WinFuture-Forum.de: Unbekannte Prozesse - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Unbekannte Prozesse


#1 Mitglied ist offline   .elementrio 

  • Gruppe: aktive Mitglieder
  • Beiträge: 197
  • Beigetreten: 04. Juni 05
  • Reputation: 0

geschrieben 10. September 2005 - 11:06

Guten Morgen

Bei mir laufen seit paar Tagen unbekannnte Prozesse und es tauchen pop-ups auf wo drin steht "Spyware detected" und so.

Hier mein Hijackthis Log:

Zitat

Logfile of HijackThis v1.99.1
Scan saved at 12:05:11, on 10.09.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Programme\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\00THotkey.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\update.pif
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\DOKUME~1\DEPRES~1\LOKALE~1\Temp\Rar$EX03.506\HijackThis.exe
C:\WINDOWS\etb\pokapoka65.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.sitesearc...ral.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sitesearc...ral.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sitesearc...ral.com/sp2.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.at:8080
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [TouchED] C:\Programme\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [System service65] C:\WINDOWS\etb\pokapoka65.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitebym32.exe
O4 - HKLM\..\Run: [System service66] C:\WINDOWS\etb\pokapoka66.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoft.../as5/asinst.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Konnte die Eintrage nicht mit Hijackthis fixen.
0

Anzeige



#2 Mitglied ist offline   lolzem88 

  • Gruppe: aktive Mitglieder
  • Beiträge: 531
  • Beigetreten: 27. Februar 05
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:RLP - Boppard
  • Interessen:Frau, Freunde, Parties, PC

geschrieben 10. September 2005 - 11:35

C:\WINDOWS\etb\pokapoka65.exe
O4 - HKLM\..\Run: [System service65] C:\WINDOWS\etb\pokapoka65.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitebym32.exe
O4 - HKLM\..\Run: [System service66] C:\WINDOWS\etb\pokapoka66.exe

die vier dateien im abgesicherten modus ... bei deaktivierter!! systemsteuerung löschen... danach die eintraege mit hijackthis fixen.
dann gegebenenfalls im normalen modus die systemwiederherstellung wieder aktivieren..
ich benutze fuer sowas lieber norton ghost .. oder halt acronis true image ist auch sehr sinnvoll... und uebrigens : falls bei dir sp2 einwandfrei funktioniert solltest dus installieren!
mfg
dmX`
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 10. September 2005 - 14:02

Zitat

C:\WINDOWS\System32\update.pif

ist ebenfalls bestimmt nicht gut.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 _MasterChiefDX_

  • Gruppe: Gäste

geschrieben 10. September 2005 - 15:46

oh hoppla
.pif könnte man auch gleich anschreiben mit .virus ;D


weisst du was das ist?

C:\WINDOWS\System32\00THotkey.exe


was sagt eigentlich ein virescanner, ad-aware und/oder spybot?
0

#5 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 10. September 2005 - 15:48

Also mein Rat:

Formatieren

dann Eine Win XP CD mit Integriertem SP2 und allen Hotfixes die danach erschienen sind, erstellen, und dann neu installieren


Eine gute anleitung findest du im How To Forum, und wie man Windows absichert, das erfährst du in den Sticky Threads hier imSicherheitsforum

Dieser Beitrag wurde von Flo bearbeitet: 10. September 2005 - 15:52

0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 10. September 2005 - 23:47

Zitat

C:\WINDOWS\System32\00THotkey.exe

HotKey-Utility für Toshiba-Rechner
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   lolzem88 

  • Gruppe: aktive Mitglieder
  • Beiträge: 531
  • Beigetreten: 27. Februar 05
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:RLP - Boppard
  • Interessen:Frau, Freunde, Parties, PC

geschrieben 11. September 2005 - 00:31

jop, danke rika :cool: hatte ich uebersehen^^
mfg
dmX`
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0