WinFuture-Forum.de: Probleme Mit Svc2kxp Und Evtl. Infizierte Datei.. (pgplsp.dll) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Probleme Mit Svc2kxp Und Evtl. Infizierte Datei.. (pgplsp.dll)


#1 _howx_

  • Gruppe: Gäste

  geschrieben 27. Oktober 2005 - 10:31

Tach!

Ich hätt da 2 Probleme - ersters wär: ich hab mir die svc2kxp.cmd von ntsvcfg.de um die anscheinend unnötigen dienste zu deaktiveren - jedoch klappts nicht wirklich: ich habs ein paar mal versucht.. jedes mal bin ich nicht mehr ins internet gekommen (anfang hab ichs mit /lan probiert.. hat nicht funktioniert -> hab alle durchprobiert.. nix hat gefunzt..) restoren konnt ich dann irgendwie auch nimma.. -> hab wieda formatiern müssen tt
nun, was hab ich falsch gemacht?

2. "problem" wäre dieses..
ich hab hijackthis mal drüberlaufn lassen und dabei ist rausgekommen dass c:\windows\system32\pgplsp.dll "nasty" is.. also hab ich auf cexx.org geguckt für das "LSPfix" (lt. hijackthis) hab ich jedoch nicht gefunden.. was soll ich da machen? ist die datei eigentlich wirklich infiziert (scheint mir nur ne datei für pgp zu sein..)

hier is der log:

Logfile of HijackThis v1.99.1
Scan saved at 11:32:59, on 27.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\RefreshLock\RefreshLock.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WC3 Replay Manager\ReplayManager.exe
C:\WINDOWS\system32\LVComS.exe
C:\Programme\PGP Corporation\PGP Desktop\PGPtray.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\iTunes\iTunes.exe
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [RefreshLock] C:\Programme\RefreshLock\RefreshLock.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Babylon Client] C:\Programme\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Replay Manager] C:\Programme\WC3 Replay Manager\ReplayManager.exe
O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: PGPtray.exe.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {47948BB5-7E49-4049-9378-9309D09B7FEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {47948BB5-7E49-4049-9378-9309D09B7FEC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\pgplsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\pgplsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\pgplsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\pgplsp.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: OCMAPIHK.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe



hoffe auf hilfe ;)

danke im voraus

mfg howx
0

Anzeige



#2 _swissgayboy_

  • Gruppe: Gäste

geschrieben 27. Oktober 2005 - 13:54

Dein Problem mit der Inet Verbindung liegt doch nicht am ntsvcfg script. Hier kannst das Hijackthis Log Auswerten lassen: http://hijackthis.de

€ schon fertig http://hijackthis.de/logfiles/672597bd5f90...57710d4896.html

Finde ich komisch, daß du "LSPfix" nicht gefunden haben willst. Ist doch hier: http://www.cexx.org/lspfix.htm

ich würde das einfach austesten. Sollte das vom "pgp" sein, kannst das ja reinstallieren.

Dieser Beitrag wurde von swissgayboy bearbeitet: 27. Oktober 2005 - 14:09

0

#3 _howx_

  • Gruppe: Gäste

geschrieben 27. Oktober 2005 - 17:15

woran solls dann liegen?
wenn ich das script nicht verwende dann gehts.. nacher nicht mehr..

hm thx für den link für LSPfix.. kA warum ich das nicht gefunden hab..
hab das jetz mal ausgeführt.. und da is die meldung

Winsock 2 Registry Key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2\Parameters does not exist. Please reinstall Winsock 2.

-> winsock 2? hä? :(

edit: oke das hat sich erledigt.. das ding muss man als admin ausführen.. k.. thx nochma .. jetzt bleibt nur noch das prob mit dem script ;)

Dieser Beitrag wurde von howx bearbeitet: 27. Oktober 2005 - 17:17

0

#4 Mitglied ist offline   Buddler 

  • Gruppe: aktive Mitglieder
  • Beiträge: 24
  • Beigetreten: 19. September 05
  • Reputation: 0
  • Wohnort:genau hier ,oder dort ?

geschrieben 27. Oktober 2005 - 17:31

Hallo howx

Eventuell hat das Script den Dienst für DHCP beendet , den du vielleicht
für deine Internetverbindung brauchst ?

viel Glück der Buddler
0

#5 _swissgayboy_

  • Gruppe: Gäste

geschrieben 27. Oktober 2005 - 18:51

Beitrag anzeigenZitat (howx: 27.10.2005, 17:15)

jetzt bleibt nur noch das prob mit dem script :wink:



Lass uns das mal durchgehen. Du gehst zum Beispiel mit DSL ins Internet. Hast ein Lan Modem, welches an der Netzwerkkarte angeschlossen ist. Du führst das Sript mit /standard aus. Du verpasst der LAN Verbindung eine feste IP, erstellst eine Breitbandverbindung und dieser wird die IP per DHCP von deinem Provider zugewiesen. Dazu brauchst dann nicht mal den DHCP-Client Dienst. Das muß doch funktionieren.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0