1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Malware Problem (Hijacker?)

Discussion in 'Sicherheit' started by N3vur, Feb 15, 2009.

Thread Status:
Not open for further replies.
  1. N3vur

    N3vur ROM

    Hallo zusammen,

    ich hab folgendes Problem:
    Hab vermutlich einen Hijacker auf dem PC, der mir jegliche Art von Updates block. Egal ob WindowsUpdate,
    oder Virenprogramm Update.
    Spybot geht unter diesen Umständen nicht....
    Kann euch mal den HijackThis Report da lassen, hoffe mir kann jemand helfen.

    Danke im voraus

    PS: Falls es von nöten ist: Ich verwende Windows Vista Ultimate mit SP1
     

    Attached Files:

  2. Nevok

    Nevok Ganzes Gigabyte

  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Was gefällt dir an der "lsm.exe" nicht ?.
    Ist der "Local Session Manager Service" unter Windows Vista.
     
  4. deoroller

    deoroller Wandelndes Forum

    Ein Antivirenprogramm sehe ich da nicht.
    Spyware Doctor, Ad-Aware und Spybot S&D sind keine.
    Ich würde jetzt auch keins installieren, was bei möglichen Manipulationen durch ein Rootkit wirkungslos bliebe, sondern mal mit einem AV-Programm den PC von einer Boot-CD aus untersuchen.
    Das System bietet sich an, das gleich mit aktuellen Signaturen ausgestattet ist:
    (runter laden, brennen, PC damit starten)
    http://www.freeav.de/de/tools/12/avira_antivir_rescue_system.html
     
  5. Nevok

    Nevok Ganzes Gigabyte

    Der wurde von der automatischen Auswertung als "unbekannter Prozess" gewertet. Von daher mein rat zur Überprüfung. Da ich Vista nicht habe, wusste ich nicht, dass es sich dabei um den "Local Session Manager Service" handelt.

    Zugegeben, ich hätt hier nachschauen können...

    Gruß
    Nevok
     
  6. N3vur

    N3vur ROM

    Ich habe mal einen Scan mit Antivir laufen lassen, hab das Programm danach aber wieder deistalliert.
    Kein Befund... allerdings war Antivir ja auch nicht auf dem neuesten Stand, da es sich nich Updaten kann.
    Den Spyware Dockter kann ich ohne Onlinedatenbank die er zuvor Updaten muss auch nicht verwenden.
    Das gilt auch für Spybot S&D. Hier scheitert das ganze schon bei der Installarion.

    Werde mal den Boot-scan versuchen, danke für eure Hilfe.
    Achja: wie schon beschrieben is lsm.exe ein Windows Dienst, wurde auch nichts daran gefunden.
     
  7. deoroller

    deoroller Wandelndes Forum

    Wieso lädst du dir nicht die CD runter und scannst damit? Ein zuverlässigeres Ergebnis gibt es kaum. Alles was unter Windows installiert wird, kann von einem bereits vorhandenen Rootkit getäuscht werden.
     
  8. N3vur

    N3vur ROM

    Vielen Dank euch, habe die betreffenden Dateien entfernen können. Auf die Idee mit der CD bin ich leider nich selbst bekommen, aber nu weiss ich ja bescheid.
    Machts gut :)
     
  9. deoroller

    deoroller Wandelndes Forum

    Du kannst ja noch mal ein HiJackThis-Log anfertigen, um zusehen, ob da jetzt mehr zu sehen ist.
     
  10. N3vur

    N3vur ROM

    Ich denke das hat sich mit den Viren dann gelöst, funktioniert ja wieder alles einwandfrei.
    Aber ich kann gern nochmal uppen.
     

    Attached Files:

  11. deoroller

    deoroller Wandelndes Forum

    So weit in Ordnung.

    mrt.exe (Microsoft Windows-Tool zum Entfernen bösartiger Software) ist im Autostart.
    O4 - HKLM\..\Run: [MRT] "C:\Windows\system32\MRT.exe" /R
    http://support.microsoft.com/?kbid=890830
    Das Tool sollte beim PC Start einmal ausgeführt werden und gefundene Malware melden.
    Ich weiß aber nicht, ob es danach im Autostart bleibt. Ich installiere es manuell, führe es auch manuell aus und nicht über das Windows Update und kann deshalb nicht mehr darüber sagen.
     
Thread Status:
Not open for further replies.

Share This Page