Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: verstellte System Uhr - aber alle Scans ohne Befund

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 11.04.2007, 12:41   #1
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

Problem: verstellte System Uhr - aber alle Scans ohne Befund



Hallo.

Ich musste heute morgen feststellen das die Systemuhr meines Rechners verstellt war. Statt des aktuellen Datums war das Jahr auf 2080 eingestellt. Das führte dazu das einige Programme, namentlich ZoneAlarm AntiVirus, Icq und java nicht mehr funktionierten. Nachdem ich die Zeit wieder korrigiert habe läuft auch alles wieder einwandfrei.

Ich habe daraufhin alle auf meinem System vorhandenen Scanner: ZoneAlarm Antivirus, Spybot und AdAware über mein System laufen lassen und eine Onlineauswertung eines aktuellen Hijackthis-Logs durchgeführt, aber nichts davon ergab einen Befall.
Ich führe diese Scans sowieso regelmäßig durch und hab eigentlich seit langem keinerlei Angriffe erkennen können.

Ich kann mir nicht vorstellen, dass sich die Systemuhr einfach von selber verstellt haben könnte. Was kann ich noch tun um etwaige Eindringlinge dingfest zu machen?

Ich hänge mein hijackthis-log mal an, vielleicht ist ja doch was drin, was dem online-scan nicht auffällt.


Logfile of HijackThis v1.99.1
Scan saved at 13:30:42, on 11.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\PROGRA~1\ICQ\ICQ.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
D:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Program Files\FreePDF_XP\fpassist.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Mozilla1.7.5\mozilla.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\dommers\Desktop\HijackThis.exe

O1 - Hosts: 88.198.23.134 doomsday.nali.at
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mmtask] "D:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [UniUploader] D:\***\privat\WoW\Spiel\World of Warcraft\UniUploader\UniUploader.exe Name entfernt
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [BLASC] "D:\***\privat\WoW\Spiel\World of Warcraft\BLASC\BLASC.exe" Name entfernt
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1155821733513
O17 - HKLM\System\CCS\Services\Tcpip\..\{11FDE0A8-31BB-4E54-AA8C-85AADCB82CAD}: NameServer = 129.217.129.42,129.217.159.42
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA838160-2A47-415D-856A-D6FE944C9FE0}: NameServer = 129.217.129.42
O17 - HKLM\System\CS1\Services\Tcpip\..\{11FDE0A8-31BB-4E54-AA8C-85AADCB82CAD}: NameServer = 129.217.129.42,129.217.159.42
O17 - HKLM\System\CS2\Services\Tcpip\..\{11FDE0A8-31BB-4E54-AA8C-85AADCB82CAD}: NameServer = 129.217.129.42,129.217.159.42
O17 - HKLM\System\CS3\Services\Tcpip\..\{11FDE0A8-31BB-4E54-AA8C-85AADCB82CAD}: NameServer = 129.217.129.42,129.217.159.42
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 12.04.2007, 14:38   #2
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund Anleitung / Hilfe



Hallo nochmal,
wenn ich mir umsonst Sorgen mache, würd mir das als Antwort auch schon genügen.
Ansonsten wär ich auch für jeden anderen Vorschlag zur Überprüfung der Sichheit meines Systems dankbar.

Liebe Grüße
Sternenschwester
__________________


Alt 12.04.2007, 14:53   #3
undoreal
/// AVZ-Toolkit Guru
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund Details



Also, ich hab den Thread hier schon gestern gelesen und war so ratlos, dass ich die Finger davon gelassen habe. Aber gut. Zur Systemüberprüfung eignet sich am besten eScan. Anleitung findest du in meiner Signatur. f-Secure Blacklight könntest du auch mal laufen lassen.

mfg

Undoreal
__________________
__________________

Alt 13.04.2007, 10:47   #4
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

Lösung: verstellte System Uhr - aber alle Scans ohne Befund



e-scan ist ebenfalls ohne Befund, f-secure werd ich als nächstes ausprobieren.

