Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: smss.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.03.2008, 18:00   #1
Chenet
 
smss.exe - Standard

smss.exe



hallo,bin ein laie in sachen pc,mir kommt aber diese virusmeldung spanisch vor und die smss.exe und die lssas.exe lassen sich auch im abgesicherten modus nicht löschen,beim versuch fährt der pc runter und startet neu.
hier mal das hjt-log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:00:17, on 20.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TC UP\TOTALCMD.EXE
C:\WINDOWS\msagent\agentsvr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Sascha\LOKALE~1\Temp\Rar$EX00.752\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TC UP.lnk = C:\Programme\TC UP\TC UP.exe
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0CBDAE1-F981-44CD-A8C0-9E0EAC3EC2CC}: NameServer = 213.191.92.87 62.109.123.6
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Programme\cFosSpeed\spd.exe

--
End of file - 3393 bytes


hoffe mir wird geholfen werden
thx

Alt 20.03.2008, 18:19   #2
nochdigger
 
smss.exe - Standard

smss.exe



Hallo

Zitat:
hallo,bin ein laie in sachen pc,mir kommt aber diese virusmeldung spanisch vor und die smss.exe und die lssas.exe lassen sich auch im abgesicherten modus nicht löschen,beim versuch fährt der pc runter und startet neu.
Warum möchtest du die Dateien löschen?

Handelt es sich um diese Dateien in diesem Pfad?
Zitat:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\lsass.exe
MFG
__________________


Alt 20.03.2008, 18:26   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
smss.exe - Frage

smss.exe



Zitat:
Zitat von chenet
mir kommt aber diese virusmeldung spanisch vor
Und was überhaupt für ne Virusmeldung? Kannst Du das Kaspersky-Logfile (oder das von dem Programm, was Dir nen Virus meldet ) mal posten?!
__________________
__________________

Antwort

Themen zu smss.exe
abgesicherten modus, appinit_dlls, bho, button, explorer, firefox, hijack, hijackthis, hjt-log, hkus\s-1-5-18, internet, internet explorer, internet security, java, kaspersky, löschen, messenger, micro, mozilla, mozilla firefox, programme, security, software, sp2, startet, system, system32, temp, windows, windows xp




Ähnliche Themen: smss.exe


  1. smss.exe,ecuwua.exe,ecuwub.exe
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (1)
  2. killer.exe / smss.exe / lsass - Problematik
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (23)
  3. smss.exe nicht löschbar
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  4. [smss.exe]
    Plagegeister aller Art und deren Bekämpfung - 04.11.2008 (1)
  5. Und es wurde schlimmer(csrss, smss?)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (13)
  6. smss.exe und crss.exe
    Plagegeister aller Art und deren Bekämpfung - 03.04.2008 (14)
  7. smss.exe als Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2008 (4)
  8. smss.exe-Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2007 (1)
  9. smss.exe???
    Log-Analyse und Auswertung - 09.07.2007 (2)
  10. smss.exe winlogon.exe??
    Plagegeister aller Art und deren Bekämpfung - 18.01.2006 (3)
  11. ständige Wiederkehr von smss.exe
    Plagegeister aller Art und deren Bekämpfung - 24.07.2005 (1)
  12. smss.exe
    Plagegeister aller Art und deren Bekämpfung - 03.03.2004 (2)
  13. Was ist die smss.exe?
    Plagegeister aller Art und deren Bekämpfung - 03.03.2004 (4)
  14. Trojaner smss.exe??
    Plagegeister aller Art und deren Bekämpfung - 10.02.2004 (3)
  15. smss.exe Trojaner & Zestiyfind.com Startseite
    Plagegeister aller Art und deren Bekämpfung - 19.01.2004 (1)
  16. trojaner smss.exe
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2004 (2)
  17. smss.exe
    Mülltonne - 26.12.2003 (27)

Zum Thema smss.exe - hallo,bin ein laie in sachen pc,mir kommt aber diese virusmeldung spanisch vor und die smss.exe und die lssas.exe lassen sich auch im abgesicherten modus nicht löschen,beim versuch fährt der pc - smss.exe...
Archiv
Du betrachtest: smss.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.