www.got-yourHost.com

grimblegrumble
Hallo,
ich hab meien Laptop neu aufgesetzt, (war dringed mal nötig hat nur noch die hälft funktioniert).
Auf meiner recovery CD war aber nur Windows Service pack 1 drauf, macht ja nix kann man ja updaten, hab ich gedacht.
Aber sobald ich mich mit dem Internet verbunden hab hat Antivir alarm geschlagen,
TR\Crypt.XPack.Gen, trap[1].exe, ...
und in der Update.log im Windows Ordner stehen lauter Errors drin, und unter anderem diese Adresse:
www.gotchahosting.org
HAb das noch paar mal probier aber immer das gleiche.
Hab meinen PC danach gleich nochmal neu aufgesetzt, und ein SP2 drauf (glaub geckracked , kriegt man ja sonst nich auf CD, oder? Mir wärs auch lieber über ein legales update gewesen!!!).

Antivir meldet sich seit dem nicht mehr, aber in der update.log stehen immer noch komische sachen wie:
https://www.update.microsoft.com/v6/Clie...ice/client.asmx
2007-07-16 05:53:02:593 876 76c PT WARNING: Cached cookie has expired or new PID is available
2007-07-16 05:53:02:593 876 76c PT WARNING: PTWarn: Anonymous plug-in skipped for WU
2007-07-16 05:53 015 876 76c EEHndlr FATAL: MSI DLL version is 3.0. Version 3.1 is required.

Ich trau meinem PC einfach nich mehr, also grade online-Banking und so Sachen.
Also hier die HijackThis log, hoffe ihr könnt mir sagen ob da alles mit rechten Dingen zugeht oder eben nicht. Vielen Dank!
=========================================
Logfile of HijackThis v1.99.1
Scan saved at 19:40:06, on 08.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\Prismsta.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Prism_Utility] Prismsta.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Programme\OpenOffice.org1.1.3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsof...b?1184617043031
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
grimblegrumble
Noch 2 Fragen ,
also am wenigsten trau ich dieser svchost.exe, und der update.log, ist das normal das man die nicht löschen kann?
Vorallem weil ich 2 WindowsUpdate.log log hab
1.)WindowsUpdate.log (in der steht alles drin)
2.)Windows Update.log

Für was ist diese svchost.exe eigentlich gut, die is ständig am rumtelephonieren, muss das sein?

Ach und kann mir vielleicht noch jemand eien gute freeware Firewall empfehlen.

Vielen vielen Dank.
mazel
Hallo,
kann Dir leider nur teilweise behilflich sein.

Zu SP 2, das kannst du hier direkt herunterladen und dann auf CD brennen( ist nicht das automatische Update)

http://www.microsoft.com/downloads/detai...&DisplayLang=de

oder du lässt es Dir von MS zuschicken,hat bei mir bloss 4 Tage gedauert und ist kostenlos.
Zur Firewall kann ich Zonealarm empfehlen,die Freevariante,ich selbst habe die Proversion(kostenpflichtig).Ich komme sehr gut damit zurecht,aber über Geschmack lässt sich ja bekanntlich nicht streiten. Augenzwinkern

Hier kannst du Deine Log-File selber auswerten.
http://www.hijackthis.de/de#anl

MfG
mazel
McFly
Das hat keinen Sinn jetzt deinen Rechner zu reinigen, da du jetzt schon massen an Schädlingen auf dem Rechner hast, du solltest nochmal formatieren.

Du solltest dir normalerweise alles was du brauchst vorher besorgen, alle Updates,
aktuelle Treiber, Antiviren und Antispywareprogramm etc. . Wichtig trenne die Verbindung zum Netz (Kabel raus), bis du alles installiert und auch eingestellt hast und deine Schutzprogramme aktiviert sind.