Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 100-1000. exe Programme :(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.07.2010, 01:16   #1
Tayi
 
100-1000. exe Programme :( - Icon32

100-1000. exe Programme :(



Guten Tag
Ich habe mich hier neu angemeldet weil ich hoffe das ihr mir helfen könnt =D
Somit sage ich ersteinmal hallo zu allen ;D
Kommen wir jetzt zu meinem Problem.

Wenn ich meinen Computer starte (Windows 7 Ultimate 64 Bit)
kommt zueerst ein Fenster wo steht mein Windows wär möglicher-
weise nicht orriginal. Dort drücke ich einfach mal auf Abbrechen.

Anschließend lädt mein PC einfach nur, er lädt und lädt und lädt...
Nach ungefähr 10-20 Minuten kommen dann ganz viele kleine Fenster
wo dann immer steht :

100.exe wurde Abgebrochen (oder so ähnlich)

dabei werden die Zahlen immer höher, also da ja ganz viele Fenster
kommen heist es bei den anderen dann

101.exe wurde abgebrochen usw. Dies geht bis 1500

in den Fenstern kann ich dann wählen ob ich die Operation schließen
möchte, oder ob ich Sie debuggen möchte. Ich wählte bei allen
schließen. Als nun alle Fenster zu waren hatt mein PC wie schon von
Anfang an EXTREM gellagt.

Um zu gucken warum er so laggt habe ich den Task Manager
geöffnet, der sich auch endlich nach 10 Minuten geöffnet hat.
Dort standen sehr,sehr,sehr viele Prozesse.

Also von 100.exe - 1483.exe (war das höchste was ich sah)

Ich habe versucht einige Prozesse davon zu beenden, doch
da ich für 1 Prozess ungefähr 5 minuten brauche wäre
es unlogisch zu versuchen alle 1500 Stück zu beenden

Der PC ist eigentlich meist ungenutzt, Ich bin hier in Polen im Urlaub.
Zuletzt wurde der PC vor ungefähr 2 Monaten genutzt wo meine Mutter
hier im Urlaub war, doch ihr ist denke ich mal nicht so etwas
passiert. Ich werde sie mal fragen.

Also mein Betriebssystem ist DEFINITIV original.
Ach und was noch wichtig sein könnte ist das ich 2 Betriebssysteme
auf meinem Rechner instaliert habe, bei dem 2 (polnischem)
passiert genaudasselbe.

Wenn ihr weitere Informationen braucht sagt bitte bescheid.

Ich wollte mich nocheinmal für alle bedanken die sich hier die Mühe machen
und Leuten in Not zu helfen, ich weis eure Taten echt zu schetzen.

Mit freunldichen Grüßen Tayi

Alt 31.07.2010, 15:46   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 31.07.2010, 16:58   #3
Tayi
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Guten Tag
Die Log Files werden gerade erstellt und der Scan läuft noch.
Wenn es soweit ist editiere ich Sie hier rein
mfg Tayi
___________________________________________________________
EDIT:
Bereits 4 Funde beim Scan.
Er läuft noch
__________________

Geändert von Tayi (31.07.2010 um 17:13 Uhr)

