Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 2003 Server Enterprise - svchost.exe ? (https://www.trojaner-board.de/86567-win-2003-server-enterprise-svchost-exe.html)

morph1 29.05.2010 18:37

Win 2003 Server Enterprise - svchost.exe ?
 
Hallo,

ich hab mir leider wohl mal wieder was eingefangen und weiss nicht mehr weiter.
Kurzfassung: Ich suchte bei google nach irgendwas und habe auf ein sucherergebnis geklickt und landete bei ask.com, zurück und nochmal auf das selbe geklickt - wieder andere Seite, wieder zurück und ich landete da wo ich hin wollte. Also Spybot Search & Destroy ausgeführt der hat auch einiges gefunden und "beseitigt". Neustart. Windows fährt hoch ... "bitte Strg+Alt+Entf drücken.." Anmelden... PW eingegeben und bestätigt... PW und USer waren grau hinterlegt.. 10 minuten passiert nichts bis der Bildschirmschoner anging - maus bewegt... STRG+Alt+entf um anzumelden... gleiches spiel von vorne.
Im abgesicherten Modus ging soweit alles.
Nun Drüberinstalliert aber jetzt lässt sich bspw. Firefox nicht öffnen. Dopperklick bleibt ohne reaktion. Wenn ich neustarte kommt dann die meldung das Firefox einen Fehler verursacht habe und ob ich den Problembericht senden möchte.

Mein HJT Logfile:

Code:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:26:27, on 29.05.2010

Platform: Windows 2003  (WinNT 5.02.3790)

MSIE: Internet Explorer v6.00 (6.00.3790.0000)

Boot mode: Normal



Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\system32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\spoolsv.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\Explorer.EXE

C:\WINDOWS.0\system32\Dfssvc.exe

C:\Programme\ClamWin\bin\ClamTray.exe

C:\Programme\Trend Micro\HijackThis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/hardAdmin.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/hardAdmin.htm

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://google.de/

F3 - REG:win.ini: run="C:\Dokumente und Einstellungen\Administrator.MORPH\Anwendungsdaten\Adobe\Manager.exe"

O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.0\system32\msdxm.ocx

O4 - HKCU\..\Run: [ClamWin] "C:\Programme\ClamWin\bin\ClamTray.exe" --logon

O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOKALER DIENST')

O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETZWERKDIENST')

O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.0\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.0\web\related.htm

O15 - ESC Trusted Zone: h**p://*.windowsupdate.com

O15 - ESC Trusted Zone: h**p://*.windowsupdate.com (HKLM)



--

End of file - 2051 bytes

Ich hoffe ihr wisst rat.

Grüße und danke vorab.

morph

cosinus 30.05.2010 19:23

Hallo und :hallo:

Was machst Du mit einem Windows 2003? Das Teil ist für Serverzwecke konzipiert und ungeeignet für den normalen Desktopeinsatz!

morph1 30.05.2010 22:04

Hallo,
vielen dank für deinen hilfreichen Beitrag, cosinus.
Das Problem habe ich mittlerweile selbst gelöst.
Trotzdem vielen dank an die User hier im Forum.

Grüße

cosinus 31.05.2010 09:27

Es war eine Frage um die Gesamtsituation mal zu erfahren, ich bin schließlich kein Hellseher!
Wäre auch mal schön von Dir zu beschreiben, was Du jetzt genau gemacht hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:24 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58