1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Ad-Aware

Discussion in 'Sicherheit' started by scyla, Dec 25, 2005.

Thread Status:
Not open for further replies.
  1. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Was ist mit der Datei "zsxwql.exe"
    ist die auch nicht zu finden ??
     
  2. scyla

    scyla Byte

    stimmt eben seh ichs auch....

    also escan kann ich nicht laden er sagt der pfad stimmt nicht vom link weiter oben....
    ich lass grade meinen rechner von symantec sprich norton überprüfen....da stehn ja hinterher auch immer problemlösungen.....

    aber mit dem escan würd ichs gern mach versuchen

    und diese anderen exe dateien finde ich einfach nicht....
     
  3. scyla

    scyla Byte

    nein die zsxwql.exe finde ich auch nicht genauso wie diese wuampt.exe oder wie sie doch gleich heisst.....
    weis auch nicht wieso
    so wenig plan hab dich dann doch nicht das ich sowas nicht finden koennte per suche
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    NaJa von Symantec Norton halte ich nicht viel, meinst die die Online-Überprüfen (die installiert ein ActiveX auf deinem Rechner)..

    Also meine Links überprüfe ich bevor ich sie hier poste..
    der funktioniert bei mir. Keine Ahnung warum du nicht auf den FTP-Server kommst, kann aber auch ein Anzeichen für einen Virus sein.

    Download eScan:
    ftp://ftp.microworldsystems.com/download/tools/mwav.exe

    Wenn es tatsächlich ein Backdoor ist dann macht der wahrscheinlich Ports auf. Dies könntest du sehen wenn du in der Eingabeaufforderung diesen Befehl eingibst:

    netstat -an

    Eine permanente Eingabeaufforderung öffnest du über "Start - Ausführen und der Eingabe von cmd

    Wolfgang77
     
  5. scyla

    scyla Byte

    also leider funktioniert der link einfach nicht :(

    und wenn ich über command geh kommt folgendes:

    der prozedureinsprungspunkt "allocateandgetudpextable2fromstack" wurde nicht in der dll "iphlpapi.dll" nicht gefunden

    also das sagt mir nix ^^
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Verstehe ich jetzt nicht was wie wo "über command gehen" ?
     
  7. scyla

    scyla Byte

    damit meine ich
    "Eine permanente Eingabeaufforderung öffnest du über "Start - Ausführen und der Eingabe von cmd
    "
    und dort dann den befehl eingeb dann kommt diese meldung
     
  8. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Also du gehst da auf Start - Ausführen .. dort gibst du die drei Buchstaben ein "cmd" klickst auf ok bzw drückst ENTER und dann kommt die Fehlermeldung ??.

    Wenn ja ist doch einiges faul mit deiner Kiste !

    Was passiert über "Start - Programme - Zubehör - Eingabeaufforderung" ??

    Also ich verabschiede mich jetzt, muss etwas schlafen. Übergebe an die Frühschicht und hoffe dass da ein "Virenjäger" dabei ist..

    Grüße
    Wolfgang
     
  9. scyla

    scyla Byte

    nein :)

    wenn ich die cmd.exe aufgemacht habe und dann "netstat -an" eingebe kommt die meldung
     
  10. scyla

    scyla Byte

  11. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    der LINK zu deiner Auswertung funktioniert nicht.
     
  12. scyla

    scyla Byte

  13. scyla

    scyla Byte

    ich habe eben noch einmal antivir drüberlaufen lassen und komischerweise hat er auf einmal etwas gefunden!

    aber im anschlussreport nach dem scan zeigt er das noch einige dateien verdächtig sind.

    UsrClass.dat bzw UsrClass.dat.LOG

    NTUSER.DAT bzw ntuser.dat.LOG

    immer diese 2 dateitypen. sind diese normal oder viren oder sonnstiges?
     
  14. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    NTUSER.DAT bzw ntuser.dat.LOG das sind Dateien deiner Registry.

    Was hat denn gestern der Norton-Scan gebracht ??

    In dem HiJackThis-Log hat sich nichts geändert, die verdächtigen Einträge die von Viren stammen sind immer noch da.

