Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nachrichtendienst "Stop! Windows requires immediate Attention." (https://www.trojaner-board.de/34518-nachrichtendienst-stop-windows-requires-immediate-attention.html)

truby 18.12.2006 21:17

Nachrichtendienst "Stop! Windows requires immediate Attention."
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo!

Ich habe meinen Rechner mit Windows 2000 komplett neu installiert. Service Pack 4 und die letzten Sicherheitsupdates habe ich ebenfalls installiert.

Nur an den Grundeinstellungen habe ich nichts geändert.

Als ich im Internet surfen war, erschien circa 10mal hintereinander die Meldung vom Windows Nachrichtendienst: "Stop! Windows requires immediate Attention." am Bildschirm. Ohne auf irgendetwas geklickt zu haben und sogar wenn der Internet Explorer geschlossen war.

Über google bin ich dann auf euer Forum gestoßen.

Ich hab das Programm HijackThis ausprobiert. Leider komme ich nicht ganz damit zurecht. Das Logfile sieht Ihr hier:

Logfile of HijackThis v1.99.1
Scan saved at 14:55:42, on 18.12.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
D:\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe



Ich hoffe ich nerv euch nicht mit dem alten Zeug, aber ich komme mit diesen Angaben nicht klar. Kann mir jemand von euch sagen, ob mein Rechner infiziert ist und ob ich ihn nochmal neu aufsetzen muss? War die Anzeige harmlos und wenn ich den Nachrichtendienst deaktiviere ist es aussreichend?

Danke schon mal an euch!!

Yopie 18.12.2006 21:22

Windows - Nachrichtendienst ausschalten - Schritt für Schritt Anleitung + Software zur Deaktivierung

Hinweise auf eine Infektion konnte HijackThis Log file nicht erkennen.

Gruß :daumenhoc
Yopie

truby 18.12.2006 21:26

Wow! Das ist ja wahnsinn wie schnell man hier Antwort bekommt!!!

Vielen vielen Dank @yopie!!!

Dann werde ich mal alle unnötigen Dienste deaktivieren und mir eine erneute Neuinstallation erstmal sparen ;-)

Vielen Dank und viele Grüße!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129