Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe Hartnäckiger Virus in meinem System reader_s.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.06.2009, 20:52   #1
nici8880
 
Hilfe Hartnäckiger Virus in meinem System reader_s.exe - Standard

Hilfe Hartnäckiger Virus in meinem System reader_s.exe



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:28:42, on 27.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\Programme\Windows Live\Messenger\msnmsgr.exe
G:\Programme\TuneUp Utilities 2009\MemOptimizer.exe
G:\Programme\Skype\Phone\Skype.exe
G:\Programme\IncrediMail\bin\IMApp.exe
G:\Programme\Java\jre6\bin\jqs.exe
G:\WINDOWS\System32\TUProgSt.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\Programme\Skype\Plugin Manager\skypePM.exe
G:\Programme\Windows Live\Contacts\wlcomm.exe
G:\Programme\Internet Explorer\IEXPLORE.EXE
G:\Programme\Internet Explorer\IEXPLORE.EXE
G:\Programme\TuneUp Utilities 2009\Shredder.exe
G:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=101764&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - G:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - G:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKCU\..\Run: [msnmsgr] "G:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] G:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "G:\Programme\TuneUp Utilities 2009\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Skype] "G:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [reader_s] G:\Dokumente und Einstellungen\nici_princess1988\reader_s.exe
O4 - HKUS\S-1-5-18\..\Run: [reader_s] G:\Dokumente und Einstellungen\maxmustermann\reader_s.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [reader_s] G:\Dokumente und Einstellungen\maxmustermann\reader_s.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - G:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1244915039422
O16 - DPF: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} (Java Plug-in 1.6.0_12) -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - G:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - G:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - G:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - G:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - G:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4593 bytes

Alt 28.06.2009, 02:14   #2
Larusso
/// Selecta Jahrusso
 
Hilfe Hartnäckiger Virus in meinem System reader_s.exe - Standard

Hilfe Hartnäckiger Virus in meinem System reader_s.exe






Hier kann ich Dir nur noch zu folgendem raten
Anleitung zum Neu aufsetzten
Hier steht WARUM

Es handelt sich hierbei um einen Fileinfector VIRUT
__________________

__________________

Antwort

Themen zu Hilfe Hartnäckiger Virus in meinem System reader_s.exe
adobe, bho, button, dateien, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, hotkey, ics, internet, internet explorer, logfile, messenger, micro, microsoft, plug-in, programme, software, sp3, system, system32, tuneup.defrag, virus, windows, windows xp




Ähnliche Themen: Hilfe Hartnäckiger Virus in meinem System reader_s.exe


  1. System restore virus/trojaner auf meinem Pc / performance probleme & leistungsverluss
    Log-Analyse und Auswertung - 19.09.2014 (7)
  2. G-Datea hat auf meinem Medion Akoya einen Virus entdeckt und nun soll ich das System mit der G Data Boot CD überprüfen
    Plagegeister aller Art und deren Bekämpfung - 19.08.2014 (1)
  3. Ich scheine einen Virus oder Trojaner auf meinem System zu haben!
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (29)
  4. Ich bin mir unsicher, ob der Qvo6-Virus noch in meinem System ist.
    Plagegeister aller Art und deren Bekämpfung - 25.07.2013 (17)
  5. Virus auf meinem Rechner ( System Care Antivirus )
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (8)
  6. Hartnäckiger GVU Virus auf meinem Laptop
    Log-Analyse und Auswertung - 08.05.2012 (1)
  7. reader_s Virus!
    Log-Analyse und Auswertung - 27.08.2009 (1)
  8. Hilfe hab den reader_s.exe Virus
    Plagegeister aller Art und deren Bekämpfung - 20.08.2009 (14)
  9. services.exe / reader_s.exe Virus?
    Log-Analyse und Auswertung - 02.07.2009 (5)
  10. Hartnäckiger Untermieter - System / INet extrem langsam!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2009 (2)
  11. Hallo..Virus auf meinem XP..HILFE!!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (3)
  12. [HILFE] services/reader_s lässt sich nicht löschen
    Log-Analyse und Auswertung - 23.03.2009 (3)
  13. Hartnäckiger Virus...brauche Hilfe
    Log-Analyse und Auswertung - 27.08.2008 (2)
  14. brauche dringend hilfe hartnäckiger virus
    Plagegeister aller Art und deren Bekämpfung - 31.05.2007 (3)
  15. Hilfe zu meinem Virus!!! Bitte!!!
    Log-Analyse und Auswertung - 20.09.2005 (1)
  16. was stimmt mit meinem logfile nicht? hartnäckiger trojaner
    Log-Analyse und Auswertung - 09.11.2004 (1)
  17. HILFE! Hartnäckiger hijacker, hartnäckiger Trojaner!
    Log-Analyse und Auswertung - 07.09.2004 (3)

Zum Thema Hilfe Hartnäckiger Virus in meinem System reader_s.exe - Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:28:42, on 27.06.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe - Hilfe Hartnäckiger Virus in meinem System reader_s.exe...
Archiv
Du betrachtest: Hilfe Hartnäckiger Virus in meinem System reader_s.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.