Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Winadm.exe / Parents Friend evtl durch hack

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.08.2007, 21:46   #16
Impoleon
 
Winadm.exe / Parents Friend evtl durch hack - Icon21

Winadm.exe / Parents Friend evtl durch hack



Hi leute,

Ich habe auch Parents Friend und herausgefunden wie man es sperren kann.
Der Vorgang muss aber jedes Mal wenn man an den Computer
geht wiederholt werden.

Man muss wenn sich das Programm aktiviert ist Strg + Alt + Entf (Task Manager)
und dann unter Prozesse den Prozess Winadm.exe suchen und ihn beenden.

Es hilft wenigstens dass ihr das Programm deaktivieren könnt bis wir eine Lösung gefunden haben, es zu Deinstallieren.

Gruß Impoleon

Alt 19.08.2007, 02:08   #17
KarlKarl
/// Helfer-Team
 
Winadm.exe / Parents Friend evtl durch hack - Standard

Winadm.exe / Parents Friend evtl durch hack



Hi,

das kommt davon, wenn die Eltern ihren Kindern ein Konto mit Adminrechten lassen. Wenn sich das Programm so einfach aushebeln lässt, dann lösche auch gleich die Dateien.

Allerdings ist das Auftauchen dieses Programms ein Symptom für ein viel ernsteres Problem. Wenn es wirklich einfach so von jemand übers Internet auf dem Computer installiert wurde ("letztes update war am 18.10" lässt da sicher einiges zu, das ist immerhin 10 Monate her), dann hat der Mensch auch noch eine Menge mehr Sachen machen können, schließlich ist er Administrator eures Computers. Die sonstigen Funktionsausfälle deuten da auch drauf hin, wenn man mal davon ausgeht, dass die Elternsoftware nicht derart schrottig programmiert ist. Wenn dann auch noch der Computer für so besonders sicherheitskritische Schen wie Ebay und Onlinebanking genutzt wird, wäre ich jetzt schon dabei, die Festplatte zu formatieren und neu zu installieren.

Gruß, Karl
__________________


Alt 19.08.2007, 11:18   #18
myrtille
/// TB-Ausbilder
 
Winadm.exe / Parents Friend evtl durch hack - Standard

Winadm.exe / Parents Friend evtl durch hack



Zitat:
Zitat von KarlKarl Beitrag anzeigen
("letztes update war am 18.10" lässt da sicher einiges zu, das ist immerhin 10 Monate her)
*klugscheiß*
Das kommt davon wenn man nicht auf die Daten achtet. Das letzte Update war zur Zeit des Postings gerade mal 2 Tage alt. Hier wurde eher der Thread und nicht der Rechner gehijackt.
*/klugscheiß*

lg myrtille
__________________

Alt 09.08.2009, 15:29   #19
Ramos36
 
Winadm.exe / Parents Friend evtl durch hack - Standard

Winadm.exe / Parents Friend evtl durch hack



Kann mir jemand helefn mein msn messenger wurde gehackt von meinen Ex-freund, er kann alles mit lesen was ich über meinen Lappi im msn schreibe, er hat sich selbst verraten indem ich es getestet habe mit mehreren leuten übers msn habe mich verabredet und paar minuten später kam ne sms auf meinem handy und mein ex hat mir geschreiben gehabt aha du willst dich dann und und dort treffen. Also er hat es mir soger mal gesagt gehabt das er bzw. sein bekannte der mir unbekannt ist, mein msn messenger gehackt hat.

Ich kenne mich elider garnicht aus aber es nervt mich sowas von das er alles von weiß ich wo mitlesen kann, habe schon eine systempfrüfung durch geführt das kam dabei raus:::.....


