Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System Conf. Utility deakt. nicht möglich??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 31.12.2008, 23:52   #1
$enoldinho
 
System Conf. Utility deakt. nicht möglich?? - Ausrufezeichen

System Conf. Utility deakt. nicht möglich??



Hallo Leute,

wünsche Euch allen einen Gesundes und Erfolgreiches Jahr!

Nun jetzt, dass Problem. Ich habe seit eins zwei Wochen das Problem mit meinem IE (Browser) gehabt. Ich konnte mich nicht über das IE ins Internet anmelden. Hab über das Windows Explorer probiert. Damit konnte ich mich in das www anmelden bzw. surfen. Nach ein paar minuten kam ein Pop-up Fenster hoch. Es stand "... Memory could not be read".
Danach habe ich das HijackThis tool installiert und probleme gefixt. Jetzt funktioniert das IE ABER ich habe bemerkt, dass ich ein paar BUGS nicht fixen kann auch im system conf. utilities laufen unter startup programme wie rodusano ==> rundll32.exe"C:\WINDOWS\system32\rodusano.dll",b. Das scheint verdächtdig nach einem Virus zu sein, weil wenn ich das deaktivere wird ein neues aktives erzeugt.

Wie werde ich dieses Problem ohne großen Aufwand los...??

Schaut Euch bitte mein LOG-File an, wenn ich noch weitere Sachen feststellt, die unbedingt raus müssen, lassen Sie mich wissen.

Danke für die Unterstützung!

Viele Grüße
$enoldinho


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:37:09, on 01.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Network Associates\Common Framework\UdaterUI.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Network Associates\Common Framework\McTray.exe
C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPass\iPassConnect SAPVPN\downloader\ipccheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portal.wdf.sap.corp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy:8083
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
O2 - BHO: Plugin Class - {56CD20F0-7C09-11D5-A768-0050042307CE} - C:\Program Files\SAP\SAP Tutor\PlayerIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {f4358c89-62c7-431b-9cea-865cd13f1ecb} - C:\WINDOWS\system32\nezusena.dll
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [SAP SDFUL] sdful.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launch] C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a
O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://intranet.sap.com/
O15 - Trusted Zone: www.isrsurveys.net
O15 - Trusted Zone: www2.isrsurveys.net
O15 - Trusted Zone: www3.isrsurveys.net
O16 - DPF: {45B69029-F3AB-4204-92DE-D5140C3E8E74} (F5 Networks Auto Update) - https://connectwdf02.sap.com/vdesk/terminal/InstallerControl.cab
O16 - DPF: {57C76689-F052-487B-A19F-855AFDDF28EE} (F5 Networks Policy Agent Host Class) - https://connectwdf02.sap.com/vdesk/terminal/f5InspectionHost.cab#version=6010,2007,0726,1518
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230550789903
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1212957547226
O16 - DPF: {E615C9EA-AD69-4AE9-83C9-9D906A0ACA6D} (F5 Networks OS Policy Agent) - https://connectwdf02.sap.com/policy/download_binary.php/win32/f5syschk.cab#Version=6010,2007,0223,0322
O18 - Protocol: haufereader - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\pigopimu.dll c:\windows\system32\mesafari.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\mesafari.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Flynet CAL Manager for Xcelsius - Flynet Limited - C:\Program Files\Flynet\Flynet Viewer Web Service Generator - Engage Server Edition\LicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPassConnectEngine - iPass - C:\Program Files\iPass\iPassConnect SAPVPN\iPassConnectEngine.exe
O23 - Service: iPCAgent - iPass, Inc. - C:\Program Files\iPass\iPassConnect SAPVPN\iPCAgent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe

--
End of file - 7102 bytes

Alt 01.01.2009, 00:07   #2
Robsen84
Gast
 
System Conf. Utility deakt. nicht möglich?? - Standard

System Conf. Utility deakt. nicht möglich??



