Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: CCleaner : Au_.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2009, 15:47   #1
cäptencool
 
CCleaner : Au_.exe - Standard

CCleaner : Au_.exe



Hay Leute , ja ich weiß das Thema war schon oft hier !! Doch bei mir ist es anderes CCleaner zeigt mir : Fehlende MUI Beziehung COKUME~1\*Name*\LOKALE~1\Temp\~nsu.tmp\Au_.exe | HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache .... Norton Internet Security 2010 und Anti - Malwarebytes zeigen nichts an , ich werde jetzt einen Hijack scann durchführen und ihn posten !
mfg. CäpTenCooL

Edit :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:50:41, on 20.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\EXPERTool\TBPanel.exe
D:\Games\LMI-Hamachi\hamachi-2.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Norton Internet Security\Engine\17.0.0.136\ccSvcHst.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Programme\Norton Internet Security\Engine\17.0.0.136\ccSvcHst.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Tools\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\17.0.0.136\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\17.0.0.136\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\17.0.0.136\coIEPlg.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [GAINWARD] C:\Programme\EXPERTool\TBPanel.exe /A
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1255905855869
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://www.fiaa.eu/OPLauncher.cab
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - D:\Games\LMI-Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Programme\Norton Internet Security\Engine\17.0.0.136\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4539 bytes

Alt 20.10.2009, 18:24   #2
cäptencool
 
CCleaner : Au_.exe - Standard

CCleaner : Au_.exe



/push
/push
/push
/push
/push
__________________


Antwort

Themen zu CCleaner : Au_.exe
anderes, anti, au_.exe, ccleaner, durchführen, fehlende, gainward, hijack, hkus\s-1-5-18, interne, internet, internet security, internet security 2010, intrusion prevention, leute, lokale, malwarebytes, microsoft, nichts, norton, norton internet security, plug-in, poste, posten, scan, security, shell, software, temp, thema, windows




Ähnliche Themen: CCleaner : Au_.exe


  1. CCleaner bei Grafiktreiber deinstallation
    Diskussionsforum - 24.05.2013 (1)
  2. CCleaner: Adressen Historie
    Alles rund um Windows - 09.01.2013 (0)
  3. Seltsamer Eintrag bei CCleaner Autostart
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (5)
  4. CCleaner richtig verwenden
    Mülltonne - 08.08.2011 (0)
  5. Frage zum CCleaner
    Antiviren-, Firewall- und andere Schutzprogramme - 09.10.2010 (7)
  6. CCleaner und temporäre Dateien
    Antiviren-, Firewall- und andere Schutzprogramme - 11.06.2010 (0)
  7. Andere Programme wie CCleaner
    Alles rund um Windows - 02.06.2010 (3)
  8. CCleaner - Problem ?!
    Antiviren-, Firewall- und andere Schutzprogramme - 30.12.2009 (4)
  9. CCleaner Plugin
    Überwachung, Datenschutz und Spam - 26.12.2009 (0)
  10. CCleaner
    Diskussionsforum - 17.10.2008 (6)
  11. CCleaner & Co
    Anleitungen, FAQs & Links - 19.05.2008 (1)
  12. Gründlichkeit des CCleaner
    Alles rund um Windows - 12.05.2007 (10)

Zum Thema CCleaner : Au_.exe - Hay Leute , ja ich weiß das Thema war schon oft hier !! Doch bei mir ist es anderes CCleaner zeigt mir : Fehlende MUI Beziehung C OKUME~1\*Name*\LOKALE~1\Temp\~nsu.tmp\Au_.exe | HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache - CCleaner : Au_.exe...
Archiv
Du betrachtest: CCleaner : Au_.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.