Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 14:44

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



winupd.exe Virus?

Discussion on winupd.exe Virus? within the Technical Support forum part of the Off-Topics category.

Closed Thread
 
Old 11/10/2010, 17:27   #31
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Nein. Benutze zunächst lieber das Kaspersky Virus-Removal-Tool.

Das leistet sehr gute Arbeit. Dann weiter im Text.
Es19 is offline  
Thanks
1 User
Old 11/10/2010, 17:58   #32
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Nein. Benutze zunächst lieber das Kaspersky Virus-Removal-Tool.

Das leistet sehr gute Arbeit. Dann weiter im Text.
Alles nochmal (inklusive OTL mit deinem Text) oder nur Schritt 2 (Statt Combofix, das Kaspersky) + Scan?
Tazaki is offline  
Old 11/10/2010, 18:42   #33
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Nur Schritt 2 nochmals machen, OTL-Log das du in Schritt 1 gemacht hast posten.
Es19 is offline  
Old 11/10/2010, 18:59   #34
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Nur Schritt 2 nochmals machen, OTL-Log das du in Schritt 1 gemacht hast posten.
Quote:
All processes killed
========== OTL ==========
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\\Audio HD Driver deleted successfully.
C:\Windows\SysNative\winupd.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Niki
->Temp folder emptied: 914315974 bytes
->Temporary Internet Files folder emptied: 348333122 bytes
->Java cache emptied: 1794929 bytes
->FireFox cache emptied: 101538075 bytes
->Opera cache emptied: 751353 bytes
->Flash cache emptied: 103576 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 880305 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 35222831 bytes
%systemroot%\sysnative\config\systemprofile\AppDat a\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50233 bytes
RecycleBin emptied: 24625100677 bytes

Total Files Cleaned = 24.822,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
Restore point Set: OTL Restore Point

OTL by OldTimer - Version 3.2.9.1 log created on 11092010_194047

Files\Folders moved on Reboot...
C:\Users\Niki\AppData\Local\Temp\FXSAPIDebugLogFil e.txt moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2900.log moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Das da?
Tazaki is offline  
Old 11/10/2010, 20:12   #35
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
einen quick scan.
Es19 is offline  
Old 11/10/2010, 21:12   #36
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415

Bitte sehr.
Tazaki is offline  
Old 11/11/2010, 17:07   #37
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Das sieht doch schonmal ein ganzes Stück besser aus, ich kann den Kaspersky Scan nicht erwarten.
Es19 is offline  
Old 11/11/2010, 18:01   #38
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Hier bitte sehr.
Attached Files
File Type: txt kaspersky.txt (360.9 KB, 4 views)
Tazaki is offline  
Old 11/11/2010, 19:41   #39
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Das ist ja schön

Als nächstes müssen wir eine Datei genauer analysieren:
Code:
C:\Users\Niki\AppData\Roaming\Sysutils_Update\HWID .exe (Application Tool)
Sende die bitte über oder direkt an

Außerdem:
Code:
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\pol icies\System: EnableLUA = 0
deutet auf eine deaktivierte Benutzerkontensteuerung hin. Hast du dies getan? Wenn ja, warum?

Das System ist generell nicht ganz auf Vordermann. Wenn du möchtest, können wir das von Grund auf mal aufräumen, optimieren, absichern. Interesse?
Es19 is offline  
Old 11/12/2010, 16:31   #40
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Das ist ja schön

Als nächstes müssen wir eine Datei genauer analysieren:
Code:
C:\Users\Niki\AppData\Roaming\Sysutils_Update\HWID .exe (Application Tool)
Sende die bitte über oder direkt an

Außerdem:
Code:
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\pol icies\System: EnableLUA = 0
deutet auf eine deaktivierte Benutzerkontensteuerung hin. Hast du dies getan? Wenn ja, warum?

