Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Sicherheitsupdate erstellt merkwürdige Ordner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.01.2007, 11:57   #7
myrtille
/// TB-Ausbilder
 
Windows Sicherheitsupdate erstellt merkwürdige Ordner - Standard

Windows Sicherheitsupdate erstellt merkwürdige Ordner



Hi,
es wurde nichts gefunden, weil die Datei verhindert hat, dass sie ausgewertet wird. Wie du selbst sehen kannst ist die ausgewertete Dateo 0b groß, das heißt einfach leer.
Falls du die Datei nochmal auswerten lassen willst würde ich empfehlen sie vorher in zb. virus.exe umzubenennen.


Was dein Logfile angeht:
Die Einträge "no file" und "file missing" sind nicht von Bedeutung weil die Erkennung da nicht wirklich richtig funktioniert.
Was man allerdings aus deinem Log erkennen kann, ist dass du dir die searchbar eingefangen hast.
Also fängst du am besten damit an dir die killbox herunterzuladen,

Dann fixt du mit HJT folgende Einträge:
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.searchforit.com/searchbar
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.hattrick.org/Common/default.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Search For It
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.searchforit.com/searchbar
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.searchforit.com/searchbar
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: ReplaceSearchCtl Class - {832BEBED-C3DA-4534-A2C2-B2FFF220C820} - C:\WINNT\system32\replaceSearch.dll (file missing)
O2 - BHO: Cas Class - {B5F3970B-745E-46AC-B890-E08F69777D80} - C:\WINNT\system32\ca2.dll (file missing)O8 - Extra context menu item: &Search - My Search
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - d:PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - d:PartyPoker.net\partypokernet.exe (file missing)
O16 - DPF: {A27AD582-5BE5-4C2D-82F0-48B24FE02040} - h**p://www.adshooter.com/pop_shooter/install/win2000/SYSsfitb.cab
Die letzen 3 Angaben nur fixen wenn sie dir unbekannt sind.
Anschließend bitte die beiden Dateien
Zitat:
C:\WINNT\system32\replaceSearch.dll C:\WINNT\system32\ca2.dll
mit killbox "delete on reboot" löschen.

Dann solltest du fertig sein.
Kennst du folgende Datei, bzw kannst mir sagen was sie tut?
Zitat:
O23 - Service: WEB.DE Firefox Update (AdminSVCff) - hablamax - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de Firefox\adminsvcff.exe
@Dani
In die Falle bin ich heute auch schon getappt. (nur, dass ich gleich empfohlen hab neuaufzusetzen, weil p2pnetworking.exe ein Backdoortrojaner ist )


P2P networking/p2p networking.exe ist eine legitimie Windowsdatei

p2p networking/p2pnetworking.exe und p2pnetworking/p2pnetworking.exe sind dagegen Trojaner, meistens mit Backdoor.

DIe von dir verlinkte Adware erstellt folgende Dateien im bereits bestehenden Ordner p2p networking:

%System%\P2P Networking\Peer-to-peer networking.exe
%System%\P2P Networking\Marshal.dll
%System%\P2P Networking\P2P Networking.eng
%System%\P2P Networking v126.cpl
%System%\P2P Networking\Cache\*.*
%System%\P2P Networking\Cache\Database
%Windir%\Downloaded Program Files\WebP2PInstall.dll


Die p2p networking.exe ist da nicht dabei.

lg myrtille

 

Themen zu Windows Sicherheitsupdate erstellt merkwürdige Ordner
antivir, check, datei, englisch, free, gebraucht, hallo zusammen, handel, keine ahnung, klick, malware, neues, ordner, problem, prozess, quara, quarantäne, rechner, sp2, spiele, spielen, system, trojaner, updates, virus, windows, windows sicherheitsupdate, zugriff




Ähnliche Themen: Windows Sicherheitsupdate erstellt merkwürdige Ordner


  1. Win 10 erstellt unendlich Ordner
    Log-Analyse und Auswertung - 05.08.2015 (5)
  2. Komische Ordner werden erstellt Siehe Anhang - Ist das normal?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2015 (1)
  3. Unter C\PragramData erstellt sich immer wieder ein Ordner Boost_interprocess
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (10)
  4. Komischer Ordner, der heute nach dem Download eines Key-Generators erstellt wurde und sich nicht löschen lässt
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (3)
  5. Foxit Reader erstellt Ordner unter "User"?
    Überwachung, Datenschutz und Spam - 10.06.2014 (2)
  6. Iseeyou exe mit Bat ausführung Entfernt alle Funktionen und erstellt tausende Ordner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (17)
  7. Der temporäre Ordner kann nicht erstellt werden; Fehler 5 - Zugriff werweigert
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (1)
  8. Windows 7, hohe CPU Auslastung, Windows Sicherheitsupdate fehlgeschlagen, Bluescreen im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 07.03.2014 (13)
  9. Windows 7: USB-Stick erstellt verknüpfungen zu jedem File/Ordner und versteckt die echten Files/Ordner
    Log-Analyse und Auswertung - 14.01.2014 (23)
  10. Der temporäre Ordner kann nicht erstellt werden; Fehler 5 - Zugriff werweigert
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (15)
  11. Nachwirkungen des Bundestrojaners/merkwürdige Ordner in AppData
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (17)
  12. Ordner auf USB-Stick werden zu Verknüpfungen - zusätzliche Ordner werden erstellt - iuewiu.scr
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (5)
  13. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  14. Trojaner-wenn Outlook offen ist werde sehr viele *.tmp Files im Temp Ordner erstellt
    Mülltonne - 21.05.2010 (15)
  15. svchost.exe erstellt sich immer wieder neu im TEMP Ordner
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (1)
  16. Streamripper erstellt unlöschbare ordner
    Plagegeister aller Art und deren Bekämpfung - 19.03.2009 (2)
  17. Wirrer Ordner wird auf partition D: ohne was zu tun erstellt
    Plagegeister aller Art und deren Bekämpfung - 19.11.2008 (2)

Zum Thema Windows Sicherheitsupdate erstellt merkwürdige Ordner - Hi, es wurde nichts gefunden, weil die Datei verhindert hat, dass sie ausgewertet wird. Wie du selbst sehen kannst ist die ausgewertete Dateo 0b groß, das heißt einfach leer. Falls - Windows Sicherheitsupdate erstellt merkwürdige Ordner...
Archiv
Du betrachtest: Windows Sicherheitsupdate erstellt merkwürdige Ordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.