Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Missing Files sind nicht zu fixen (https://www.trojaner-board.de/78743-missing-files-fixen.html)

Kirsche 23.10.2009 09:40

Missing Files sind nicht zu fixen
 
Hallo,
ich möchte gern auf meinem Notebook "Installationsleichen" entfernen, dabei habe ich mit Hijackthis 2 Einträge gefunden, die ich nicht fixen kann. Auch im abgesicherten Modus gelingt es nicht diese zu entfernen. Die Dateien sind nicht sichtbar, aber (siehe Eintrag 1) der SQL Server ist entfernt. (lt. Mircosaft:rolleyes:) Bei Fall 2 fehlt der gesamte Installationspfad, liegen die Leichen vielleicht in der Registry?

Weiß jemand Rat?
Wenn die Sachen draufbleiben, können sie Schaden anrichten?

MfG Kirsche

WIN XP PROF Version 2002 SP3; Updatestand frisch
Toshiba Satellite M70 1,73 Ghz, 2G RAM (Baujahr 2005!)

Hier ein Ausschnitt aus dem HJT Log:
Code:

O23 - Service: SQL Server (SONY_MEDIAMGR2) (MSSQL$SONY_MEDIAMGR2) - Unknown owner - c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (file missing)
O23 - Service: Remote Procedure Call (HNM) (RPCER) - Unknown owner - C:\Program Files\Common Files\ODBC\comp.exe (file missing)


Larusso 23.10.2009 10:27

:hallo:

Diese beiden sollte man in Ruhe lassen.
Ist die dazugehörige Software deinstalliert worden?

ordell1234 23.10.2009 10:29

Zitat:

Zitat von Kirsche (Beitrag 475451)
Bei Fall 2 fehlt der gesamte Installationspfad, liegen die Leichen vielleicht in der Registry?

Ja.
Zitat:

Wenn die Sachen draufbleiben, können sie Schaden anrichten?
Nein. Verwaiste Einträge sind in der Regel ein "optisches" Problem im Auge des Nutzers. Selten, sehr selten, können sie Probleme z.B. beim Neuinstallieren von Software verursachen oder planlose Securityscanner auf den Plan rufen.

Dienste (O23-Einträge) sollten generell nicht mit HJT gefixt werden. Wenn du sicher bist, dass besagte Software deinstalliert ist, die Dienste nicht mehr laufen und auch weitere, von ihnen abhängige Dienste, nicht laufen, kannst du die Einträge entfernen. Bei unsauberen Deinstallationen ziehe ich es jedoch vor, die zu entfernende Software erneut zu installieren+deinstallieren. Mitunter findet sich vom Hersteller auch ein cleaningtool. Erst wenn das nichts bringt, greife ich von Hand ein.

In der Eingabeaufforderung gib ein:
Code:

sc query MSSQL$SONY_MEDIAMGR2
sc query rpcer

Das zeigt dir den Status der Dienste an. Werden die Dienste nicht gefunden, probiere:
Code:

sc query|findstr /i "sql rpcer"
Tauchen hier Funde auf, weißt du, dass die Dienste noch registriert sind und du mußt nach dem korrekten Service_Name über die sc query-Ausgabe fahnden. Unterstellt, Service_Name "MSSQL$SONY_MEDIAMGR2" und "rpcer" passen, liefert dir
Code:

sc enumdepend MSSQL$SONY_MEDIAMGR2
sc enumdepend rpcer

die Abhängigkeiten anderer Dienste. Paßt das auch, also liegen keine relevanten Abhängigkeiten von Diensten vor, kannst du die Dienste mit
Code:

sc delete MSSQL$SONY_MEDIAMGR2
sc delete rpcer

entfernen.

Kirsche 23.10.2009 11:06

Hallo ordell1234,
vielen Dank für deine Hilfe, habe das "optische Problem" gelöst indem ich deine Anweisungen abgearbeitet habe. Die Dienste hatten keinerlei relevante Abhängigkeiten mehr und ich habe sie entfernt. Das Programm SONY VEGAS (Videoschnitt) hatte vor geraumer Zeit diese Dienste installiert, leider war mein "Rentner-PC" nur zu einer einwandfreien Zeitlupe in der Lage und ich habs wieder runtergetan und auf meinem Desktop installiert.

Vielen Dank nochmal und ein schönes WE wünscht
Kirsche

ordell1234 23.10.2009 11:40

Zitat:

Zitat von Kirsche (Beitrag 475467)
Das Programm SONY VEGAS (Videoschnitt) hatte vor geraumer Zeit diese Dienste installiert, leider war mein "Rentner-PC" nur zu einer einwandfreien Zeitlupe in der Lage

...was für den Schnitt ja nicht das Schlechteste ist :blabla: Schönes WE und Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129