    Wenn die Netzwerkdiagnose (netstat) nicht funktioniert (Prozedureinsprungspung) hat das auch nicht Gutes zu bedeuten.
    Hier könntest du auf TCPView von Sysinternals ausweichen:

    http://www.sysinternals.com/Utilities/TcpView.html

    Wolfgang77
     
  15. scyla

    scyla Byte

    hier ist das ergebnis des norton scans:

    C:\lc.html is infected with Adware.Windupdates
    C:\WINDOWS\u6f6uftuc.exe is infected with Adware.SAHAgent
    C:\WINDOWS\system32\abasa5jrp.exe is infected with Adware.SAHAgent
    C:\WINDOWS\system32\c.bat is infected with BAT.Trojan
    C:\WINDOWS\system32\o is infected with Download.Trojan
    C:\WINDOWS\Downloaded Program Files\HDPlugin1101.dll is infected with Adware.GAIN
    C:\WINDOWS\Downloaded Program Files\webinstaller.dll is infected with Adware.SAHAgent
    C:\Temp\sahagent-cdt1004.exe is infected with Adware.SAHAgent
    C:\-=Gamez=-\Serious Sam 2\Content\Installer\ArcadeInstall.exe is infected with Adware.GameSpyArcade

    kannst du mir vlt sagen was ich nun alles machen soll?


    folgendes kommt mir auch komisch vor:
    C:\WINDOWS\SoftwareDistribution\EventCache
    {FBC7A932-FF5D-44E3-9AA9-AB02F6089220}.bin

    C:\WINDOWS\system32\CatRoot2
    edb.log bzw. tmp.edb

    die 2 sachen zeigt mir mein antivir an als verdächtig bzw nicht zugreifbar.
     
  16. Nevok

    Nevok Ganzes Gigabyte

  17. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Mach dir einmal keine Gedanken um die zwei Sachen, das sind deine wenigsten Probleme.. dort liegen deine Zertifikate, klar dass dein AntiVir da keinen Zugriff hat.

    Zusammenfassung:

    - Ad-Aware kann nicht installiert
    - eScan, Dowload funktioniert nicht und du hast keine Möglichkeit dir den Scanner zu beschaffen.
    - netstat außer Funktion
    - du bist überfordert mit der Virenentfernung

    Ich könnte dir noch Spybot Search & Destroy anbieten, vielleicht kannst du damit wenigstens die Spy- und Adware entfernen.

    http://www.spybot.info/de/download/index.html

    Danach wieder ein HiJackThis-Log posten.
     
  18. Boha ich will nich kontraproduktiv sein, aber was da alles an bakdoor und Malware zeugs drauf is... wärs wohl einfacher und sicherer einfach alles zu formatieren...

    Nevok hat da ja eh ne ausführliche Anleitung verlinkt, dürfte also auch für unerfahrene machbar sein...

    Man kann nie wissen, was die ganzen Teile schon an Schaden angerichtet haben...
     
  19. scyla

    scyla Byte

    also mein pc läuft einwandfrei! wieso soll ich neu aufsetzten? und außerdem würd ich das viel lieber so lösen!wäre ja nicht das erste mal! ich bin echt kein pc noob falls ihr das von mir denkt ich hatte nur auf schnelle hilfe gehofft in einem forum.....



    @wolfgang: ad-aware ist installiert hängt sich nur mittem im scan immer wieder auf; das der eScan download nicht funktioniert ist sicher nicht meine schuld noch die von meinem rechner,da ích noch nie probleme hatte irgentetwas herunterzuladen; das mit netstat ist so ne sache da ich in dem bereich mich eben nicht auskenne und überfordert bin ich sicher lich auch nicht mit der virenentfernung ich habe nur wie gesagt auf schnelle hilfe gehofft; spybot finde ich persönlich ein schlechtes programm und es vertägt sich nicht mit meinem antivir,jedenfalls war es so als ich es mal auf dem rechner hatte.

    versteh mich nicht falsch ich bin dankbar das du mir hilfst! wirklich!

    also wenn du/ihr mir noch helfen wollt......

    kann ich denn die dateien "c.bat" und "o" im C:\WINDOWS\system32 ordner einfach löschen? da sie ja laut norton scan infizierte dateien sind.

    ansonnsten danke ich für den hinweis auf hijackthis usw.
     
  20. scyla

    scyla Byte

Thread Status:
Not open for further replies.

Share This Page