Alt 13.04.2007, 15:09   #5
undoreal
/// AVZ-Toolkit Guru
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

Wie verstellte System Uhr - aber alle Scans ohne Befund



wenn eScan und Blacklight ohne Befunde sind kannst du dein System noch auf ShieldsUp überprüfen lassen und einen scan mit TCP-View machen und uns das logFile posten.

Danach halte ich es für einen Fehler im Microsoft Zeitsynchronisationsserver (was aber eigentlich nicht vorkommen darf) oder einen Windoof Bug..

mfg

Undoreal

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 13.04.2007, 17:54   #6
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

Wo verstellte System Uhr - aber alle Scans ohne Befund Lösung!



Ok, also f-secure hat nichts gefunden und bei ShieldsUp hat mein System auch nur brilliert. Ich muss aber gestehen das ich nicht weiß wie ich ein log-file von tcp-view bekomme.
Wenn du mir da noch kurz auf die Sprünge helfen könntest wär das super, wobei es mittlerweile wohl echt nach einem Bug aussieht. *hoff

Alt 13.04.2007, 18:29   #7
irrlicht
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund



Hallo,
dann gehen wir jetzt die Sache mal richtig an....
Also...
Ist es seither wieder vorgekommen,das deine Systemzeit verdreht war bzw.nicht die korrekte Uhrzeit angezeigt hat.Minütliche Abweichungen zählen nicht.
War der Rechner längere Zeit(Tage,Wochen) aus gewesen,als du die verdrehte Systemzeit bemerkt hast ?
Stimmt die Stundenanzeige,wenn du eine längere Rechnerpause hattest(über Nacht beispielsweise) ?
Hast du einen Laptop ?
Irrlicht

Alt 13.04.2007, 19:24   #8
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund



Hallo, danke für deine Anteilnahme an meinem Problem.

1. Nein, seither hat sich die Systemzeit nicht wieder verstellt, auch keine Minutenabweichungen.
2. Nein, der Rechner war nur über Nacht aus. Und hatte beim morgendlichen hochfahren diese verstellte Jahreszahl.
3. Ich habe seither den Rechner jeden Abend ausgemacht und es ist zu keinen Problemen, auch nicht mit der Stundenanzeige gekommen.
4. Dies hier ist ein Desktop-Rechner und ich besitze keinen Lap-Top, wohl aber einen weiteren Desktop-PC daheim. (Ich weiß nicht worauf die Laptop frage abzielte, deswegen die ausführliche Info.)

Und bevor die Frage jetzt ausfkommt, das hier ist kein Firmencomputer, sondern ein Uni-Rechner für den ich selbst verantwortlich bin. Es gibt also keinen Firmen-Netzwerk-Admin dem ich hier ins Werk pfusche.

Ich bin jetzt fürs Wochenende erst mal off und werd mal sehen was euch schlauen Köpfen bis dahin eingefallen ist.

Gruß
Sternenschwester

Alt 13.04.2007, 19:35   #9
MightyMarc
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund



just my 2 cents:

1. Änderung der Systemzeit protokollieren (gpedit.msc; Ereignis 520)
2. Schnapp Dir einen Mojito und mache dir erstmal exakt genau keine Gedanken über diesen Vorgang.
3. Kommt es wieder zu einer Änderung der Systemzeit, kontaktiere das Eventlog.

Gruß

Marc
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 13.04.2007, 19:37   #10
irrlicht
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund [gelöst]



Hallo,
ich würde jetzt mal den Doktorspruch bringen wollen,der immer dann kommt wenn du deinen Arzt vom Golfspielen abhältst...
..."nehmen sie eine Aspirin und beobachten sie das weiter"...
Meine Fragen zielten auf die Batterie.
Wenn die nämlich anfängt zu schwächeln,ist als erstes meist die Systemzeit am kollabieren.....
Das kommt dann gehäuft vor.Da dem aber nicht so zu sein scheint,würde ich von einem unkontrollierten Fingerzucker ausgehen...einfach mal die falsche Taste getroffen.....
Die Laptopfrage kam wegen der Einfachheit der Entdeckung der Batterie in einem Towergehäse."Blechkleid" runter und schon siehste alles... Beim Lappi ist die Batterie gerne gut versteckt....und der Lappi ebenso gut verschraubt....
Wenn sonst keine Auffälligkeiten sind...> Aspirin.........
Irrlicht

