Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wuauclt.exe erscheint 2 mal in meinem task-manager (https://www.trojaner-board.de/93313-wuauclt-exe-erscheint-2-mal-meinem-task-manager.html)

audesaperer 29.11.2010 04:06

wuauclt.exe erscheint 2 mal in meinem task-manager
 
hallo,

ich hab das problem gegoogled und bei euch auch schon durchgelesen,
bin aber kein compi-genie :(

da ich keiner bin, hab ich gedacht alleine durch mbam könnte ich es lösen:
mbam hat 7 fehler gefunden
und das hat die logdatei ausgespuckt...

was muss/kann ich jetzt tun?

helft mir obiwan, ihr seid meine letzte hoffnung *g

eine frage am rande:
kann derjenige, der mir das problem beschert hat meine passwörter dadurch herausfinden?

lg sascha



hier die log-datei:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5209

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

29.11.2010 03:06:16
mbam-log-2010-11-29 (03-06-16).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185679
Laufzeit: 13 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Programme\QXString.MD.x86.r.dll (Spyware.OnlineGames) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\RECYCLER\S-1-5-21-1960408961-884357618-682003330-1007\Dc2\keygen.exe (RiskWare.Tool.CK) -> No action taken.
C:\Programme\QLogger.x86.r.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QuarkXPressConfig.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QuarkXPressConfigUI.dll (Spyware.OnlineGames) -> No action taken.
C:\Programme\QXString.MD.x86.r.dll (Spyware.OnlineGames) -> No action taken.

ich hab heute den automatischen update von microsoft durchgeführt,
das problem ist behoben...
nun hab ich ein neues:

im taskmanager erscheint nun eine exe-datei, die auf dem benutzerkonto erscheint und nicht über das system läuft:
wscntfy.exe

hier:hxxp://www.neuber.com/taskmanager/deutsch/prozess/wscntfy.exe.html
wird beschrieben, dass es sich um einen trojaner oder virus handeln muss,
wenn die datei nicht aus dem system gestartet wird...

cosinus 29.11.2010 21:06

Zitat:

C:\RECYCLER\S-1-5-21-1960408961-884357618-682003330-1007\Dc2\keygen.exe
:balla: :stirn:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!

audesaperer 29.11.2010 21:07

werkwürdigerweise findet malwarebytes keinen fehler...

cosinus 29.11.2010 21:14

Zitat:

Zitat von audesaperer (Beitrag 594156)
werkwürdigerweise findet malwarebytes keinen fehler...

Nee ist klar :rofl:
Hat nur ein keygen und noch andere malware zum Vorschein gebracht und jetzt sagst du es hätte keine "Fehler" gemeldet? :pfeiff:

audesaperer 29.11.2010 21:45

sorry, ich bin wie gesagt ein laie...
ich hab gerade mal gegoogled was keygen ist...
kann man irgendwie nachvollziehen, wie der auf den rechner gekommen ist?

audesaperer 29.11.2010 21:49

ja, sch....
von diesem compi werden auch internetseiten gepflegt...
könnten die auch infiziert sein,
wenn ja, wie kann ich das prüfen?

kann man irgendwie nachvollziehen woher diese keygen.exe kommt?

cosinus 29.11.2010 21:54

Zitat:

kann man irgendwie nachvollziehen woher diese keygen.exe kommt?
Vom Benutzer selbst. Der Computer lädt von allein keine illegale Software runter um als Selbstzweck teure Programme einfach so installiert zu haben :pfeiff:

audesaperer 29.11.2010 22:07

wir haben hier keine illegale software drauf, dass ist ein arbeitsrechner
und immer mit dem i-net verbunden...

kann also nicht über zip-dateien drauf gekommen sein?

cosinus 29.11.2010 22:19

Zitat:

wir haben hier keine illegale software drauf,
Der keygen beweist was anderes :pfeiff:

audesaperer 29.11.2010 22:20

gut, danke für die hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131