Unspypc auf win98

#0
17.02.2006, 15:52
...neu hier

Beiträge: 5
#1 ok, ich hab auf diesem alten win98-rechner also entdeckt, dass er mit malware ziemlich verseucht ist (also unspypc) und, weil es halt nicht xp ist, keinen aktuellen virenscanner hatte (antivir home, vermutlich das letzte mal 2003 aktualisiert) und der besitzer auch noch mit IE6 surfte nun das problem, dass die passenden hilfsprogramme n i c h t l a u f e n. f-secure kriegt die installation nicht hin, zumindest hab ich einen log von hijackthis durchgekriegt. adaware und der virenscanner stürzen immer ab. mit andern worten: ich bin verzweifelt...

hier der hjt-log: (aha, 13.02.... die uhr geht also auch nich)

Logfile of HijackThis v1.99.1
Scan saved at 15:46:53, on 13.02.2006
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SysA] C:\WINDOWS\SYSTEM\WINHVL32.EXE
O4 - HKLM\..\Run: [AVGCtrl] "D:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min
O4 - HKLM\..\Run: [PasswdMon] startman.exe
O4 - HKLM\..\Run: [TRPT] ParisM.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [uio] srbho.exe
O4 - HKCU\..\Run: [MNTP] ActionScr.exe
O4 - HKCU\..\Run: [atl_helper] zxc.exe
O4 - HKCU\..\RunServices: [uio] srbho.exe
O4 - HKCU\..\RunServices: [MNTP] ActionScr.exe
O4 - HKCU\..\RunServices: [atl_helper] zxc.exe
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\Stms.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/20010620/qtinstall.info.apple.com/qt502/us/win/QuickTimeInstaller.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/O-pfxBbpHDXcxeO8himh.chm::/on-line.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 85.255.114.102,85.255.112.83

wäre für hilfe durchaus dankbar. auch wenn es hieße, dass ich das system neu einrichten muss. gruß, lukas
Seitenanfang Seitenende
18.02.2006, 16:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Syno

es waere besser zu formatieren...alle Tools, die mir zur Verfuegung stehen...funktionieren nicht bei Win98
und die Internetverbindung...geht in die Ukraine ...........du bist auf der falschen Seite gesurft....tzzz

http://virus-protect.org/artikel/spyware/idemlog.html
http://virus-protect.org/artikel/spyware/idemlog2.html
http://virus-protect.org/artikel/spyware/favset.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.03.2006, 14:52
...neu hier

Themenstarter

Beiträge: 5
#3 so, bin wieder da... dieser rechner liegt nich in meiner heimatstadt und ich vergaß immer, dass ich mich darum kümmern wollte..(blabla)

ja, das (mit dem formatieren) hab ich mir schon gedacht. meinst du, dass auf nem p200 mit 64Ram XP lauffähig ist? gesehen hab ich sowas zumindest bereits. war allerdings auch nurn heimserver...
der typ benutzt ihn nicht so oft, dass sich ne neuanschaffung lohnen dürfte und ich bezweifle, dass sich ein win98-system so einrichten lässt, dass es halbwegs sicher internetten kann.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: