Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: tmp00000000

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.12.2004, 23:03   #1
Oellinger
 
tmp00000000 - Standard

tmp00000000



Hallo,

habe einen Quälgeist im Windows Temp, der sich nicht löschen lässt. Entsteht jedesmal nach Neustart neu. Auch HijackThis bekommt ihn nicht in den Griff.
Unter http://board.protecus.de/showtopic.php?threadid=13557 findet man schon einen Tip, der aber nichts bringt, da ich keine CRBW32.DLL im Systems finde. Hat jemand einen Tip, welche DLL die Datei entstehen lässt?

Grüße
Oellinger

Alt 03.12.2004, 23:13   #2
chaosman
 
tmp00000000 - Standard

tmp00000000



@Oellinger
poste doch mal ein HJT logfile hier im board
http://www.hijackthis.de/


chaosman
__________________

__________________

Alt 03.12.2004, 23:51   #3
Oellinger
 
tmp00000000 - Standard

tmp00000000



Hi Chaosman, hier mein Logfile. Grüße Oellinger

Logfile of HijackThis v1.98.2
Scan saved at 23:54:18, on 03.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
C:\Programme\ahead\InCD\InCD.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wpabaln.exe
C:\Programme\AOL 8.0\waol.exe
C:\Programme\AOL 8.0\shellmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Virus\hijackthis_198\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: http://www.zonelabs.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{406F7F9D-EA93-4C21-AFCC-20A1FE5FDF67}: NameServer = 205.188.146.146
__________________

Alt 04.12.2004, 00:04   #4
Cidre
Administrator, a.D.
 
tmp00000000 - Standard

tmp00000000



@ Oellinger

Dein Log-File ist soweit sauber. Ich denke nicht, dass dich die Temp Datei beunruhigen sollte.

btw:

Vergiss nicht die Win XP Aktivierung durchzuführen.
__________________
Gruß, Cidre


Alt 04.12.2004, 00:42   #5
Oellinger
 
tmp00000000 - Standard

tmp00000000



thanx für checken + Hinweis.
Habe soeben aktiviert.

Ciao..


Alt 22.07.2007, 19:28   #6
Henri_8
 
tmp00000000 - Standard

tmp00000000



Hallo,
Seit dem 19.07.habe ich über Antivir folgende Virenwarnung:
In der Datei 'G:\WinXP_tmp\tmp0000442d\tmp00000240'
wurde ein Virus oder unerwünschtes Programm 'TR/Unpacked.Gen'[TR/Unpacked.Gen]
gefunden. Ausgeführte Aktion: Zugriff verweigern
Die Dateien haben wechselnde Namen und Grössen (KB), plötzlich haben sie nur noch 0 KB

Siehe folgenden Link
TR/Unpacked.Gen - Vollständig

Aus Sicherheitsgründen lasse ich den Virenscanner "Avira
AntiVirPersonalEdition Classic neben Bitdefender 10 auf meinem PC laufen.
Bitdefender und vorgenanntes Programm "vertragen" sich auch anscheinend gut,

AntiVir Guard "kennt" den Virus, Bitdefender nicht!!


viele Grüsse,
Henri

Antwort

Themen zu tmp00000000
.dll, datei, entstehen, hijack, hijackthis, jedesmal, löschen, neustart, nicht löschen, nichts, stehe, systems, temp, tmp, tmp00000000, windows





Zum Thema tmp00000000 - Hallo, habe einen Quälgeist im Windows Temp, der sich nicht löschen lässt. Entsteht jedesmal nach Neustart neu. Auch HijackThis bekommt ihn nicht in den Griff. Unter http://board.protecus.de/showtopic.php?threadid=13557 findet man schon - tmp00000000...
Archiv
Du betrachtest: tmp00000000 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.