Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WinXP Update Seite blockiert - Keine Updates möglich (https://www.trojaner-board.de/91645-winxp-update-seite-blockiert-keine-updates-moeglich.html)

carstenjcool 09.10.2010 21:41

WinXP Update Seite blockiert - Keine Updates möglich
 
Hallo, seit einiger Zeit habe ich ein Problem an meinem PC:
Die Automatischen Updates werden nicht mehr geladen und manuell kann ich auch keine Installieren.
Will ich mit Firefox die offizielle Windows Update Seite öffnen kommt nur ein Seitenladefehler: "Fehler - Verbindung Unterbrochen"
Beim IE8 kommt "Die Seite kann nicht angezeigt werden".
Versuche ich bei Google als Suchwort "Windowsupdate" oder "Windows Update" etc einzugeben tut sich beim Drücken auf den Suchstart button einfach nichts.
Das gelbe Update Schild ist auch nicht mehr im Tray.
Ich kann auch keinen Post über das Problem von meinem PC aus hier im Forum machen, dabei kommt die gleiche Meldung.
Avira Antivir fand keine Viren und ist auf dem neuesten stand.
Wäre wirklich super wenn mir jemand helfen könnte.
Hier noch als Anhang das HJT Logfile:

DJ-D 09.10.2010 21:51

Hallo und :hallo:

bitte fixe bei Hijackthis folgende Einträge:

Code:


        O4 - HKLM\..\Run: [Bonus.SSR.FR10] "G:\Abby\Bonus.ScreenshotReader.exe" /autorun
        O23 - Service: Microsoft security update service (msupdate) - Unknown owner - d:\windows\system32\..\svchost.exe (file missing)

Danach mal bitte mit Malwarebytes das System scannen. Downloaden, installieren, updaten, vollständigen Suchlauf, und dann auf "Ergebnisse entfernen".


MfG. Daniel

carstenjcool 10.10.2010 00:37

Habe Malwarebytes durchlaufen lassen und er fand auch ein paar kritische Objekte die ich entfernt habe.
Leider hat das am Problem nix geändert.
Im Anhang das zugehörige Logfile von Malwarebytes.

DJ-D 10.10.2010 02:30

Code:

Infizierte Dateien:
G:\System Volume Information\_restore{9DD870D3-BC8B-4F55-B438-9D83F75C27B5}\RP991\A0198855.exe (Trojan.Dropper.PGen) -> No action taken.
G:\CryptLoad_1.1.6\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> No action taken.
G:\WinDVD\Corel.WinDVD.Pro.2010.v10.0.5.291.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Dropper.PGen) -> No action taken.


Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dieses -> No action taken.

Das heißt Du hast sie nicht entfernt. Wenn der Scan vorbei ist musst Du auf "Ergebnisse entfernen" gehen.

Das ganze bitte nochmal,

MfG. Daniel

carstenjcool 10.10.2010 08:11

Hatte das Logfile schon erstellt bevor ich die Sachen gelöscht habe.
Hier dann nochmal das aktuelle Log:

DJ-D 10.10.2010 11:10

Gut.Das wäre erledigt. Mach bitte nochmal ein Hijackthis Logfile, das will ich mir nochmal angucken.

carstenjcool 10.10.2010 12:02

Das wäre das Neue:


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19