Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Probleme mit HelpAssistant (https://www.trojaner-board.de/78471-probleme-helpassistant.html)

cosinus 19.10.2009 12:05

Auch das SP3? Das fehlt nämlich noch lt. dem letzten Hijackthis Logfile. :rolleyes:
Wenn Du Dich noch an Deinen letzten Strang erinnern kannst, Du hattest/hast Silentbanker-Befall und ich konnte bei sowas nicht wirklich empfehlen zu bereinigen.
Wenn Du immer noch weiter analysieren lassen willst, poste frische Logfiles mit RSIT und OTL.

Alle Logfiles am besten wieder zippen und bei file-upload.net hochladen und hier verlinken.

RSIT

Wieder beide Logfiles (log.txt und info.txt), nimm aber bitte diese umbenannte Version von RSIT => File-Upload.net - pluescheule.exe


Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Silbervieh 19.10.2009 12:52

http://www.file-upload.net/download-1955043/Extras.Txt.html

http://www.file-upload.net/download-1955044/info.txt.html

http://www.file-upload.net/download-1955045/log.txt.html

http://www.file-upload.net/download-1955046/OTL.Txt.html

cosinus 19.10.2009 15:12

Zitat:

Platform: Windows XP SP2 (WinNT 5.01.2600)
Windows hat immer noch das SP2! Hier gibts das SP3 => Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
Ja, da steht "für IT-Spezialisten und Entwickler" aber Du kannst es auch problemlos benutzen. Und es ist ein vollständiges "Komplett-SP".

Zitat:

BearShare-->C:\PROGRA~1\BEARSH~1\UNWISE.EXE C:\PROGRA~1\BEARSH~1\INSTALL.LOG
WinMX-->C:\Programme\WinMX\uninstall.exe
ICQ Toolbar-->C:\Programme\ICQ6Toolbar\ICQUnToolbar.exe
kikin Plugin (Murb.com Edition) 1.11-->C:\Programme\kikin\uninst.exe
Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

Norton Internet Security-->MsiExec.exe /I{91AA4B1F-B918-4e0b-A304-F8D4EC5D7726}
Norton Internet Security-->MsiExec.exe /I{C9D599E1-6B68-4a1f-8A4F-A1DB433DB1BF}
Norton Internet Security-->MsiExec.exe /I{E47EE8FB-ACC0-4608-859C-4E2851B18A6A}
Norton Internet Security-->MsiExec.exe /I{FC2C0536-583C-46c0-844A-62CECAE01F22}
Würde ich deinstallieren, unnötiges Gerümpel. Tauschbörsen sind allgemein ein Risiko. Und auf Norton Internet Security solltest Du besser auch verzichten.
Du solltest im Grunde nicht jeden Kleinkram bzw. Mist installieren. Hat jetzt zwar so nichts direkt mit dem Problem zu tun, aber wenn wir jetzt ein 2. Mal Deines Logfiles zerpflücken, dann gründlich. ;)

Für das überladene ICQ könntest Du als Ersatz zB Miranda benutzen.

Nach dem Deinstallieren bitte wieder den CCleaner anwenden!

Code:

======Hosts File======

65.75.216.6        www.winmx.com err.winmx.com
205.238.40.54        www.winmx.com err.winmx.com

Müssen wir nach der Deinstallation von WinMX prüfen. Normalerweise steht nur das im hosts file (c:\windows\system32\drivers\etc\hosts, kann man ganz einfach mit notepad bearbeiten)

Code:

127.0.0.1                localhost
Zitat:

C:\Programme\TuneUp Utilities 2004
TuneUp ist auch eher unnötig... Viele haben sich damit schon ihr System zerschossen. Und dann kostet es auch noch... :balla:
CCleaner ist kostenlos und reicht IMHO dicke.

Silbervieh 21.10.2009 12:49

ok hab jez unnötige Programme deinstalliert und das SP3 installiert, aber dennoch erscheint dieser HelpAssistant immer wieder beim Neustart. Mir fiel gestern mal auf, dass der nicht sofort unter den Benutzern zu sehen ist sondern erst nachdem der PC so 3 bis 5 Minuten an ist.... was ist das nur für ein Mist?

cosinus 21.10.2009 13:16

Nimm ihm mal "nur" die Rechte weg:

Start, Ausführen, cmd eintippen, ok.
In die schwarze Konsole diesen Befehl eintippen und mit Enter oder Return bestätigen:

Code:

net localgroup Administratoren HelpAssistant /delete
Wenns erfolgreich war, quittiert Windows das mit dieser Meldung: Der Befehl wurde erfolgreich ausgeführt.


Danach bitte mal GMER laufen lassen und das Log posten.

Silbervieh 21.10.2009 18:55

http://www.file-upload.net/download-1960162/GMER.log.html
bittesehr
hier ist es nach 6 Stunden Scannen :D

cosinus 21.10.2009 20:22

Der hat dafür satte 6h gebraucht?? :eek:
Was ist denn aus dem Befehl geworden? Hat der was bewirkt, kam eine erfolgreich-Meldung?

Silbervieh 22.10.2009 07:36

ja 6 Stunden der hat halt das komplette Laufwerk überprüft. Kannst du mit dem Logfile was anfangen?
Ja der Befehl wurde mit "erfolgreich" beantwortet, nur war heute beim Neustart der HelpAssistant wieder zurück -.-

cosinus 22.10.2009 09:53

HelpAssistant wird AFAIR vom .NET Framework angelegt. Kannst Du das mal testweise deinstallieren?
Das GMER-Logfile war soweit ok.

Silbervieh 22.10.2009 10:00

was genau ist denn das .NET Framework und wo und wie kann ich das deinstallieren?
was wird die Konsequenz dieser Deinstallation sein?

cosinus 22.10.2009 10:06

Naja, manche Programme benötigen es. Du kannst es aber problemlos wieder installieren.
Deinstallation über Systemsteuerung, Software (wie überlich :rolleyes:)

cosinus 22.10.2009 10:28

Andere Idee: HelpAssistant so deaktivieren:

Code:

net user HelpAssistant /active:no

Silbervieh 22.10.2009 12:20

also das mit dem Befehl hab ich schonmal ausprobiert, das nütze auch nur bis zum Neustart was :(

und was genau muss ich deinstallieren?
ich hab:
Microsoft .Net Framework 1.1
Microsoft .Net Framework 1.1 German Language Pack
Microsoft .Net Framework 2.0 Service Pack 2
Microsoft .Net Framework 3.0 Service Pack 2
Microsoft .Net Framework 3.5 SP1

cosinus 22.10.2009 18:46

Der letzte Befehl mit "net user" war aber dazu da, HelpAssistant zu deaktivieren, mit Windows XP Home geht das ja so nicht ohne weiteres per GUI.

Deinstallier mal ruhig alles vom .NET. Du kannst es jederzeit wieder installieren.

Silbervieh 22.10.2009 19:58

ok ich deinstalliere das morgen, aber besteht die gefahr dass dann mein Internet nicht mehr geht oder fällt das nicht in den Aufgabenbereich des Programmes? Also wenn nur MSN oder so durch die Löschung nicht mehr geht is es ja okay, aber ich brauche ja das Internet um hier weiterhin Hilfe zu bekommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131