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:13, on 09.08.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\windows\system32\taskeng.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
c:\Program Files\Hewlett-Packard\IAM\Bin\AsGHost.exe
C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\SoundMAX.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe
c:\Program Files\ActivIdentity\ActivClient\acevents.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Users\Ramona\Desktop\HijackThis.exe
C:\windows\system32\conime.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = meinAOL | HP für kleinere Unternehmen
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} - C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [accrdsub] "c:\Program Files\ActivIdentity\ActivClient\accrdsub.exe"
O4 - HKLM\..\Run: [PTHOSTTR] c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\soundmax.exe /tray
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: web'n'walk Manager.lnk = C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/reso...PUpldde-de.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: APSHook.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: ActivClient Middleware Service (accoca) - ActivIdentity - c:\Program Files\ActivIdentity\ActivClient\accoca.exe
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\windows\system32\AEADISRV.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: GtDetectSc - Option - C:\Program Files\T-Mobile\web'n'walk Manager\GtDetectSc.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP ProtectTools Service - Hewlett-Packard Development Company, L.P - c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
O23 - Service: Drive Encryption Service (HpFkCryptService) - SafeBoot International - c:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
O23 - Service: File Sanitizer for HP ProtectTools (HPFSService) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\File Sanitizer\HPFSService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\windows\System32\TuneUpDefragService.exe

--
End of file - 9220 bytes

Antwort

Themen zu Winadm.exe / Parents Friend evtl durch hack
auf einmal, datei, dringend, e-banking, e-bay, e-mail, falsche, fehlermeldung, firewall, folge, funktionieren nicht, gefährlich, google, hack, helfen, links, logfile, msn, neu, nicht mehr, optional, ordner, passwort, problem, probleme, programm, rechner, seite, start, super, tastatur, web.de



Ähnliche Themen: Winadm.exe / Parents Friend evtl durch hack


  1. Sexbörse Adult Friend Finder gehackt, Nutzerdaten im Netz verteilt
    Nachrichten - 22.05.2015 (0)
  2. SIM-Karten-Hack: Die Kompromittierung der Mobilfunknetze durch NSA/GCHQ
    Nachrichten - 20.02.2015 (0)
  3. Friend Checker, Conduit Search, seltsames Browser Verhalten
    Log-Analyse und Auswertung - 15.10.2014 (7)
  4. evtl. PC-Hack oder Online-Hack?
    Log-Analyse und Auswertung - 19.01.2014 (1)
  5. Windows 8.1: evtl. BKA-Virus und Funde durch MBAM
    Log-Analyse und Auswertung - 20.12.2013 (13)
  6. ITU warnt vor Gefahr durch SIM-Karten-Hack
    Nachrichten - 21.07.2013 (0)
  7. diverse Trojaner und Malware gefunden, infektion evtl. durch 22kB dateianhang
    Log-Analyse und Auswertung - 31.01.2013 (3)
  8. Tronjaner auf Pc gefunden und + evtl. ftp Hack
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (17)
  9. Sicherheitssystem durch evtl. Trojaner defekt
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (28)
  10. kompromittierte Email u. gameaccounts evtl. durch H@tkeysh@@k.dll
    Log-Analyse und Auswertung - 05.12.2010 (27)
  11. Parents Friend Win7 deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (2)
  12. PC schaltet sich selbst aus - winadm.exe
    Log-Analyse und Auswertung - 02.10.2009 (10)
  13. Habe Beschwerden durch evtl. Viren etc.
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (21)
  14. Parents Friends deinstallieren VISTA
    Plagegeister aller Art und deren Bekämpfung - 12.01.2008 (1)
  15. winadm.exe bolockiert explorer
    Log-Analyse und Auswertung - 23.11.2007 (1)
  16. Bitte Logs prüfen / Winadm.exe
    Log-Analyse und Auswertung - 17.07.2006 (7)
  17. eMule / my best friend!
    Mülltonne - 18.06.2006 (5)

Zum Thema Winadm.exe / Parents Friend evtl durch hack - Hi leute, Ich habe auch Parents Friend und herausgefunden wie man es sperren kann. Der Vorgang muss aber jedes Mal wenn man an den Computer geht wiederholt werden. Man muss - Winadm.exe / Parents Friend evtl durch hack...
Archiv
Du betrachtest: Winadm.exe / Parents Friend evtl durch hack auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.