![]() |
| |||||||
Log-Analyse und Auswertung: Probleme mit mmplayer.exe gelöst? hier mein HiJack-logWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Mach lieber vorher eine Deinstallation über Start, Ausführen, combofix /U eintippen => ok Dann Combofix erneut über "meine" Anleitung ausführen.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log wurde nicht gefunden, deshalb nehme ich mal an dass es nicht installiert ist
__________________ |
| | #3 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Ja genau! So ist's richtig!
__________________
__________________ |
| | #4 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log danke arne!! du bist mir wirklich eine extrem große hilfe!!! ich weiß gar nicht wie ich mich da noch weiter bedanken kann! |
| | #5 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log hier das logfile von combofix: http://www.file-upload.net/download-1919622/combofix-log.txt.html |
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-logZitat:
![]() Werte mal die Datei c:\windows\system32\fm20enu.dll auch bei Virustotal aus, auch wenn die Datei von namen her eigentlich legitim sein müsste.
__________________ --> Probleme mit mmplayer.exe gelöst? hier mein HiJack-log |
| | #7 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log bin grad dabei, kommt sofort |
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Die Datei ist okay, warum da aber so ein Zweichenbrei drinsteht, weiß ich noch nicht. ![]() Wir müssen Scripten: Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. (Deine XXX mit dem richtigen Namen wieder ersetzen!!) Code:
ATTFilter KILLALL::
Registry::
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]
"7040710900063D11C8EF10054038389C"=-
"7040110900063D11C8EF10054038389C"=-
Suspect::
c:\windows\system32\fm20enu.dll
4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. ![]() 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log sorry, aber welche XXX meinst du? kannst Du mir vielleicht sagen was wir mit dem scripen bewirken? |
| | #10 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Äh, sry das kannst Du ignorieren. Für den Fall der Fälle steht das da drin, falls Einträge mit ausgesternten Benutzernamen ins CFScript müssen ![]() Und die einzelnen Combofix-Optionen will ich jetzt hier eigentlich nicht zum Thema machen...
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #11 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log t'schuldigung dass ich noch mal nerve ich baue also nur eine txt-datei mit dem inhalt: KILLALL:: Registry:: [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*] "7040710900063D11C8EF10054038389C"=- "7040110900063D11C8EF10054038389C"=- Suspect:: c:\windows\system32\fm20enu.dll dann speicher ich dass und ziehe das of combofix.exe (heißt bei mir anders) ich wollte nur noch mal sicher gehen, weil Killall: so dramatisch klingt, sorry wenn ich nerve meine arbeit hängt aber an dem rechner |
| | #12 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Das ist nur ein "interner" CF-Befehl, keine Angst. Und merke, es gibt nur zwei verschiedene Typen von Daten: gesicherte und unwichtige!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #13 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log du bist gut ;-), für mich gibt es aber im moment auch einen laufenden und nicht laufenden rechner ;-). ich habe in einer woche abgabe und kann mir nicht erlauben den rechner abzuschießen ![]() aber ich mach dann mal, vielen dank dass Du soviel geduld hast |
| | #14 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log also ich geh offline und poste gleich das ergebnis |
| | #15 |
![]() ![]() | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Combofix ist jetzt beim Autscan hängen geblieben. Was nun? |
![]() |
| Themen zu Probleme mit mmplayer.exe gelöst? hier mein HiJack-log |
| .dll, adobe, bho, bonjour, cisco vpn, downloader, einstellungen, excel, explorer, fehler, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, lenovo, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, object, pdf-datei, photoshop, programm, registrierungsschlüssel, rundll, scan, skype.exe, software, starten, symantec, system, trojan.fakealert.h, userinit.exe, windows xp |