Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: komische Datei: col6904mu1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.04.2005, 10:48   #1
lupulo
 
komische Datei: col6904mu1 - Standard

komische Datei: col6904mu1



Hallo!

Bin etwas verunsichert, denn ich sehe gerade auf meinem Desktop eine exe.datei, die ich nicht zuordnen kann und auch meines Wissens nicht selbst dorthin gelegt habe.

Sie heißt col6904mu1 und außerdem gibt es nebendran eine Desktop-verknüpfung mit dem MS-Dos-Zeichen gleichen Namens. Angeblich ist diese Verknüpfung von heute, da hab ich aber ganz bestimmt nichts installiert.

Habe unter google nichts gefunden, Antivir wird wöchentlich upgedated und auch Zonealarm ist immer an... Traue mich jetzt nicht, diese Dateien anzupacken.

Kann mir jemand helfen und sagen, was ich tun soll?

Danke im Vorraus!
Katharina

Alt 15.04.2005, 11:15   #2
Rene-gad
 
komische Datei: col6904mu1 - Standard

komische Datei: col6904mu1



Hallo lupulo
Zitat:
Bin etwas verunsichert, denn ich sehe gerade auf meinem Desktop eine exe.datei, die ich nicht zuordnen kann und auch meines Wissens nicht selbst dorthin gelegt habe.
Hoffentlich hast du die aus reiner Neugier nicht angeklicht .
Bitte Hijackthis herunterladen, nach der Anleitung Scan-Log erstellen, hier posten.
__________________


Alt 15.04.2005, 23:33   #3
lupulo
 
komische Datei: col6904mu1 - Standard

komische Datei: col6904mu1



Ich hoffe, ich hab alles richtig gemacht. Die Beschreibung war ja genau richtig für Computerspezialisten wie mich. Das Ergebnis ist für mich wenig aussagekräftiger als chinesische Zeichen, aber für hilfreiche Interpretationshilfen werde ich Euch wirklich dankbar sein !!


Logfile of HijackThis v1.99.1
Scan saved at 00:28:19, on 16.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Antivir\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Antivir\AVGUARD.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Antivir\AVWUPSRV.EXE
C:\Programme\VPN Client\cvpnd.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Katha\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programme\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPLJ Config] C:\Programme\Hewlett-Packard\hp LaserJet 1010 Series\SetConfig.exe -c Direct -p USB -pn "hp LaserJet 1010 Series Driver" -n 0 -l 1031 -sl 120000
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = ?
O4 - Global Startup: NewShortcut4.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C39E178-F4A1-466B-B8C0-49488E2CD84F}: NameServer = 217.237.150.33 217.237.151.161
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\Antivir\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivir\AVWUPSRV.EXE
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\VPN Client\cvpnd.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe
__________________

Alt 16.04.2005, 06:19   #4
Cidre
Administrator, a.D.
 
komische Datei: col6904mu1 - Standard

komische Datei: col6904mu1



Hallo,

Zitat:
Sie heißt col6904mu1 und außerdem gibt es nebendran eine Desktop-verknüpfung mit dem MS-Dos-Zeichen gleichen Namens.
Schau dir mal die Eigenschaften dieser Datei an und poste die Informationen. Eventuell wird man daraus schlauer.

btw:
Dein Log-File weist keine Auffälligkeiten auf.
__________________
Gruß, Cidre


Alt 16.04.2005, 11:25   #5
lupulo
 
komische Datei: col6904mu1 - Standard

komische Datei: col6904mu1



Hallo!

Schön, daß der log-file in Ordnung ist - danke für's drüberschauen.

Auch die Eigenschaften meiner persönlichen Ärger-Datei sind mir - ebenso wie der log-file - nichtssagend.

Dateityp: Anwendung
Beschreibung: col6904mu1
Ort: C:\...\Desktop
Größe: 0 Byte
Größe auf Datenträger: 0 Byte
Erstellt: Dienstag 12. April 2005, 02:10:26
Geändert: Dienstag 12. April 2005, 02:10:28
letzter Zugriff: heute (Panik breitet sich aus :-) )

Die MSDOS-Verknüfung ist ähnlich, außer, daß sie erst gestern erstellt (11:17:32) und geändert (11:17:34) wurde und die
Größe 2.78 KB
Größe auf Datenträger 32.0 KB
hat.

Außer, daß in der Mitte meines Bildschirms das "verbinden mit" - Auswahlmenü nicht mehr verschwindet
und immer im Vordergrund bleibt, hab ich auch sonst keine weiteren Symptome entdeckt. Vielleicht isses gar nicht so schlimm? - Die Hoffnung stirbt zuletzt!

Gruß,
Katharina


Antwort

Themen zu komische Datei: col6904mu1
angeblich, antivir, danke, datei, dateien, desktop, gefunde, gelegt, google, helfen, heute, installier, komische, nichts, sichert, wissens, zonealarm, zuordnen




Ähnliche Themen: komische Datei: col6904mu1


  1. scr. Datei heruntergeladen, Link war als png. Datei angegeben
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (3)
  2. Mahnung von www.wahlbusch.de zip-Datei und darin enthaltene Datei geöffnet
    Log-Analyse und Auswertung - 18.04.2013 (7)
  3. Photshop datei von Adebo geladen und TROJ_GEN.RC1H1AV in der Datei gefunden
    Log-Analyse und Auswertung - 11.02.2013 (1)
  4. H1N1 Datei fehlt in meiner rundll Datei, was tun?
    Log-Analyse und Auswertung - 19.01.2013 (13)
  5. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  6. Datei: Postetikett#1485-245DE.zip Datei herunterladen
    Log-Analyse und Auswertung - 14.06.2012 (1)
  7. Glaube Verschlüsslungstrojaner(vor Datei locked nach datei pffp und andere änderungen)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  8. komische Datei im Logfile
    Log-Analyse und Auswertung - 01.09.2010 (7)
  9. komische .scr Datei
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (31)
  10. Trojaner in .rar Datei! Bitte um Analyse dieser Datei!!!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (12)
  11. Komische Datei im Temp ordner
    Plagegeister aller Art und deren Bekämpfung - 25.09.2008 (1)
  12. komische exe Datei, im Internet nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.02.2008 (0)
  13. SPYBOT LOG DATEI mysteriös. bitte um auswertung der HIJACKTHIS LOG DATEI
    Log-Analyse und Auswertung - 29.01.2008 (0)
  14. komische links bei icq und komische email was ist das??
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (3)
  15. Komische avrun.exe Datei
    Log-Analyse und Auswertung - 19.03.2006 (11)
  16. komische datei
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (7)
  17. Trojaner in datei gefunden (datei aber nicht vorhanden)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2004 (2)

Zum Thema komische Datei: col6904mu1 - Hallo! Bin etwas verunsichert, denn ich sehe gerade auf meinem Desktop eine exe.datei, die ich nicht zuordnen kann und auch meines Wissens nicht selbst dorthin gelegt habe. Sie heißt col6904mu1 - komische Datei: col6904mu1...
Archiv
Du betrachtest: komische Datei: col6904mu1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.