Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ??? mysteriöses problem (beim start von winamp) ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.04.2005, 19:49   #1
dasbo
 
??? mysteriöses problem (beim start von winamp) ??? - Standard

??? mysteriöses problem (beim start von winamp) ???



Hallo!

Ich hab ein Problem, um genau zu sein ein großes:

Jedes Mal wenn ich eine mp3-Datei starte (und dann also winamp geöffnet werden sollte) wird noch ganz kurz ein anderes Programm gestartet, d.h. ich seh dessen Icon unten inner Systemtray.
Is jetzt schwer vorzustellen, aber wenn ich eben das erste Mal nach dem Systemstart auf ne mp3 klicke, dann wird nicht gleich winamp geöffnet, sondern es taucht nur kurz ein Programm inner Systemtray auf, von der ich nicht weiß, was es is. Das Programm is da auch schnell wieder weg, also keine große Chance das zu erwischen... Wenn das Ding wieder verschwunden is, dann funzt winamp auch bei späteren Aufrufen von mp3s ohne Probleme sofort, es is also nur das erste Mal nachem Systemstart so!

Und das ihr euch das Vorstellen könnt:

Der Taskmanager vor dem ersten Anklicken einer mp3:
http://home.arcor.de/themaca/x_taskmgr_anfang.jpg

Das Programm erwischt aufem Screenshot (es is das direkt neben der Uhr, alle anderen sind gewollt da), außerdem noch der Taskmanager eingeblendet:
http://home.arcor.de/themaca/x_erwischt.jpg




So. Blöd bin ich natürlich auch nicht, ich hab schon folgendes probiert:

- Full System Scan mit McAfee AntiVirus
- Full System Scan mit AdAware
- Full System Scan mit CWShredder
- Full System Scan mit TrojanRemover
- Full System Scan mit The Cleaner (auch gegen Trojaner)
- Full System Scan mit TrojanHunter
- Auswertung des HiJackThis-Logs

Es wurden natürlich überall die neusten/aktuellesten Versionen verwendet, NICHTS kam zu einem Ergebnis!
Sei anzumerken, dass ich Windows 2000 Prof SP4 benutze (mit allem Updates), außerdem alle unnötigen Windows-Dienste abgeschaltet habe und über ein Router mit Firewall ins Web gehe! IE oder Outlook benutze ich auch nicht.


Und ich hab keine Ahnung, was das auch nur im Entferntesten sein könnte...
und wegen sowas will ich nicht formatieren!

Alt 16.04.2005, 12:57   #2
dasbo
 
??? mysteriöses problem (beim start von winamp) ??? - Standard

??? mysteriöses problem (beim start von winamp) ???



so. ich hab jetzt noch scans mit spybot und a² personal durchgeführt. außerdem noch scans im abgesicherten modus.
nix hat geholfen :-(

keine vorschläge?
__________________


Alt 16.04.2005, 13:01   #3
Haui45
 
??? mysteriöses problem (beim start von winamp) ??? - Standard

??? mysteriöses problem (beim start von winamp) ???



Scanne dein System mal mit eScan im abgesicherten Modus (Anleitung genau befolgen!).
Zudem kann ein Scan mit Windows AntiSpyware (beta) sicher nicht schaden.

Poste außerdem ein HijackThis-Logfile.
__________________

Alt 16.04.2005, 15:18   #4
dasbo
 
??? mysteriöses problem (beim start von winamp) ??? - Standard

??? mysteriöses problem (beim start von winamp) ???



Zitat:
Zitat von Haui45
Scanne dein System mal mit eScan im abgesicherten Modus (Anleitung genau befolgen!).
Zudem kann ein Scan mit Windows AntiSpyware (beta) sicher nicht schaden.

