![]() |
finde den plagegeist nicht (microsoft-ds) hallo :-), ich habe hier ein problem mit windows xp. wenn ich mich über isdn einwähle versucht irgendwas via microsoft-ds. nach draussen zu anderen servern zu connecten. bis jetzt habe ich die platte mit antivir und f-prot durchsucht. leider ohne, dass sich das verhalten ändern würde. ich habe auch probleme mir neue updates von der microdsoft seite zu holen - weiss aber nicht ob es da einen zusammenhang gibt. ich habe hier mal das log von hijakethis: Logfile of HijackThis v1.98.2 Scan saved at 22:05:16, on 09.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVWin\AVGUARD.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Programme\AVWin\AVESVC.EXE C:\Programme\AVWin\AVWUPSRV.EXE C:\Programme\Esker\Common\ESLCBcst.exe C:\Programme\KEN!\KENCLI.EXE C:\WINDOWS\system32\slserv.exe C:\Programme\AVWin\AVMAILC.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\winstart.exe C:\WINDOWS\System32\mssupdate.exe C:\Programme\AVWin\AVGNT.EXE C:\WINDOWS\System32\iexplorerupdt.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\FRITZ!\IWatch.exe C:\Programme\DeTeMedien\Das Telefonbuch Map&Route\OMAlarm.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Dokumente und Einstellungen\Strompen\Desktop\HijackThis.exe C:\WINDOWS\System32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://90.0.0.88:3128/ken2000.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ccc.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://90.0.0.88:3128/proxy2000.kenins O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [Microsoft Update] muamgrd.exe O4 - HKLM\..\Run: [Microsoft Time Manager] dveldr.exe O4 - HKLM\..\Run: [System Uptime Server] sysentry32.exe O4 - HKLM\..\Run: [Msn Plus Updater] msnplus.exe O4 - HKLM\..\Run: [Win32 USB2.0 Driver] w32usb2.exe O4 - HKLM\..\Run: [cmssSystemProcess] C:\WINDOWS\System32\csmss.exe O4 - HKLM\..\Run: [auxAudioDevice] c:\windows\system32\aux32.exe O4 - HKLM\..\Run: [msn messanger] C:\arsetup.exe O4 - HKLM\..\Run: [Registry Server] regsrv32.exe O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWin\Avwupd32.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Windows Nets] WinNET.exe O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\wdhdo.exe O4 - HKLM\..\Run: [OEM Tools 32] tres32.exe O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe O4 - HKLM\..\Run: [Windows Timer Update] phqghume.exe O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe O4 - HKLM\..\Run: [Inet Delivery] C:\Programme\Inet Delivery\inetdl.exe O4 - HKLM\..\Run: [Window Monitor] winmon32.exe O4 - HKLM\..\Run: [Services] C:\winstart.exe O4 - HKLM\..\Run: [Norton SpySweeper AutoUpdate] navsw.exe O4 - HKLM\..\Run: [Windows AdTools] C:\Program Files\Windows AdTools\WinAdTools.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe" O4 - HKLM\..\Run: [Start Upping] iexplorerupdt.exe O4 - HKLM\..\Run: [Start Uppings] mssupdate.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVWin\AVGNT.EXE" /min O4 - HKLM\..\RunServices: [Microsoft Update] muamgrd.exe O4 - HKLM\..\RunServices: [Microsoft Time Manager] dveldr.exe O4 - HKLM\..\RunServices: [System Uptime Server] sysentry32.exe O4 - HKLM\..\RunServices: [Msn Plus Updater] msnplus.exe O4 - HKLM\..\RunServices: [Win32 USB2.0 Driver] w32usb2.exe O4 - HKLM\..\RunServices: [Windows Nivedia Driver] sysMGT.exe O4 - HKLM\..\RunServices: [Registry Server] regsrv32.exe O4 - HKLM\..\RunServices: [Windows Nets] WinNET.exe O4 - HKLM\..\RunServices: [Media Player] wmplayer.exe O4 - HKLM\..\RunServices: [MSNMSGR5] MSNMSGR5.exe O4 - HKLM\..\RunServices: [OEM Tools 32] tres32.exe O4 - HKLM\..\RunServices: [Windows Timer Update] phqghume.exe O4 - HKLM\..\RunServices: [Window Monitor] winmon32.exe O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe O4 - HKLM\..\RunServices: [Norton SpySweeper AutoUpdate] navsw.exe O4 - HKLM\..\RunServices: [Start Upping] iexplorerupdt.exe O4 - HKLM\..\RunServices: [Start Uppings] mssupdate.exe O4 - HKCU\..\Run: [OEM Tools 32] tres32.exe O4 - HKCU\..\Run: [Start Upping] iexplorerupdt.exe O4 - HKCU\..\Run: [Start Uppings] mssupdate.exe O4 - HKCU\..\RunServices: [Start Uppings] mssupdate.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: OfficeManager Terminerinnerung.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O10 - Broken Internet access because of LSP provider 'avsda.dll' missing O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://90.0.0.88:3128/ken2000.html O17 - HKLM\System\CCS\Services\Tcpip\..\{6AD9F672-0D09-40A4-9E32-D153106E1C08}: NameServer = 217.237.150.97 217.237.149.161 O17 - HKLM\System\CCS\Services\Tcpip\..\{8906DF94-276D-4D89-95D0-1EF4F4147092}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CS1\Services\Tcpip\..\{6AD9F672-0D09-40A4-9E32-D153106E1C08}: NameServer = 217.237.150.97 217.237.149.161 für ideen wäre ich sehr dankbar. grüße, patrick |
Dein Problem sind die aktiven Backdoortrojaner: z.B. O4 - HKLM\..\Run: [Microsoft Update] muamgrd.exe O4 - HKLM\..\Run: [Microsoft Time Manager] dveldr.exe O4 - HKLM\..\Run: [System Uptime Server] sysentry32.exe sowie fast alle anderen O4-Einträge auch!!! daher lautet meine Empfehlung formatieren und neu aufsetzen Lutz über Datensicherung Pflichtlektüre Infos zu einigen Backdoors: http://computercops.biz/startuplist-4865.html http://www.sophos.de/virusinfo/analyses/w32rbothq.html http://www.trendmicro.com/vinfo/viru...BOT.QB&VSect=T PS: Da kann man nichts mehr reparieren, das System ist hoffnungslos verseucht! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board