Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojancheck zeigt komischen Prozess

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.01.2009, 18:22   #1
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



hallo Zusammen,

Trojancheck zeigt mir folgenden kryptischen Prozess:

|Hì[]

...wobei [] ein richtiges kleines Quadrat ist, das bekomm ich natürlich mit der Tastatur so nicht hin.

Wenn ich den Prozess anklicke und auf "Prozessinfo" klicke zeigt mir Trojancheck nichts an. Klick ich danach auf "Aktualisieren" ist dieser kryptische Prozess nicht mehr zu sehen, statt dessen ist ein neuer Prozess namens "System" da.

Weiß jemand was das für ein Prozess ist? Ist das nur ein simpler Anzeigefehler oder muss ich mir ernsthaft Sorgen machen?

Ein OnlineScan mit Trend Micro Housecall findet übrigens außer einer Spyware nichts.

Hier noch mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:02, on 15.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnpstd2.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1169746994021
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6540 bytes



Mein Betriebssytem ist Windows XP Home, Updates sind alle installiert.

Alt 17.01.2009, 10:22   #2
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



niemand hier, der mir helfen kann?
__________________


Alt 17.01.2009, 10:29   #3
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Hallo hem &

Bitte Update zuerst deinen Internet Explorer auch wenn du diesen nicht benutzt.
Dann sehen wir erst weiter
__________________

Alt 17.01.2009, 10:42   #4
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



also danke erstmal

ok dann werd ich den mal updaten, auch wenn ich den, wie schon richtig erkannt, eigentlich nie nutze. Wird aber erst am Sonntag, da ich übers WE nicht zu Hause bin.

Dass Du sonst erstmal nix weiter erwähnst, kann ich dann wohl als Zeichen werten, dass im Logfile sonst erstmal nix weiter auffällig ist!? :aplaus:

Alt 17.01.2009, 10:45   #5
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Nein das heisst nicht immer dass man nix im Logfile erkannt hat.
Doch bevor man weitere Maßnahmen einleitet sollte man erst das System Updaten

Edit::\ Deinstalliere bitte noch die Askbar !


Geändert von Mr.Vain (17.01.2009 um 10:54 Uhr)

Alt 17.01.2009, 11:51   #6
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Die Askbar ist mir auch schon aufgefallen. Was genau ist das eigentlich? Bin da aus Google nicht wirklich schlau geworden, außer dass man überall liest, man solle das deinstallieren.

Ich poste dann am Sonntag nochmal ein neues Logfile nachdem ich den IE geupdatet hab.

mh...bei der Antwort "heißt nicht, dass man nix gefunden hat", mach ich mir jetzt bis mindestens Morgen Abend mordsmäßig Sorgen mir doch was fieses eingefangen zu haben (*kleiner Angsthase ist*)

Alt 17.01.2009, 11:53   #7
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Meine Antwort bezog sich nur auf diese Toolbar

Alt 18.01.2009, 15:34   #8
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



also, ich hab jetzt den aktuellen IE installiert und direkt danach die Toolbar runtergehauen und deren Einträge mit HJT gefixt. Dabei hab ich auch gleich die Asksearch.dll per Hand gelöscht (ging bei der Deinstallation nicht mit weg).

Ich poste mal das neue Logfile:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:35:34, on 18.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnpstd2.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Trojancheck 6\tc6.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1169746994021
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 5830 bytes


Gibts da sonst noch Dinge die ich machen sollte oder sieht das soweit erstmal gut aus?

Das Problem mit dem ganz am Anfang beschriebenen Prozess hab ich im Übrigen immer noch.
Mir ist dabei aber was interessantes aufgefallen. Wie oben beschrieben, ist der Prozess weg sobald ich in Trojancheck einmal auf "aktualisieren" geklickt hab. Dafür gibts dann nen neuen Prozess namens "System" (nicht "System Process", den gibts nochmal extra). Da der nach dem Verschwinden des Prozesses mit dem komischen namen da ist, nehm ich mal, dass das ein und derselbe ist.
Das seltsame ist: Logg ich mich an dem Rechner mit meinem Zweit-Benutzernamen ein (der im gegensatz zu dem Anderen keine Adminrechte hat), ist der Prozess mit dem komischen Namen nicht da. Stattdessen zeigts mir dort dann sofort den Prozess "System" an. Gibts dafür irgendeine logische Erklärung?

Alt 19.01.2009, 19:40   #9
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



mich bitte nicht vergessen

Alt 19.01.2009, 19:52   #10
Mr.Vain
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Hmn .... ich habe mal etwas gesearcht nach dem Problem ....
Du schreibst dass wenn du auf Aktualisieren klickst wäre der Prozess nun System?
Dann ist's wohlmöglich ein Anzeigefehler.
Aber!
Lad dir zur Sicherheit mal den "Processexplorer" runter.
Der zeigt dir eine genauere Information über den Prozess an.

