exe erscheint 2 mal in meinem task-manager
 
hallo,

ich hab das problem gegoogled und bei euch auch schon durchgelesen,
bin aber kein compi-genie :(

da ich keiner bin, hab ich gedacht alleine durch mbam könnte ich es lösen:
mbam hat 7 fehler gefunden
und das hat die logdatei ausgespuckt...

was muss/kann ich jetzt tun?

helft mir obiwan, ihr seid meine letzte hoffnung *g

eine frage am rande:
kann derjenige, der mir das problem beschert hat meine passwörter dadurch herausfinden?

lg sascha



hier die log-datei:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5209

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

29.11.2010 03:06:16
mbam-log-2010-11-29 (03-06-16).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185679
Laufzeit: 13 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\QXString.MD.x86.r.dll (Spyware.OnlineGames) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\RECYCLER\S-1-5-21-1960408961-884357618-682003330-1007\Dc2\keygen.exe (RiskWare.Tool.CK) -> No action taken.
C:\Programme\QLogger.x86.r.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QuarkXPressConfig.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QuarkXPressConfigUI.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QXString.MD.x86.r.dll (Spyware.OnlineGames) -> No action taken.

ich hab heute den automatischen update von microsoft durchgeführt,
das problem ist behoben...
nun hab ich ein neues:

im taskmanager erscheint nun eine exe-datei, die auf dem benutzerkonto erscheint und nicht über das system läuft:
wscntfy.exe

hier:hxxp://www.neuber.com/taskmanager/deutsch/prozess/wscntfy.exe.html
wird beschrieben, dass es sich um einen trojaner oder virus handeln muss,
wenn die datei nicht aus dem system gestartet wird...

cosinus 29.11.2010 21:06

Zitat:

C:\RECYCLER\S-1-5-21-1960408961-884357618-682003330-1007\Dc2\keygen.exe
:balla: :stirn:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!

audesaperer 29.11.2010 21:07

werkwürdigerweise findet malwarebytes keinen fehler...

cosinus 29.11.2010 21:14

Zitat:

Zitat von audesaperer (Beitrag 594156)
werkwürdigerweise findet malwarebytes keinen fehler...

Nee ist klar :rofl:
Hat nur ein keygen und noch andere malware zum Vorschein gebracht und jetzt sagst du es hätte keine "Fehler" gemeldet? :pfeiff:

audesaperer 29.11.2010 21:45

sorry, ich bin wie gesagt ein laie...
ich hab gerade mal gegoogled was keygen ist...
kann man irgendwie nachvollziehen, wie der auf den rechner gekommen ist?

audesaperer 29.11.2010 21:49

ja, sch....
von diesem compi werden auch internetseiten gepflegt...
könnten die auch infiziert sein,
wenn ja, wie kann ich das prüfen?

kann man irgendwie nachvollziehen woher diese keygen.exe kommt?

cosinus 29.11.2010 21:54

Zitat:

kann man irgendwie nachvollziehen woher diese keygen.exe kommt?
Vom Benutzer selbst. Der Computer lädt von allein keine illegale Software runter um als Selbstzweck teure Programme einfach so installiert zu haben :pfeiff:

audesaperer 29.11.2010 22:07

wir haben hier keine illegale software drauf, dass ist ein arbeitsrechner
und immer mit dem i-net verbunden...

kann also nicht über zip-dateien drauf gekommen sein?

cosinus 29.11.2010 22:19

Zitat:

wir haben hier keine illegale software drauf,
Der keygen beweist was anderes :pfeiff:

audesaperer 29.11.2010 22:20

gut, danke für die hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55