| | | | | | | | | | |||||||
![]() | ![]() | | |||||||||||||
| |||||||||||||||
| | #1 |
| Reg.-Benutzer Reg.-Datum: 27.10.2007 |
Hallo, komischerweiße kann ich nicht auf CMD und die Registry zugreifen. Jedesmal kommt die Meldung "....wurde durch den Administrator gesperrt" dabei bin ich als Administrator eingeloggt und dieses ist das einzige Benutzerkonto. Hat jemand damit bereits erfahrung und kann mir ein Tipp geben? Wäre echt nett. Anbei noch das Log von hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 12:44:09, on 09.03.2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.exe C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess .exe C:\Programme\internet explorer\iexplore.exe C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\mitona\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = studiVZ | Bist Du schon drin? F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\scvhost.exe F3 - REG:win.ini: load=C:\WINDOWS\System32\scvhost.exe F3 - REG:win.ini: run=C:\WINDOWS\System32\scvhost.exe O2 - BHO: N.Cs4 - {E14DCE67-8FB7-4721-8149-179BAA4D792C} - C:\WINDOWS\System32\wsock32.sys O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Generic Host Process] C:\WINDOWS\System32\scvhost.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\RunServices: [Generic Host Process] C:\WINDOWS\System32\scvhost.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{8B54FD12-57B2-49ED-9253-9DFBD968A376}: NameServer = 217.22.207.142 132.230.200.200 O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
| | |
| | #2 |
| Reg.-Benutzer Reg.-Datum: 22.04.2005 Ort: Eppendorf |
Hast du den PC neu installiert oder übernommen? Wer war vorher an dem PC? Kann ja sein das da was gemauschelt wurde.
__________________ Sicher ist, dass nichts sicher ist. Selbst das nicht. Joachim Ringelnatz |
| | |
| | #3 |
| Reg.-Benutzer Reg.-Datum: 27.10.2007 |
Vorher hatte jemand anders diesen PC, nach einer scheinbaren Frischinstallation von Windows wurden etliche AntiSpytools installiert... vielleicht hängen die mitdrin.. konnte aber nichts finden..
|
| | |
| | #4 |
ModeratorAnwendungssoftware, Novell/sonst.OS Hardware, Mobile Devices Reg.-Datum: 12.02.2001 Ort: Essen, NRW |
Herzlichen Glückwunsch zu einem freundlichen W32/Agobot-S, der sich hinter der scvhost verbirgt. Eine kleine unfreundliche Backdoor mit Keylogger. http://www.sophos.de/security/analys...32agobots.html
__________________ And all those exclamation marks, you notice? Five? A sure sign of someone who wears his underpants on his head. BTW: Teilweiße, ausnahmsweiße, normalerweiße... weiße Farbe kommt an die Wand, aber nicht in diese Wörter... |
| | |
| | #5 | |
| Reg.-Benutzer Reg.-Datum: 13.05.2007 |
hab mal gegoogelt.. Zitat:
| |
| | |
| | #6 |
ModeratorAnwendungssoftware, Novell/sonst.OS Hardware, Mobile Devices Reg.-Datum: 12.02.2001 Ort: Essen, NRW |
Bevor die Kiste nicht Virenfrei ist, sollte man die Finger von Richtlinien lassen.
__________________ And all those exclamation marks, you notice? Five? A sure sign of someone who wears his underpants on his head. BTW: Teilweiße, ausnahmsweiße, normalerweiße... weiße Farbe kommt an die Wand, aber nicht in diese Wörter... |
| | |
| | #7 |
| Reg.-Benutzer Reg.-Datum: 13.05.2007 |
das sowieso |
| | |
| | #8 | |
ModeratorAnwendungssoftware, Novell/sonst.OS Hardware, Mobile Devices Reg.-Datum: 12.02.2001 Ort: Essen, NRW |
Also derjenige, der an dieser Kiste rumgebastelt hat, gehört *zensiert*. Zonealarm als Firewall, aber einen Virenscanner sehe ich nicht. Zitat:
Allerdings, wenn man ein wenig genauer auf das Logfile schaut, dann ist der Rechner ein freundliches Biotop diverser Backdoorviren und Trojaner. Troj/Ciadoor-G treibt sich da auch noch rum. http://www.sophos.de/security/analys...jciadoorg.html Nicht lang fackeln, formatieren und Windows neu aufspielen. Und diesmal mit Virenschutz!
__________________ And all those exclamation marks, you notice? Five? A sure sign of someone who wears his underpants on his head. BTW: Teilweiße, ausnahmsweiße, normalerweiße... weiße Farbe kommt an die Wand, aber nicht in diese Wörter... | |
| | |
| | #9 |
| Reg.-Benutzer Reg.-Datum: 27.10.2007 | na toll! wenn man die Dinge nicht selbst in die Hand nimmt. *tzzVielen Dank für eure Antworten, super Forum. |
| | |
| | #10 |
| Reg.-Benutzer Reg.-Datum: 13.05.2007 |
Avira AntiVir kann ich nur empfehlen ![]() - freeware - kostenlose updates - sehr gute testergebnisse - sehr viele auszeichnungen Über Personal Firewalls kann man sich streiten.. Der beste antivirenscanner und die beste Firewall ist immernoch der User selbst. einfach vorhher bisschen nachdenken, nicht alles runterladen und starten und auch mal "firewall-meldungen" lesen und versuchen zu verstehen anstatt direkt auf "erlauben" zu clicken |
| | |
| | #11 | ||
| Reg.-Benutzer Reg.-Datum: 08.11.2004 Ort: Am Anus der Welt. | Zitat:
![]() Ist das nicht der Virenscanner?: Zitat:
__________________ Friedlich sei der Weg der Stromkäfer unter der Last der Bitkrümel! | ||
| | |
| | #12 |
| Reg.-Benutzer Reg.-Datum: 18.02.2008 |
bitdefender rauf und gut is! benutze es seit 5 jahren und hatte noch kein virus/trojaner drauf!
|
| | |
![]() |
| Tags: keine , rechte , winxp |
| Lesezeichen |
| ||||||
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| WInXP & Win2k Bootproblem | wichtel | Windows Betriebssysteme | 2 | 20.02.2004 19:56 |
| WinXP trennt WLAN-Verbindung | Reindeer | Windows Betriebssysteme | 5 | 18.03.2003 17:27 |
| winXP - loginscript - underline share- Rechte | quiddle | Windows Betriebssysteme | 0 | 27.11.2002 11:01 |
| 3D Spiele(NHL 2002) und WinXp = Grafikprobleme | Beezer | Games | 4 | 18.03.2002 16:34 |
| Win2K und WinXP zusammen funktioniert irgendwie nicht | Irrlicht | Windows Betriebssysteme | 2 | 29.11.2001 10:06 |
![]() |
| |||||