Bitte noch Fixen
Code:
ATTFilter
 R3 - URLSearchHook: (no name) - - (no file)
         

Alt 19.01.2009, 20:13   #11
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Eintrag ist gefixt.

hab mir den Process Explorer mal gezogen. Was genau mach ich damit jetzt? Den Prozess zeigts mir da an, er heißt dort auch "System". Ist das okay so? Brauchst Du noch Infos aus dem Process Explorer?

(vielen Dank übrigens für Deine Geduld mit mir )

Alt 19.01.2009, 20:17   #12
Crusader
/// Helfer-Team
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Hallo,

Kurzer Einschub: Hier gibt es aber noch aller Hand zu Fixen!

Zitat:
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://h**p://toolbar.ask.com/toolba...5&gct=&gc=1&q=
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
Außerdem würde ich einen Scan mit Malwarebytes' Anti-Malware empfehlen!
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 19.01.2009, 20:28   #13
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Danke Dir für den Hinweis, aber die Sachen sind inzwischen alle schon gefixt. Ich hatte zwischendurch mal ein neues Logfile eingestellt, Du hast Dich glaub ich nur auf das Erste bezogen.

Anti-Malware hab ich gestern schonmal drüberlaufen lassen, hat aber nichts gefunden

Alt 19.01.2009, 20:36   #14
Crusader
/// Helfer-Team
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



Hallo,

Oh, sorry dann habe ich die falsche genommen....

Bin schon wieder weg!
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 19.01.2009, 20:38   #15
hem
 
Trojancheck zeigt komischen Prozess - Standard

Trojancheck zeigt komischen Prozess



hihi, nicht schlimm. ich bin doch dankbar für jede Hilfe

Antwort

Themen zu Trojancheck zeigt komischen Prozess
adobe, antivir, ask toolbar, askbar, avira, bho, escan, explorer, hijack, hijackthis, home, internet, internet explorer, logfile, microsoft, monitor, nvidia, programme, prozess, rundll, software, spyware, system, tastatur, updates, windows, windows xp




Ähnliche Themen: Trojancheck zeigt komischen Prozess


  1. Prozess System mit komischen Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (3)
  2. Russicher Prozess im Task Manager+Malware zeigt 3 Infizierungen
    Plagegeister aller Art und deren Bekämpfung - 18.02.2013 (5)
  3. bilder mit komischen dateinamen
    Log-Analyse und Auswertung - 19.09.2012 (1)
  4. Uhrzeit verstellt sich immer, TrojanCheck spielt verrückt, habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (4)
  5. Ich Habe einen komischen virus!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (1)
  6. Internet Explorer Prozess (NUR PROZESS) iexplore.exe startet sich selbst 3 mal
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (21)
  7. Komischen Link geschickt bekommen...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (1)
  8. Internet Explorer Prozess (NUR PROZESS) iexplore.exe startet sich selbst 3 mal
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (9)
  9. Trojancheck
    Antiviren-, Firewall- und andere Schutzprogramme - 16.10.2009 (10)
  10. Trojancheck 6 mit Link
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2008 (1)
  11. kryptische Zeichen bei Trojancheck
    Plagegeister aller Art und deren Bekämpfung - 05.01.2008 (4)
  12. Windows Services mit komischen Namen
    Plagegeister aller Art und deren Bekämpfung - 24.10.2007 (5)
  13. Noch so jemand mit komischen PopUps! HELP
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (11)
  14. Trojancheck und NAV-Liveupdate
    Antiviren-, Firewall- und andere Schutzprogramme - 20.12.2004 (2)
  15. Hilfe, komischen Sachen!!!
    Log-Analyse und Auswertung - 19.11.2004 (1)
  16. Probse mit Trojancheck
    Antiviren-, Firewall- und andere Schutzprogramme - 11.08.2004 (4)
  17. Problem mit Trojancheck 6,2
    Plagegeister aller Art und deren Bekämpfung - 07.05.2004 (0)

Zum Thema Trojancheck zeigt komischen Prozess - hallo Zusammen, Trojancheck zeigt mir folgenden kryptischen Prozess: |Hì[] ...wobei [] ein richtiges kleines Quadrat ist, das bekomm ich natürlich mit der Tastatur so nicht hin. Wenn ich den Prozess - Trojancheck zeigt komischen Prozess...
Archiv
Du betrachtest: Trojancheck zeigt komischen Prozess auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.