Das System ist generell nicht ganz auf Vordermann. Wenn du möchtest, können wir das von Grund auf mal aufräumen, optimieren, absichern. Interesse?
Also, erstmal ein großes Danke, dass du mir so kompetent geholfen hast (und hoffentlich auch helfen wirst). Dann würde ich gerne etwas für eine Toplevel-Domain spenden, in welcher Form bringt es dir etwas?
Datei wurde geschickt.
Ich glaube nicht, dass ich Benutzerkontosteuerung deaktiviert habe, was würde das machen?
Natürlich würde ich mein System gerne updaten und alles
Tazaki is offline  
Old 11/12/2010, 17:25   #41
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Und auch ich bedanke mich recht herzlich im Namen meines Teams, es ist schön mit jemandem der kooperativ ist zusammenzuarbeiten.

Eine TLD oder allgemein Spenden würden uns eine bessere Suchmaschinenplatzierung bringen, ein Webhoster sogar eigene Downloads und schließlich den Kauf von Software (für Tutorial-Videos, Forensoftware etc.) ermöglichen.

Die Datei wird untersucht.
Benutzerkontensteuerung sorgt für die Nachfrage, die du z.B. beim starten einer EXE bekommst, du weißt schon, wo der Rest des Bildschirms abgedunkelt wird. Das ist eine nützliche Sicherheitsfunktion, die aber oft abgeschaltet wird, da sie etwas störend sein kann.

Ich erarbeite mal einen Bericht zum weiteren Vorgehen.
Es19 is offline  
Old 11/12/2010, 17:49   #42
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Quote:
Originally Posted by Es19 View Post
Und auch ich bedanke mich recht herzlich im Namen meines Teams, es ist schön mit jemandem der kooperativ ist zusammenzuarbeiten.

Eine TLD oder allgemein Spenden würden uns eine bessere Suchmaschinenplatzierung bringen, ein Webhoster sogar eigene Downloads und schließlich den Kauf von Software (für Tutorial-Videos, Forensoftware etc.) ermöglichen.

Die Datei wird untersucht.
Benutzerkontensteuerung sorgt für die Nachfrage, die du z.B. beim starten einer EXE bekommst, du weißt schon, wo der Rest des Bildschirms abgedunkelt wird. Das ist eine nützliche Sicherheitsfunktion, die aber oft abgeschaltet wird, da sie etwas störend sein kann.

Ich erarbeite mal einen Bericht zum weiteren Vorgehen.
Aber nützt dir eine Paysafecard oder Paypal oder wie brauchst du das Geld?

Ich glaube nicht, dass ich die Benutzerkontosteuerung absichtlich abgeschaltet habe, aber es stört mich nicht wirklich, dass die Fenster nicht mehr kommen. Von mir aus kann man diese Einstellung, sofern sie kein großes Sicherheitsrisiko ist, so verbleiben.
Tazaki is offline  
Old 11/12/2010, 18:03   #43
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Paypal ist okay, Link ist auf der Website. (Signatur)
Es19 is offline  
Old 11/12/2010, 18:22   #44
 
elite*gold: 7
Join Date: Jun 2008
Posts: 1,750
Received Thanks: 415
Okay, wird aber noch bissl dauern, da ich mir den Account erst machen muss.
Tazaki is offline  
Old 11/12/2010, 20:10   #45
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Das ist kein Problem
Es19 is offline  
Thanks
1 User
Closed Thread


Similar Threads Similar Threads
Virus oder kein Virus?
08/24/2010 - Main - 3 Replies
Liebe Com Ich wollte mal Fragen ob diese Datei ein Virus / Keylogger etc enthaltet? Link: MEGAUPLOAD - The leading online storage and file delivery service Dankeschön
neuer virus im WR ordner oder eigener Virus?
06/14/2010 - WarRock - 8 Replies
hallo ich habe gerade Warrock gestartet dann meldete sich Kaspersky was es bishe rnoch nie machte und da stant das Warrock ein Virus hat oder ist namens PDS(oder so ähnlich) Keylogger.??? also ihrgend wie so. Hat Warrock jetzt wieder ein Problem mit nem Virus update was die Antivir programme erkennt oder habe ich mir mal was gedownloadet was als Virus angezeigt wird? Vieleicht sagt auch jemand was dazu der Kaspersky hat ;) Insgesammt hat er 5 Trojanische Programme gefunden meint er...
P-Server Virus oder kein Virus?
01/03/2009 - Metin2 Private Server - 2 Replies
Pls helft mir



All times are GMT +2. The time now is 14:44.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.