Forum
Tipps
News
Menu-Icon

Hijack + Services.exe

Ich habe das hier schon irgendwo gelesen, aber es war nicht beendet. Im Internet fand ich letztens den Eintrag den man in der Registry löschen sollte um Services.exe entfernen zu können. Der Eintrag war dann auch weg, allerdings kommt bei jedem Neustart die Meldung, dass Services.exe fehlt. Ich habe in anderen Foren gelesen, dass C:\Windows\system32\services.exe normal sei, aber C:\windows\services.exe nicht, hoffe das habe ich richtig verstanden. Wäre für Hilfe also dankbar, kenne mich was das betrifft nicht wirklich aus.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\TheCounterpart\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\SERVICES.EXE
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Muiltmedia keyboard Utility\2.0\KbdAp32A.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=021006 serial=DR12WRN-1417494-RVN lang=EN
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{08C06320-F96B-4F9A-9151-F48F1BB08590}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8B0FE645-3EAE-4516-B1FB-07FD172F9553}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{08C06320-F96B-4F9A-9151-F48F1BB08590}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{08C06320-F96B-4F9A-9151-F48F1BB08590}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe



Antworten zu Hijack + Services.exe:

Hallo!

Ja, das hast Du richtig verstanden.
Die services.exe unter system32 ist in Ordnung. Es handelt sich um eine Systemdatei. Alle anderen sind nicht "das Original" und deuten somit auf eine Infektion des Systems hin.

Dein Log sieht auf jeden Fall sauber aus.

Hab ich das eigentlich richtig gesehen, daß Du einen DSL-Router verwendest? Oder ist das ein lokaler Proxy?

Proxy, nein. DSL Router, ja.

Wenn Du sagst es sei sauber, verstehe ich nicht, warum ich dann immernoch die Meldung über die fehlende Services.exe Datei erhalte beim Start von Windows? Das nervt.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Die beiden Einträge:

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\SERVICES.EXE
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\SERVICES.EXE


Sollten raus, gehöre nicht in die System.ini hinein. Kannst auch mit start / Ausführen / Sysedit ansehen und entfernen.

Danke, als ich aber in die Sysedit bin, fand ich diese Einträge nicht, kann ich sie auch anders löschen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Start->Ausführen->msconfig->Dienste: Wenn es da noch den Eintrag "services" unter C:\Windows gibt, dann das Häckchen davor entfernen.

So wie es aussieht kommt bei mir die Fehlermeldung eben weil die Datei nicht mehr vorhanden ist. Sie soll wohl ausgeführt werden obwohl ich sie gelöscht hatte unter c:\windows.
Bei Dienste ist nichts dabei und unter Systemstart habe ich das Häckchen sowieso weg.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn die Datei weg is und du sie brauchst, dann lass sie dir einfach von jemand anderem geben.

Ich benötige sie ja nicht, es ist schließlich ein Trojaner oder Virus, was auch immer.
Mir geht es darum die Fehlermeldung wegzubekommen ohne formatieren zu müssen. Ich habe es geschafft gehabt die Services.exe zu löschen unter c:\Windows aber es kommt eben die Fehlermeldung sobald ich Windows starte und ja, in Msconfig ist sie nur unter Systemstart aufzufinden und dort ist das Häckchen weggeklickt.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Also das Problem ist folgendes:

Windows will beim Start die "services.exe" starten, weil irgendwo ein Eintrag dafür vorhanden ist. Die "services.exe" hast du jedoch gelöscht, da diese ein Trojaner war. Also findet Windows nun diese Datei beim Start nicht mehr und bringt folglich eine Fehlermeldung.

Es muss also "nur" der Eintrag entfernt werden, der die Datei starten aufrufen möchte. Wenn allerdings in der "msconfig" kein solcher Eintrag mehr vorhanden ist wird es schwieriger.

Du könntest mal die Registry nach "*services*" durchsuchen.


« Spyware? Virus? HelpMeine Maus spinnt »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...