Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: virusmeldung 'edlm.exe' u.a.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.04.2006, 10:51   #1
bennok
 
virusmeldung 'edlm.exe' u.a. - Standard

virusmeldung 'edlm.exe' u.a.



Hallo,

gestern machte mich mein virenprogramm wiederholt darauf aufmerksam, dass es die datei "edlm.exe", auch "edlm2.exe" und einmal "ldr64.ll" gelöscht habe. Heute ist das Problem noch nicht ein einziges Mal aufgetaucht, bin mir aber unsicher würde gern rat einholen. anbei die unten stehende hijacklogfile.

besten dank und gruß




Logfile of HijackThis v1.99.1
Scan saved at 11:29:04, on 26.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\zHotkey.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\MAFWTray.exe
C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Programme\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [MAFWTaskbarApp] C:\WINDOWS\system32\MAFWTray.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=h**p://www.msn.de/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125416945388
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125474724593
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe

Alt 26.04.2006, 21:06   #2
BataAlexander
> MalwareDB
 
virusmeldung 'edlm.exe' u.a. - Standard

virusmeldung 'edlm.exe' u.a.



Hallo,

Doppelpost, weiter hier.

Gruß

Schrulli
__________________

__________________

Antwort

Themen zu virusmeldung 'edlm.exe' u.a.
adobe, bho, dateien, dll, error, explorer, firefox, gelöscht, google, hijackthis, internet, internet explorer, magix, messenger, microsoft, mozilla, mozilla firefox, problem, programm, programme, rundll, server, software, system, system32, windows, windows xp



Ähnliche Themen: virusmeldung 'edlm.exe' u.a.


  1. Samsung Galaxy S5 Virusmeldung
    Smartphone, Tablet & Handy Security - 19.04.2015 (23)
  2. Virusmeldung & Internetabstürze
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (3)
  3. Ständige Virusmeldung von Avira
    Log-Analyse und Auswertung - 05.01.2014 (14)
  4. Avast Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (2)
  5. Pc stürzt ab + Virusmeldung -> hijacklog
    Log-Analyse und Auswertung - 01.05.2011 (1)
  6. Virusmeldung : TR / Kazy.mekml.1
    Log-Analyse und Auswertung - 22.04.2011 (4)
  7. Virusmeldung TR/PSW.Dybalom.epc
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (1)
  8. Merkwürdige Virusmeldung sendfile.exe
    Log-Analyse und Auswertung - 22.10.2009 (1)
  9. IE startseite verändert und virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 24.08.2008 (3)
  10. Virusmeldung trotz Vertrauen
    Log-Analyse und Auswertung - 19.08.2008 (10)
  11. Virusmeldung auf Desktophindergrund
    Log-Analyse und Auswertung - 29.06.2008 (9)
  12. Virusmeldung bei gdata
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (5)
  13. Virusmeldung über Antivir
    Antiviren-, Firewall- und andere Schutzprogramme - 16.11.2007 (7)
  14. Ominöse Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 10.05.2007 (6)
  15. Virusmeldung TR/WLHack_1
    Log-Analyse und Auswertung - 30.03.2007 (4)
  16. Virusmeldung von AVK
    Log-Analyse und Auswertung - 16.12.2005 (1)
  17. Virusmeldung: TR/Click.NoName.A
    Plagegeister aller Art und deren Bekämpfung - 19.03.2005 (5)

Zum Thema virusmeldung 'edlm.exe' u.a. - Hallo, gestern machte mich mein virenprogramm wiederholt darauf aufmerksam, dass es die datei "edlm.exe", auch "edlm2.exe" und einmal "ldr64.ll" gelöscht habe. Heute ist das Problem noch nicht ein einziges Mal - virusmeldung 'edlm.exe' u.a....
Archiv
Du betrachtest: virusmeldung 'edlm.exe' u.a. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.