Allgemeines 22.010 Themen, 149.045 Beiträge

Probleme beim Updaten (Virus?)

mocca_joe / 5 Antworten / Baumansicht Nickles

Hallo und schon mal danke für weitere Hilfe.
Ich hatte erst Probleme Windows Office zu installieren, bin dann einer möglichen Fehlerquelle nachgegangen(ich dachte NET Framework wäre nicht inst.)Also versuch ichs zu installieren doch mein pc baut kleine Verbindung zum Server auf.
Das hat also nicht funktioniert , also dachte ich mir vll brauch ich vorerst ein update von windows.
Dann hab ich gemerkt dass sich weder windows update übder Systemsteuerung noch die seite über den explorer öffnen lässt(es kommt immer die googleseite).
Ich habs auch schon mit dem programm zum wiederherstellen der windows updatedateien versucht, daran lags aber auch nicht.
Ich hab gelesen es könnte vll an tun up utilities liegen..
oder als ich dass hier las: http://www.nickles.de/c/a3/538465301.htm dass es an diesem ukrainischem virus liegt...ich denk ich hatte den vor meiner letzten windows neuinstallation...
Also hab ich mal wie in dem threat beschrieben das prog. Hijack This gladen und gescannt...leider kenn ich mich kaum aus ...deswegen wäre es super wenn mir jemand helfen könnte der sich auskennt...


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\TuneUp Utilities 2009\OneClick.exe
C:\Programme\TuneUp Utilities 2009\RegistryCleaner.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\WINDOWS\service.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Windows Update Manager] service.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: *.windowsupdate.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1230559347562
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4697 bytes




Vielen Dank schon mal im voraus Roland

bei Antwort benachrichtigen
mocca_joe Nachtrag zu: „Probleme beim Updaten (Virus?)“
Optionen

Neuerdings(was mir gerade aufgefallen ist ), vll tuts was zur sache ich kann weder ad-aware starten noch o & o defrag(Fehlermeldung: Mein pc lässt keine Verbindung mit dem Updateserver zu!!!)

Grüße Roland

bei Antwort benachrichtigen
cscherwinski mocca_joe „Neuerdings was mir gerade aufgefallen ist , vll tuts was zur sache ich kann...“
Optionen

Hallo,
wieder ein System "kaputtgetuneuped"...
Tut mir leid, aber sicher nicht das was Du jetzt hören wolltest.
Mein Rat: Neuinstallation, TuneUp in die Tonne, keine Optimierungs oder Tuningprogramme mehr installieren.
System lange Zeit genießen!

Viel Erfolg wünscht Christian
bei Antwort benachrichtigen
buechner08 mocca_joe „Probleme beim Updaten (Virus?)“
Optionen

Hallo,

hast Du dieses HiJackThis-Protokoll mal von der Gemeinschaft (neudeutsch: community) prüfen lassen (kann ich Dir bei Bedarf erläutern)?
Ich bin jetzt einfach zu faul; auf die ganz Schnelle hab ich nichts Verdächtiges gesehen.

Wenn immer die google-Seite kommt, wie Du schreibst, kann man davon ausgehen, dass Du bei irgendeiner Deiner 281 (oder mehr?) Installationen beim "Weiter"-klicken etwas höchst Unerfreuliches mit installiert hast.

Keine Verbindung zu Antivirus~ oder Antiadware-Programmen heißt "Roter Alarm"!

Da hilft gar nichts mehr außer:
Image einspielen (wenn vorhanden dauert es etwa 6 Minuten) oder Neuinstallation (dauert vielleicht mit allen Programm-Installationen 2 Stunden).

Isso! Leider!

Gruß
Frank

bei Antwort benachrichtigen
Lukas9Gelöscht buechner08 „Hallo, hast Du dieses HiJackThis-Protokoll mal von der Gemeinschaft neudeutsch:...“
Optionen

Alarm!

<cite>O4 - HKLM\..\Run: [Windows Update Manager] service.exe</cite>

<cite>O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe</cite><br>
<cite>O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe</cite>

Lösung: Format C: (wenn vorhanden, dann auch D: - außer es ist ein CD/DVD-Laufwerk), Windows neu installieren, TuneUp weglassen.

Ein neues System bietet immer die Gelegenheit, das eigene Surfverhalten gründlich zu hinterfragen... Man sollte nicht alles anklicken, was bunt zappelt :D

Gruß Lukas *der-jede-2-minuten-auf-der-Win7-Seite-F5-drückt-um-es-downloaden-zu-können*

Etwas besseres als den Tod finden wir überall
bei Antwort benachrichtigen
cscherwinski Lukas9Gelöscht „Alarm! O4 - HKLM .. Run: Windows Update Manager service.exe O9 - Extra button:...“
Optionen

Ja Lukas, wie ich schon vor 24 Stunden sagte;-)

Viel Erfolg wünscht Christian
bei Antwort benachrichtigen