Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann W2K-Updates und AV-Software nicht laden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.02.2005, 23:19   #1
darling
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Kann W2K-Updates und AV-Software nicht laden



Sitze über'm PC eines Bekannten: Windows 2000 SP4.

Kann sich bitte jemand mal den logfile anschauen und mir was dazu sagen??? Bin am verzweifeln!!

Logfile of HijackThis v1.99.1
Scan saved at 23:07:52, on 27.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\COMPAQ\ACLIENT\ACLIENT.exe
C:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINNT\System32\cpqalert.exe
C:\WINNT\Cpqdiag\Cpqdfwag.exe
C:\Programme\COMPAQ\CpqWebDMI\webdmi.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\Compaq\LCRMS\LCRMS.EXE
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
c:\dmi\win32\bin\Win32sl.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\cpqdmi.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\Smtray.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINNT\system32\Promon.exe
C:\WINNT\system32\CHKADMIN.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\winnt\system32\spool\drivers\w32x86\2\hpoopm07.exe
C:\WINNT\system32\internat.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\OMAlarm.exe
C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programme\DeTeMedien\Das Telefonbuch für Deutschland\http_tfd.exe
C:\WINNT\system32\wuauclt.exe
D:\Treiber\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0407/bl8.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [CHKADMIN] CHKADMIN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] c:\winnt\system32\spool\drivers\w32x86\2\hpoopm07.exe
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programme\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: OfficeManager Terminerinnerung.lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: TVG WebServer.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: Altiris Client-Dienst (AClient) - Altiris, Inc. - C:\COMPAQ\ACLIENT\ACLIENT.exe
O23 - Service: Sophos AutoUpdate Service (ActiveLinkClient) - Unknown owner - C:\Programme\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Compaq Local Alerter (CPQALERT) - Compaq Computer Corporation - C:\WINNT\System32\cpqalert.exe
O23 - Service: Compaq Remote Diagnostics Enabling Agent (CpqDfwWebAgent) - Compaq Computer Corporation - C:\WINNT\Cpqdiag\Cpqdfwag.exe
O23 - Service: CPQDMI - Compaq Computer Corporation - C:\WINNT\System32\cpqdmi.exe
O23 - Service: Compaq DMI Web Agent (CpqWebDmi) - Compaq Computer Corporation - C:\Programme\COMPAQ\CpqWebDMI\webdmi.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Insight Manager LC Remote Management (LCRMS) - Compaq Computer Corporation - C:\Programme\Compaq\LCRMS\LCRMS.EXE
O23 - Service: NMS Service (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: Win32sl - Intel - c:\dmi\win32\bin\Win32sl.exe

Alt 28.02.2005, 00:13   #2
The Don - D.R.
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Kann W2K-Updates und AV-Software nicht laden



1.escan
-lade dir escan (http://www.mwti.net/antivirus/free_utilities.asp) runter und gehe genau nach dieser anleitung (http://www.trojaner-board.de/42731-escan-anleitung.html) vor
__________________


Alt 28.02.2005, 00:44   #3
darling
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Kann W2K-Updates und AV-Software nicht laden



Ok, mache ich gleich mal und melde mich wieder.

Danke erstmal!!
__________________

Alt 28.02.2005, 09:13   #4
big_surfer
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Vorgehensweise



Ich hoffe, du hast dein Problem in den Griff bekommen, sonst empfehle ich dir folgende Vorgehensweise

Da alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft).

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung deaktivieren und im abgesicherten Modus booten. Nochmal Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).

Infos und Downloads zum Thema findest du auf meiner Webpage

Alt 28.02.2005, 09:38   #5
darling
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Kann W2K-Updates und AV-Software nicht laden



Danke für die guten Tips - ich glaube ich habe es in den Griff bekommen! die Win-Updates sind nun alle drauf (seit 2001 hatte der PC noch keine gesehen!).

Ist ja nicht mein PC - der ist stets auf dem laufenden mit Updates, AV-Software. Trotzdem habe ich mal all die Vorgänge bei meinem ausgeführt - sauber.

Es geht hier um den PC eines Bekannten, der wohl noch nie was von Viren, Trojaner etc. oder Win-Updates gehört hat und mich um Hilfe bat... Nach 'ner Weile herumdoktorn wollte ich das W2K neu installieren, doch da funktionierte eine .sif-Datein nicht (((. Daher habe ich mir die Mühe gemacht, ihn wieder gängig zu machen.

