Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kein Programm Updatefähig

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 24.05.2008, 22:12   #1
Miaurice
 
Kein Programm Updatefähig - Icon16

Kein Programm Updatefähig



Hey Leute..
Ich weiß nicht, ob ich einen Virenbefall habe oder nicht..
Seit einer Weile ist keines meiner Programme (egal welche) mehr Updatefähig...
Mein Avira sagt:
Irgendwas is mit dem WindowsProxy nich in Ordnung (so in der Art)

Mit dem MyPhoneExplorer kann ich mein Sony Ericsson nicht mehr mit der Internet-AtomUhr abgleichen lassen, da hängt sich der PC auf usw..

Kann mir jemand aus meiner misslichen Lage heraushelfen?
Mein Avira will geupdated werden

Liebe Grüße Mo


#Edit

Hier mein LogFile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:01:23, on 25.05.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Comodo\Firewall\CPF.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Anwendungen\Mgboss\mgboss.exe
C:\Anwendungen\iTunes\iTunesHelper.exe
C:\Anwendungen\Registry Mechanic\RegMech.exe
C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.735\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [EfreeSoft Boss Key] C:\Anwendungen\Mgboss\mgboss.exe -min
O4 - HKLM\..\Run: [A8GSdsApp] C:\Anwendungen\GoldenEye\AGSeiApp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Anwendungen\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RegistryMechanic] C:\Anwendungen\Registry Mechanic\RegMech.exe /QS
O4 - HKCU\..\Run: [PwrUpSwDesk] C:\Programme\Ashampoo\Ashampoo PowerUP XP Platinum 2\PowerUpTools\SwitchDesk\SwitchDesk.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Anwendungen\Alcohol 120\axcmd.exe" /automount
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [Power2GoExpress] (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Dummy')
O4 - HKUS\S-1-5-21-781437599-3978591899-3450641150-500\..\Run: [Power2GoExpress] (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Magnify] Magnify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Magnify] Magnify.exe (User 'Default user')
O4 - Global Startup: phase6_Erinnerung.lnk = C:\Programme\Phase6\WinStart\WinStart.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Anwendungen\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hyrican.de
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1200687675671
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programme\Comodo\Firewall\cmdagent.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Anwendungen\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 7850 bytes

Geändert von Miaurice (24.05.2008 um 23:03 Uhr)

Alt 24.05.2008, 22:49   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Hi,

erstelle bitte ein Hijackthis-log wie in der anleitung in meiner signatur beschrieben.

wie gehst du ins netz? lan oder wlan? proxyserver?


gruß

schrauber
__________________

__________________

Alt 24.05.2008, 23:05   #3
Miaurice
 
Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Ich hab den Firefox gedownt und hab gestartet... Hab nix ProxyArtiges eingestellt...
Wenn ich im Avira Konfigurationsmenü Proxy auf "Kein Proxy" anstatt "WindowsProxy verwenden" anwähle kann ich ein Update machen
__________________

Alt 24.05.2008, 23:07   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



daher die frage

wenn du keinen proxyserver verwendest,wovon man bei privatleuten ausgehen kann,darf man auch nix dergleichen einstellen.

gibt es sonst noch probleme mit dem rechner? ich schau mir jetzt noch das log an, sehe du hast oben editiert.


gruß

schrauber
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.05.2008, 23:14   #5
Miaurice
 
Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Mein Problem ist ja:

Ich habe nix umgestellt, aber trotzdem verka**en jetzt alle Update-Services und Avira Update meckert wegen des Winows Proxys, (Den ich aber MANUELL nicht umgestellt hab).
Wenn ich wüsste wo man den einstellen kann...

Noch was:

Diese iPodService.exe und iTunesHelper.exe sind ja bekanntlich von iTunes.
Da ich aber keinen iPod habe, nerven mich diese Prozesse... Ich kill die, lösch die Dateien und beim Pc Neustart sind die Prozesse wieder da -.-


Alt 24.05.2008, 23:24   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



auf deinem rechner ist noch mehr im argen, du hast dir einen backdor-trojaner eingefangen.

dafür gibt es nur eine abhilfe, schnapp dir deine windows-cd und setz den rechner neu auf, und damit das auch sauber von statten geht,findest du in meiner signatur ne sehr gute anleitung dazu.


gruß

schrauber
__________________
--> Kein Programm Updatefähig

Alt 24.05.2008, 23:27   #7
Miaurice
 
Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Dieses Forum ist der komplette
Ich hab die ersten 5 Beiträge wegen eines Trojaners hier geschrieben -.-
Danach hab ich den neu aufgesetzt, das war vor 3 Monaten... ich setzt den nich nomma neu auf..

