Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit der Registry!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.06.2004, 17:10   #1
Fauli
 
Probleme mit der Registry! - Unglücklich

Probleme mit der Registry!



Hallihallo, da ich mir jetzt keinen Rat mehr wusste, poste ich nun mal mein Problem hier rein! In meiner Registry (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains) stehen zahlreiche mysteriöse Web-Seiten z.B. 2020search.com etc., diese stehen auch in den Internetoptionen unter Sicherheit (Eingeschränkte Seiten)! Nun lösche ich diese ganzen Seiten aus der Registry und irgendwann später sind die alle wieder da? Spybot hab ich durchlaufen lassen, alles sauber, auch Viren sind keine da!

Ich verzweifle hier fast!!! Wäre froh über eine Antwort!

Alt 22.06.2004, 18:08   #2
Olo
 

Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



bitte mach mal ein HJT log und poste es hier
probier auch die anderen tools die lutz bereits in seinem artikel beschrieben hat
darunter adaware cws-schredder ...
__________________

__________________

Alt 22.06.2004, 18:44   #3
Fauli
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



Ich glaube, ich hatte einen kleinen Denkfehler, beim Immunisieren in Spybot werden doch die ganzen Websites in den eingeschränkten Bereich der Internetoptionen kopiert. Und die gleichen Sites stehen nun auch in der Registry unter ZoneMap\Domains. Demzufolge ist das nur eine Vorsichtsmaßnahme von Spybot, oder sehe ich das falsch?
__________________

Alt 23.06.2004, 15:42   #4
Fauli
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



In der Hoffnung, dass jetzt alles clean ist, hier mein hijackthis.log file:

Wäre fein, wenn da mal einer schauen würde, ob alles okay ist! Danke!

Logfile of HijackThis v1.97.7
Scan saved at 16:35:57, on 23.06.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE
C:\PROGRAMME\0190WARNER\WARN0190.EXE
C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\EIGENE DATEIEN\INSTALATIONEN\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ACROBATREADER 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\SYSTEM\Restore\StateMgr.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .swf: C:\PROGRAMME\NETSCAPE4.76\PROGRAM\PLUGINS\npswf32.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

Alt 23.06.2004, 15:48   #5
mmk
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



</font><blockquote>Zitat:</font><hr />Original erstellt von Fauli:
Ich glaube, ich hatte einen kleinen Denkfehler, beim Immunisieren in Spybot werden doch die ganzen Websites in den eingeschränkten Bereich der Internetoptionen kopiert. Und die gleichen Sites stehen nun auch in der Registry unter ZoneMap\Domains. Demzufolge ist das nur eine Vorsichtsmaßnahme von Spybot, oder sehe ich das falsch?</font>[/QUOTE]Nein, das siehst du vollständig richtig.

Edit: aber dein LogFile ist nicht ok, mehr dazu gleich.


Alt 23.06.2004, 15:54   #6
mmk
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Das ist nicht aktuell! Dringend updaten, und zwar mittels Besuchs mit dem IE bei: http://windowsupdate.com

Bitte auch zukünftig regelmäßig machen, also nicht nur einmal heute und dann nie wieder.

Running processes:
C:\WINDOWS\SYSTEM\SSDPSRV.EXE

Das ist kein (!) Trojaner, aber der hierdurch geöffnete Port sollte durch Beenden dieses "Dienstes" geschlossen werden:
http://www.trojaner-info.de/report_port5000.shtml

In HijackThis markieren, dann Fix checked wählen:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =


Weitere Empfehlung: Browser wechseln, und auch diesen regelmäßig updaten. Mozilla Firefox bietet dazu ab Version 0.9 auch einen komfortablen Smart-Updater:

http://mozilla-europe.org/de

Alt 23.06.2004, 16:30   #7
Fauli
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



Sehr gut, die Fehler sind behoben! Aber der Update-Link geht nicht.

Alt 23.06.2004, 16:32   #8
mmk
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



Doch, mit dem IE sollte er aufgerufen werden:

http://windowsupdate.microsoft.com

[ 24. Juni 2004, 17:09: Beitrag editiert von: mmk ]

Alt 24.06.2004, 15:53   #9
Fauli
 
Probleme mit der Registry! - Beitrag

Probleme mit der Registry!



Ich hab meinen IE jetzt mal geupdatet auf 5.51 SP2 (da ich den IE 6 nicht möchte) Der hijack-file zeigt das Update nun auch an, aber beim IE unter Info steht aber die Version 5.50.4807.2300 -warum?

Logfile of HijackThis v1.97.7
Scan saved at 16:51:13, on 24.06.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\PROGRAMME\0190WARNER\WARN0190.EXE
C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\EIGENE DATEIEN\INSTALATIONEN\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ACROBATREADER 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {D2F63D33-C571-41E9-9525-A17CA1804D3B} - C:\Programme\0190warner\whelper1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIRUS\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\SYSTEM\Restore\StateMgr.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .swf: C:\PROGRAMME\NETSCAPE4.76\PROGRAM\PLUGINS\npswf32.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...161.3553009259

Antwort

Themen zu Probleme mit der Registry!
antwort, current, domains, eingeschränkte, inter, interne, internet, internetoptionen, microsoft, mysteriöse, poste, problem, registry, sauber, sicherheit, software, spybot, stehe, unter, version, verzweifle, viren, windows



Ähnliche Themen: Probleme mit der Registry!


  1. Probleme mit Adware in der Registry BoBrowser Crossbrowser und YTdownloader
    Plagegeister aller Art und deren Bekämpfung - 08.10.2015 (19)
  2. Win7: Interpol Browser Sperre und anschließende Probleme mit Avira und Registry
    Plagegeister aller Art und deren Bekämpfung - 09.06.2015 (18)
  3. Registry+taskmanager
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (2)
  4. Probleme mit der windows registry (windows 7) bei der Deinstallation von Software.
    Alles rund um Windows - 13.08.2013 (15)
  5. 3 Systeme infiziert, auch Probleme mit der Registry
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (6)
  6. Registry infiziert
    Log-Analyse und Auswertung - 18.04.2010 (6)
  7. Ominöse Registry Einträge, Probleme mit Copy.exe und Trojaner: Generic.VDU u.ä
    Plagegeister aller Art und deren Bekämpfung - 16.04.2009 (10)
  8. Trace.Registry.Autumn Waterfalls Screen Saver und Trace.Registry.Heavenly Hibiscus
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (7)
  9. probleme mit bösen registry einträgen! Wie bekomme ich das weg?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2005 (13)
  10. e-registry
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (2)
  11. Problem mit Registry!!!
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (2)
  12. registry key
    Plagegeister aller Art und deren Bekämpfung - 05.03.2004 (2)
  13. Registry
    Netzwerk und Hardware - 14.02.2003 (4)

Zum Thema Probleme mit der Registry! - Hallihallo, da ich mir jetzt keinen Rat mehr wusste, poste ich nun mal mein Problem hier rein! In meiner Registry (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains) stehen zahlreiche mysteriöse Web-Seiten z.B. 2020search.com etc., diese - Probleme mit der Registry!...
Archiv
Du betrachtest: Probleme mit der Registry! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.