Alt 13.04.2007, 20:21   #11
Sternenschwester
 
verstellte System Uhr - aber alle Scans ohne Befund - Standard

verstellte System Uhr - aber alle Scans ohne Befund [gelöst]



Danke Leute,

soviel krieg ich auch von zu Hause aus noch dazu beigetragen. *g

Dann schütt ich mir mal ein Gläschen Eiswein ein und genieß das Wochenede ganz entspannt.

Nachdem mir dann drei Leute gesagt haben es wär wohl nichts, fühl ich mich doch schon fast sicher...

Ihr seid einfach dufte.

Alt 14.04.2007, 06:36   #12
GUA
entlassen
 
verstellte System Uhr - aber alle Scans ohne Befund - Cool

verstellte System Uhr - aber alle Scans ohne Befund [gelöst]



*verschieb*

GUA

Antwort

Themen zu verstellte System Uhr - aber alle Scans ohne Befund
ad-aware, adobe, antivirus, bho, cs3, desktop, excel, explorer, helper, hijack, hotkey, icq, internet, internet explorer, messenger, microsoft, monitor, mozilla, namen, ohne befund, programme, scan, scans ohne befund, system, von selber, windows, windows xp, world of warcraft



Ähnliche Themen: verstellte System Uhr - aber alle Scans ohne Befund


  1. Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag
    Diskussionsforum - 03.08.2015 (46)
  2. verstellte Internet-Suchfunktion
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (3)
  3. Windows 8.1: Alle Browser auch ohne Add-ons langsam
    Log-Analyse und Auswertung - 25.01.2015 (23)
  4. Detekt hat fünf! Trojaner gefunden, Virenscanner bisher ohne Befund. Was tun?
    Log-Analyse und Auswertung - 24.11.2014 (11)
  5. AntiVir ohne Befund, neue versteckte Objekte, kernelbase.dll nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.08.2014 (5)
  6. Yahoo-Mail verschickt Mails an meine Kontakte, aber alle Security Scans behaupten der Rechner sei sicher
    Plagegeister aller Art und deren Bekämpfung - 12.06.2014 (1)
  7. mail gehackt - ebay-Konto missbraucht, Scans erhärten den Verdacht - System befallen!
    Log-Analyse und Auswertung - 06.01.2014 (15)
  8. Virusproblem ? "Document has moved. Redirecting..." Alle Scans sind aber negativ
    Log-Analyse und Auswertung - 05.04.2013 (22)
  9. HIJACK - auf NETBOOK - und noch - oder nicht mehr? - Habe bereits viele Scans aber kaum Aufzeichnung
    Log-Analyse und Auswertung - 11.07.2012 (29)
  10. Antivir Warnungen aber ohne Fund/mpnrs.com
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (29)
  11. UKASH, Bundespolizei wird von Scans nicht erkannt, zeigt aber (fast) alle Symptome
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (11)
  12. 20 TAN Problem Sparkasse - Malwarebytes ohne Befund
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (17)
  13. TR/Crypt.ZPACK.Gen2 -> Gelöscht und System zerschossen.Scans da.
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (7)
  14. Firefox öffnet Werbe Pop-Ups, AntiVir und Spybot Scans ohne Ergebnis
    Log-Analyse und Auswertung - 04.01.2010 (1)
  15. Invader Hinweis von Kaspersky aber kein Befund?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (2)
  16. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  17. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)

Zum Thema verstellte System Uhr - aber alle Scans ohne Befund - Hallo. Ich musste heute morgen feststellen das die Systemuhr meines Rechners verstellt war. Statt des aktuellen Datums war das Jahr auf 2080 eingestellt. Das führte dazu das einige Programme, namentlich - verstellte System Uhr - aber alle Scans ohne Befund...
Archiv
Du betrachtest: verstellte System Uhr - aber alle Scans ohne Befund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.