Erstmal fehlt die das Servicepack 3..
__________________


Alt 01.01.2009, 00:32   #3
Aggro Berlin
 
System Conf. Utility deakt. nicht möglich?? - Standard

System Conf. Utility deakt. nicht möglich??



Du solltest dein System updaten mit den neuen Microsoft Updates, wie gesagt du hast das Service Pack 2 und die neuste Version ist 3. Auch hast du den Internet Explorer 6, die neuste Version ist 7.

Start => Alle Programme => Windows Update
__________________
__________________

Alt 02.01.2009, 15:19   #4
$enoldinho
 
System Conf. Utility deakt. nicht möglich?? - Standard

System Conf. Utility deakt. nicht möglich??



ok, diese zwei Sachen (SP3 und IE7) kann ich erledigen aber was zum Teufel sind diese Meldungen:

O4 - HKLM\..\Run: [CPMcfcb1df6] Rundll32.exe "c:\windows\system32\mesafari.dll",a
O4 - HKLM\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s
O4 - HKUS\S-1-5-19\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [zanedikafo] Rundll32.exe "C:\WINDOWS\system32\torajigu.dll",s (User 'NETWORK SERVICE')

Sind das Trojaner, Virus, etc.

Gruss $enoldinho

Antwort

Themen zu System Conf. Utility deakt. nicht möglich??
adobe, bho, browser, dll, downloader, excel, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, launch, log-file, messenger, microsoft, nicht möglich, pop-up, pop-up fenster, programme, rundll, server, software, symantec, system, virus, windows, windows xp



Ähnliche Themen: System Conf. Utility deakt. nicht möglich??


  1. Kein Direktes aufrufen von Gooogle möglich, weiterleiten auf unbekannte Seiten, FRST Download nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (24)
  2. Syslog-NG conf datei ändern -> FILTERR
    Diskussionsforum - 06.05.2014 (4)
  3. GUV-Trojaner; Start in abgesichertem Modus nicht möglich; Start von FRST nicht möglich
    Log-Analyse und Auswertung - 20.12.2013 (1)
  4. weisser Bildschirm, CD/DVD nicht möglich, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (3)
  5. wie entferne ich Utility Chest Internet Explorer Toolbar Utility Chest Firefox Toolbar?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (32)
  6. GVU Trojaner – Booten von CD und USB nicht möglich, abgesicherter Modus nur mit Eingabeaufforderung möglich
    Log-Analyse und Auswertung - 06.07.2013 (39)
  7. System-Wiederherstellung nicht mehr möglich, programm browserprotect bit 89 neu und lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (31)
  8. System 32 Probleme// Nach Neustart nicht mehr möglich die Festplatte mit dem Betriebsystem zu starten
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (1)
  9. .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
    Log-Analyse und Auswertung - 25.03.2013 (0)
  10. Virus: Updates nicht möglich und Installation von Malwarebytes Anti-Malware 1.70 nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 17.02.2013 (10)
  11. System Progressive Protection - Abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (1)
  12. Scrollen nicht mehr möglich/Google Chrome Rechtsklick nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (13)
  13. Trojaner: Trojan.Spyeye!conf
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (5)
  14. PWS-Spyeye!conf bei jedem Neustart
    Log-Analyse und Auswertung - 03.02.2012 (12)
  15. ConF*cker? Keine Updates mögl.
    Log-Analyse und Auswertung - 26.01.2009 (19)
  16. Pufferüberlauf;System fährt runter, wann es will; microsoft update nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 16.09.2006 (5)
  17. Free eScan Antivirus Toolkit Utility läuft nicht auf Windows me
    Alles rund um Windows - 12.02.2005 (0)

Zum Thema System Conf. Utility deakt. nicht möglich?? - Hallo Leute, wünsche Euch allen einen Gesundes und Erfolgreiches Jahr! Nun jetzt, dass Problem. Ich habe seit eins zwei Wochen das Problem mit meinem IE (Browser) gehabt. Ich konnte mich - System Conf. Utility deakt. nicht möglich??...
Archiv
Du betrachtest: System Conf. Utility deakt. nicht möglich?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.