Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.08.2004, 23:58   #24
Cidre
Administrator, a.D.
 
C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02 - Standard

C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02



@ mebo & mc23

Hi,
versucht mal folgendes:

Unter Start -> Ausführen -> services.msc eingeben und bestätigen, nun werden die gesamten Dienste aufgelistet.
Suche dort einen Dienst namens "Network Security Service" stoppe und deaktiviere diesen, merke dir die Pfadangabe zur exe Datei.

Wenn vorhanden weitere Vorgehensweise beachten:

Nun unter Start -> Ausführen -> regedit eingeben und enter drücken. Danach diese zwei Schlüssel in der Registry suchen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\__NS_Service_3
If __NS_Service_3 wenn er existiert, dann Rechtklick und entfernen. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY___NS_Service_3
If LEGACY___NS_Service_3 wenn er existiert, dann Rechtklick und entfernen.
Regedit beenden.

Diese Prozesse im TaskManager beenden:
C:\WINDOWS\system32\addmz32.exe
C:\WINDOWS\sysnv.exe

Systemwiederherstellung deaktivieren und diese Einträge fixen (speziell bei mc23):
- Alle R0 und R1 Einträge
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D006F3DF-6883-5152-C428-17EFD3009EF0} - C:\WINDOWS\system32\apimm32.dll
O4 - HKLM\..\Run: [addmz32.exe] C:\WINDOWS\system32\addmz32.exe
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll

Wechsle in den abgesicherten Modus und lösche diese Dateien:
C:\WINDOWS\system32\addmz32.exe
C:\WINDOWS\sysnv.exe
C:\WINDOWS\system32\apimm32.dll
und die gemerkte exe Datei

Danach erneut mit eScan scannen und neues Log-File posten.
__________________
Gruß, Cidre


 

Themen zu C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
abgesicherten modus, als startseite, avgnt.exe, bho, browser, button, desktop, download, einstellungen, entfernen, escan, excel, hijack, hijackthis, icq, install.exe, internet, internet explorer, microsoft, programme, registry, rundll, rundll32, seite, software, system, system32, träge, urlsearchhook, windows, windows xp




Ähnliche Themen: C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02


  1. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (22)
  2. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Mülltonne - 13.07.2008 (0)
  3. Trojanische Pferd TR/Dldr.Baido____
    Log-Analyse und Auswertung - 15.02.2007 (16)
  4. Trojanische Pferd TR/Dldr.Dyfuca.DB
    Plagegeister aller Art und deren Bekämpfung - 26.11.2006 (9)
  5. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (2)
  6. Trojanische Pferd TR/Dldr.PassAlert.E
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (4)
  7. Trojanische Pferd TR/Dldr.69632.I
    Plagegeister aller Art und deren Bekämpfung - 21.08.2005 (3)
  8. Trojanische Pferd TR/Dldr.Small.bat.1
    Plagegeister aller Art und deren Bekämpfung - 31.07.2005 (2)
  9. Trojanische Pferd TR/Dldr.Epylvor.A was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (2)
  10. das Trojanische Pferd TR/Dldr.Agent.EX!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (7)
  11. Trojanische Pferd TR/Dldr.Dyfuca.DB
    Log-Analyse und Auswertung - 06.03.2005 (3)
  12. Trojanische Pferd TR/Dldr.IstBar.A!
    Log-Analyse und Auswertung - 16.02.2005 (3)
  13. Trojanische Pferd TR/Dldr.Agent.hm
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (4)
  14. das Trojanische Pferd TR/Dldr.Rameh.F
    Log-Analyse und Auswertung - 29.12.2004 (2)
  15. Trojanische Pferd TR/Dldr.Small.aaq.2
    Log-Analyse und Auswertung - 18.12.2004 (2)
  16. Trojanische Pferd TR/Dldr.Ist.CA !!! NEU help
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (1)
  17. Trojanische Pferd TR/Dldr.WinSh.AC.02
    Plagegeister aller Art und deren Bekämpfung - 19.06.2004 (6)

Zum Thema C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02 - @ mebo & mc23 Hi, versucht mal folgendes: Unter Start -> Ausführen -> services.msc eingeben und bestätigen, nun werden die gesamten Dienste aufgelistet. Suche dort einen Dienst namens "Network Security - C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02...
Archiv
Du betrachtest: C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.