Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: seltsame exe-Datei ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.12.2006, 19:59   #1
erkbay
 
seltsame exe-Datei ? - Standard

seltsame exe-Datei ?



Logfile of HijackThis v1.99.1
Scan saved at 18:35:54, on 17.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\services.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\internet\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [WinMedia] C:\3611010322511875546.exe <-----?????
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

hijack kann des nicht entfernen
in meinem übereifer hatte ich die datei als ich sie im c:/ entdeckt hatte manuell gelöscht und bin dann auf die idee gekommen hijack zu nutzen
auch antivir entkennt die datei kann sie aber net öffnen

wie könnte man dem herr werden?
google spuckt bei der exe nix aus

Alt 17.12.2006, 22:05   #2
Birne
Gast
 
seltsame exe-Datei ? - Standard

seltsame exe-Datei ?



Die Lösung:

1. Hier

2. Hier

3. Hier
__________________


Alt 17.12.2006, 22:18   #3
erkbay
 
seltsame exe-Datei ? - Standard

seltsame exe-Datei ?



Zitat:
Zitat von Birne Beitrag anzeigen
Die Lösung:

1. Hier

2. Hier

3. Hier
O4 - HKCU\..\Run: [WinMedia] C:\3611010322511875546.exe
ist mein problem
habe win xp sp2

sufu brachte nix , google auch net
irgendeiner der sowas auch hatte?



danke für jede hilfe
__________________

Geändert von erkbay (17.12.2006 um 22:28 Uhr)

Alt 17.12.2006, 22:34   #4
Yopie
Moderator, a.D.
 
seltsame exe-Datei ? - Standard

seltsame exe-Datei ?



Scan die Datei mal mit einem Onlinescanner wie z.B. Online Malware scan

Gruß
Yopie

Alt 17.12.2006, 22:40   #5
erkbay
 
seltsame exe-Datei ? - Standard

seltsame exe-Datei ?



Zitat:
Zitat von Yopie Beitrag anzeigen
Scan die Datei mal mit einem Onlinescanner wie z.B. Online Malware scan

Gruß
Yopie
hallo
das problem ist , dass die datei nicht mehr sehen kann nachdem
ich sie per hand gelöscht hatte
trotzdem zeigt mir h.jack die datei an
leider kann ich dadurch die datei nicht auf der festplatte finden
gibts da noch ein weg?

danke


Antwort

Themen zu seltsame exe-Datei ?
acrobat, adobe, antivir, avira, bho, button, datei, excel, exe-datei, explorer, gelöscht, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, nvidia, office, programme, software, solution, system, system32, windows, windows xp



Ähnliche Themen: seltsame exe-Datei ?


  1. Mahnung von www.wahlbusch.de zip-Datei und darin enthaltene Datei geöffnet
    Log-Analyse und Auswertung - 18.04.2013 (7)
  2. Seltsame Datei, wird immer von Chrome geladen, Rechner ist save neu aufgelegt!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (7)
  3. Seltsame Datei(en)
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (19)
  4. Photshop datei von Adebo geladen und TROJ_GEN.RC1H1AV in der Datei gefunden
    Log-Analyse und Auswertung - 11.02.2013 (1)
  5. H1N1 Datei fehlt in meiner rundll Datei, was tun?
    Log-Analyse und Auswertung - 19.01.2013 (13)
  6. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  7. Datei: Postetikett#1485-245DE.zip Datei herunterladen
    Log-Analyse und Auswertung - 14.06.2012 (1)
  8. Glaube Verschlüsslungstrojaner(vor Datei locked nach datei pffp und andere änderungen)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  9. Seltsame 69p...Exe-Datei versucht sich zu installieren (Benutzerkontosteuerung?)
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (3)
  10. seltsame EXE-Datei die Google nicht kennt im Autostart
    Plagegeister aller Art und deren Bekämpfung - 19.09.2011 (1)
  11. Seltsame Log-Datei bei Vodafone DSL-EasyBox 802
    Antiviren-, Firewall- und andere Schutzprogramme - 09.08.2011 (1)
  12. Trojaner in .rar Datei! Bitte um Analyse dieser Datei!!!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (12)
  13. Seltsame unbekannte Datei
    Mülltonne - 23.12.2008 (0)
  14. SPYBOT LOG DATEI mysteriös. bitte um auswertung der HIJACKTHIS LOG DATEI
    Log-Analyse und Auswertung - 29.01.2008 (0)
  15. seltsame exe-Datei
    Plagegeister aller Art und deren Bekämpfung - 26.10.2007 (3)
  16. Trojaner in datei gefunden (datei aber nicht vorhanden)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2004 (2)
  17. Merkwürdige Datei und andere seltsame Dinge - Dialer?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2003 (8)

Zum Thema seltsame exe-Datei ? - Logfile of HijackThis v1.99.1 Scan saved at 18:35:54, on 17.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe - seltsame exe-Datei ?...
Archiv
Du betrachtest: seltsame exe-Datei ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.