Poste außerdem ein HijackThis-Logfile.
eScan ergab nix (nur n paar Sachen von denen ich sicher war, dass die nix damit zu habn)...
Windows AntiSpy werd ich nachher probieren...

aber hier mein HJT log:


Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 16:05:29, on 16.04.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\programme\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Programme\RefreshLock\RefreshLock.exe
C:\WINNT\system32\taskmgr.exe
D:\Downloads\Tools\TransparentW.exe
C:\Temp\Rar$EX00.078\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat Reader 6\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - Startup: RefreshLock.lnk = C:\Programme\RefreshLock\RefreshLock.exe
O4 - Startup: Taskmanager.lnk = C:\WINNT\system32\taskmgr.exe
O4 - Startup: Transparent.lnk = D:\Downloads\Tools\TransparentW.exe // nix schlimmes, is gewollt (macht die symbolschriften bei win2k transparent^^), benutz ich schon ewig
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/sh...3/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/sh...20/mcgdmgr.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINNT\system32\oodag.exe
O23 - Service: RadClock - Unknown owner - C:\WINNT\system32\RadClock.exe // dürfte auch vom ati omega treiber sein (die datei hat n ati-icon^^)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware Sandra 05\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra 05\RpcSandraSrv.exe

Antwort

Themen zu ??? mysteriöses problem (beim start von winamp) ???
aufrufe, auswertung, blöd, ergebnis, erste mal, firewall, folge, formatieren, hijack, icon, keine ahnung, klicke, mcafee, problem, probleme, programm, router, scan, screenshot, start, system, systemstart, taskmanager, trojaner, updates, verschwunden, wieder weg, windows



Ähnliche Themen: ??? mysteriöses problem (beim start von winamp) ???


  1. Windows 7 Fehlermeldung bei Start: Problem beim Starten von C:\PROGRA~3\01D3D0D9B.cpp
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (22)
  2. tr/agent.909312.159 in C.\users...winamp\winamp.exe
    Plagegeister aller Art und deren Bekämpfung - 01.02.2015 (6)
  3. Windows 7 meldet beim Start 'RegSvr32 Fehler beim Laden des Moduls "". ' seit mit Avira Malware entfernt wurde
    Log-Analyse und Auswertung - 10.10.2014 (22)
  4. Win 7: Beim Start 'RegSvr32 Fehler beim Laden des Moduls"".'
    Log-Analyse und Auswertung - 26.06.2014 (6)
  5. Win 7: beim Start kommt eine Fehlermeldung: Regsvr32 Fehler beim laden des Moduls
    Alles rund um Windows - 11.06.2014 (1)
  6. Problem beim Start von Win 8.1
    Alles rund um Windows - 05.05.2014 (0)
  7. Windows 7 Fehlermeldung bei Start: Problem beim Starten von C:\PROGRA~3\doeqmqlz8.dss
    Log-Analyse und Auswertung - 27.11.2013 (13)
  8. Problem beim Windows 7 Start program files\hometab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 20.08.2013 (13)
  9. Start: Problem beim Starten von C:\Users\...\AppData\Local\Temp\wpbt0.dll
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  10. Nach dem Neustart einer Bereinigung mit ESETOnline Scan kommt die Fehlermeldung beim Start: Problem beim Starten von install_0_msi.exe
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (30)
  11. Antivir: "TR/Crypt.XPACK.Gen in D:\Programme\Winamp\winamp.exe"
    Log-Analyse und Auswertung - 17.02.2012 (7)
  12. Problem beim Start Hotkey.sys
    Log-Analyse und Auswertung - 19.10.2011 (30)
  13. Sehr mysteriöses upload Problem (hartnäckig!)
    Netzwerk und Hardware - 03.09.2010 (1)
  14. Großes Problem beim PC Start und Betrieb
    Alles rund um Windows - 09.12.2007 (13)
  15. Mysteriöses Google-Toolbar Popup
    Plagegeister aller Art und deren Bekämpfung - 07.10.2007 (5)
  16. winamp player problem
    Log-Analyse und Auswertung - 19.06.2006 (39)
  17. Winamp Stress, neue "Winamp" files auf HD aufgetaucht / Systemprotokoll
    Plagegeister aller Art und deren Bekämpfung - 24.03.2003 (12)

Zum Thema ??? mysteriöses problem (beim start von winamp) ??? - Hallo! Ich hab ein Problem, um genau zu sein ein großes: Jedes Mal wenn ich eine mp3-Datei starte (und dann also winamp geöffnet werden sollte) wird noch ganz kurz ein - ??? mysteriöses problem (beim start von winamp) ???...
Archiv
Du betrachtest: ??? mysteriöses problem (beim start von winamp) ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.