Wenn du mir verrätst wie du darauf kommst komm ich vielleicht weiter...

#Edit:
Du meinst nich zufällig: C:\Anwendungen\GoldenEye\AGSeiApp.exe ??
Der is Absicht...
Oder Optix Pro / Beast Virus?
Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups...

Meinst du die?

Alt 24.05.2008, 23:36   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Zitat:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
Backdoor.Prorat - Symantec.com

das ist der backdoor, d.h. dein system ist kompromittiert, dazu kannst das hier lesen

Technische Kompromittierung ? Wikipedia


noch fragen?


gruß

schrauber
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.05.2008, 23:39   #9
Sunny
Administrator
> Competence Manager
 

Kein Programm Updatefähig - Standard

Kein Programm Updatefähig



Zitat:
Zitat von Miaurice Beitrag anzeigen
Dieses Forum ist der komplette
Oder Optix Pro / Beast Virus?
Vielleicht hab ich mir die ausversehen mal selber installed... ;] Uuups...
Wer mit Trojanern und anderen "heißen" Programmen spielt, sollte aufpassen das er sich nicht "verbrennt".

Daher schliesse ich den Beitrag an dieser Stelle, weil die Hilfe welche wir dir hier leisten, an anderen Stellen sicherlich erstrebenswerter ist.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Thema geschlossen

Themen zu Kein Programm Updatefähig
0 bytes, administrator, adobe, antivir, application, avira, bho, dll, excel, firefox, firewall, goldeneye, heulen, hijack, hijackthis, hkus\s-1-5-18, hängt, internet explorer, logfile, magix, mozilla, mozilla firefox, myphoneexplorer, pdf, programm, programme, registry, rundll, shortcut, software, stick, system, temp, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Kein Programm Updatefähig


  1. CPU Auslastung 100 % und kein sichtbares beeinflussende Programm
    Plagegeister aller Art und deren Bekämpfung - 17.06.2015 (10)
  2. CPU Auslastung 100%,kein Programm sichtbar dass das beeinflusst...
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (3)
  3. Kann kein Antivirus-Programm installieren!
    Plagegeister aller Art und deren Bekämpfung - 23.04.2014 (3)
  4. Kann kein Antiviren Programm aktivieren
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (13)
  5. Kann kein Programm starten
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (18)
  6. Kein AntiVir Programm öffnet sich mehr
    Log-Analyse und Auswertung - 10.01.2010 (15)
  7. kein Programm funktioniert mehr
    Log-Analyse und Auswertung - 22.07.2009 (10)
  8. Popup-Adware -- kein Programm hilft!!!!!!
    Mülltonne - 24.10.2008 (0)
  9. Kein Programm Updatefähig
    Plagegeister aller Art und deren Bekämpfung - 24.05.2008 (3)
  10. Kann kein Antivirus-Programm installieren
    Plagegeister aller Art und deren Bekämpfung - 19.11.2007 (1)
  11. Kann kein Virus Programm mehr installieren.
    Log-Analyse und Auswertung - 12.11.2007 (7)
  12. Kein Antiviren-Programm und auch kein abgesicherter Modus mehr möglich
    Log-Analyse und Auswertung - 12.02.2007 (1)
  13. Kein Programm öffnet mehr!!! + Hijack LOG
    Log-Analyse und Auswertung - 14.09.2006 (5)
  14. Kein Programm lässt sich installieren...:(
    Log-Analyse und Auswertung - 26.12.2004 (2)
  15. Trojaner und kein Programm hilft!!! Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.09.2004 (5)
  16. kein viren programm kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2004 (1)
  17. Es ist passiert! Kein auffindbares Programm des JBuilders läuft auf WIN 98 II !
    Alles rund um Windows - 03.08.2003 (5)

Zum Thema Kein Programm Updatefähig - Hey Leute.. Ich weiß nicht, ob ich einen Virenbefall habe oder nicht.. Seit einer Weile ist keines meiner Programme (egal welche) mehr Updatefähig... Mein Avira sagt: Irgendwas is mit dem - Kein Programm Updatefähig...
Archiv
Du betrachtest: Kein Programm Updatefähig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.