Nochmals herzlichen Dank!
darling


Alt 28.02.2005, 10:35   #6
darling
 
Kann W2K-Updates und AV-Software nicht laden - Standard

Kann W2K-Updates und AV-Software nicht laden



Danke für die guten Tips - ich glaube ich habe es in den Griff bekommen! die Win-Updates sind nun alle drauf (seit 2001 hatte der PC noch keine gesehen!).

Ist ja nicht mein PC - der ist stets auf dem laufenden mit Updates, AV-Software. Trotzdem habe ich mal all die Vorgänge bei meinem ausgeführt - sauber.

Es geht hier um den PC eines Bekannten, der wohl noch nie was von Viren, Trojaner etc. oder Win-Updates gehört hat und mich um Hilfe bat... Nach 'ner Weile herumdoktorn wollte ich das W2K neu installieren, doch da funktionierte eine .sif-Datein nicht (((. Daher habe ich mir die Mühe gemacht, ihn wieder gängig zu machen.

Nochmals herzlichen Dank!
darling

Antwort

Themen zu Kann W2K-Updates und AV-Software nicht laden
adobe, agent, antivirus, antivirus scan, av-software, bho, button, dateien, diagnostics, drivers, explorer, hijack, hijackthis, ics, internet, internet explorer, logfile, microsoft, object, programme, server, software, sophos, sun java, symantec, system, system32, treiber, win32, windows



Ähnliche Themen: Kann W2K-Updates und AV-Software nicht laden


  1. Kann Thunderbird nichtrunter laden Internetsicherheitseinstellungen lassen download der Datei nicht zu!
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (1)
  2. Win 8.1 - Updates laden nicht, auch nicht manuel
    Log-Analyse und Auswertung - 24.03.2015 (16)
  3. Bundestrojaner ...leider kann ich otlpe nicht runter laden
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (1)
  4. Komme nicht in Webbrowswer rein, kann keine Updates machen und Boot CD zeigt Endlosschleife an
    Log-Analyse und Auswertung - 01.11.2013 (7)
  5. Software kann nicht installiert werden
    Alles rund um Windows - 03.07.2013 (3)
  6. Downloads wie Flash, Java oder Firefox Updates laden sehr langsam. Unbekannte Downloads laden jedoch schnell.
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (7)
  7. "Mit windows update kann derzeit nicht nach updates gesucht werden" / Firewall nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (72)
  8. Call of Duty 5 waw nach Uncut Patch kann code_post_gfx.ff nicht laden ! STARTET NICHT !
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  9. Anti-Malewarebytes: kann nicht nach Updates suchen
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (8)
  10. Kann manche Sieten nicht mehr laden :(
    Alles rund um Windows - 27.10.2010 (21)
  11. Software-Updates mit System
    Nachrichten - 23.03.2010 (0)
  12. Trojanisches Pferd TR/Agent.35328 - AntiVir kann Update nicht laden
    Log-Analyse und Auswertung - 27.01.2010 (1)
  13. Microsofts Antiviren-Software verschläft Updates
    Nachrichten - 23.10.2009 (0)
  14. Updates laden nicht mehr und es öffnen andere Tabs.
    Log-Analyse und Auswertung - 01.04.2009 (2)
  15. Kann Dateien nicht im Systemst.->Software löschen
    Alles rund um Windows - 04.08.2008 (1)
  16. Kann Antivir nicht mehr auf PC laden, wieso???
    Antiviren-, Firewall- und andere Schutzprogramme - 12.04.2007 (3)
  17. HomeSearch usw. lässt sich nicht aus Software löschen!!! kann mir jemand helfen????
    Log-Analyse und Auswertung - 02.11.2004 (1)

Zum Thema Kann W2K-Updates und AV-Software nicht laden - Sitze über'm PC eines Bekannten: Windows 2000 SP4. Kann sich bitte jemand mal den logfile anschauen und mir was dazu sagen??? Bin am verzweifeln!! Logfile of HijackThis v1.99.1 Scan saved - Kann W2K-Updates und AV-Software nicht laden...
Archiv
Du betrachtest: Kann W2K-Updates und AV-Software nicht laden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.