Alt 31.07.2010, 17:08   #4
Tayi
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 31.07.2010 17:56:02 - Run 1
OTL by OldTimer - Version 3.2.9.1     Folder = C:\Users\Admin\Desktop
 Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000407 | Country: Niemcy | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 48,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 72,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 68,26 Gb Total Space | 51,67 Gb Free Space | 75,70% Space Free | Partition Type: NTFS
Drive D: | 107,42 Gb Total Space | 24,36 Gb Free Space | 22,68% Space Free | Partition Type: NTFS
Drive E: | 103,68 Gb Total Space | 103,58 Gb Free Space | 99,91% Space Free | Partition Type: NTFS
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: ADMIN-KOMPUTER
Current User Name: Admin
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 360 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1871FE54-36AA-478F-B374-A46BA54474CC}" = ESET NOD32 Antivirus
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Narzędzie do przekazywania usługi Windows Live
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{51958BA7-21E4-4A8B-9098-CD8375BD17B2}" = Asystent rejestracji usługi Windows Live
"{5DE1B7CF-7429-40CA-987F-6BEE09B63787}" = Prime95
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007
"{90120000-0015-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007
"{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007
"{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007
"{90120000-0019-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007
"{90120000-001A-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007
"{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007
"{90120000-001F-0415-0000-0000000FF1CE}_ENTERPRISE_{E9EA2604-8AC9-47D2-8F4B-6BF60787A357}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007
"{90120000-0044-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007
"{90120000-006E-0415-0000-0000000FF1CE}_ENTERPRISE_{D45F91DE-F0FC-4D5F-9A0C-FDE5B251AAC6}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007
"{90120000-00A1-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007
"{90120000-00BA-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9862473C-E063-4C68-A161-2CDE0E8048A5}" = Podstawowe programy Windows Live
"{AC76BA86-7AD7-1045-7B44-A90000000001}" = Adobe Reader 9 - Polish
"{C35FE07E-24B5-410F-85B7-122087A0C7DD}" = Poczta usługi Windows Live
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{DEA314C4-0929-4250-BC92-98E4C105F28D}" = NVIDIA PhysX
"{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update
"{ED00D08A-3C5F-488D-93A0-A04F21F23956}" = Windows Live Communications Platform
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FF35F637-72B9-43BE-A281-06EB2854393A}" = 3DMark03
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"ENTERPRISE" = Microsoft Office Enterprise 2007
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox (3.0.19)" = Mozilla Firefox (3.0.19)
"Nero8Lite_is1" = Nero 8 Micro 8.3.2.1
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"WinLiveSuite_Wave3" = Podstawowe programy Windows Live
"WinRAR archiver" = Archiwizator WinRAR
"XP Codec Pack" = XP Codec Pack
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2318375684-245619848-3061114133-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"foobar2000" = foobar2000 v0.9.5.1
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 9000
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 7040
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 7042
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 9002
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 3029
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 3029
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 3028
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 3058
Description = 
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Windows Search Service | ID = 7010
Description = 
 
Error - 31.07.2010 11:27:06 | Computer Name = Admin-Komputer | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Nie mozna wyodrebnic listy glównej innych firm z pliku cab automatycznej
 aktualizacji z: <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
 wystapil blad: Wymagany certyfikat jest poza okresem waznosci, co wynika z weryfikacji
 biezacego zegara systemowego lub sygnatury czasowej.  .
 
[ System Events ]
Error - 06.07.2010 09:25:11 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 06.07.2010 14:20:17 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 06.07.2010 19:30:56 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 07.07.2010 09:40:17 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 07.07.2010 14:29:07 | Computer Name = Admin-Komputer | Source = Microsoft-Windows-HAL | ID = 12
Description = Oprogramowanie ukladowe platformy spowodowalo uszkodzenie pamieci 
podczas poprzedniego przejscia do innego trybu zasilania systemu. Sprawdz dostepnosc
 zaktualizowanego oprogramowania ukladowego przeznaczonego do tego systemu.
 
Error - 07.07.2010 21:41:12 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 08.07.2010 04:53:33 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7016
Description = Usluga NVIDIA Stereoscopic 3D Driver Service zaraportowala nieprawidlowy
 stan biezacy 0.
 
Error - 31.07.2010 11:21:53 | Computer Name = Admin-Komputer | Source = EventLog | ID = 6008
Description = Poprzednie zamkniecie systemu przy 01:09:23 na ?2010-?07-?31 bylo 
nieoczekiwane.
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7024
Description = Usluga Windows Search zakonczyla dzialanie; wystapil specyficzny dla
 niej blad %%-1073473535.
 
Error - 31.07.2010 11:22:24 | Computer Name = Admin-Komputer | Source = Service Control Manager | ID = 7031
Description = Usluga Windows Search niespodziewanie zakonczyla prace. Wystapilo 
to razy: 1. W przeciagu 30000 milisekund zostanie podjeta nastepujaca czynnosc korekcyjna:
 Uruchom usluge ponownie.
 
 
< End of report >
         
--- --- ---

Der andere Code ist zu lang um ihn zu posten.
Ich lade ihn schnell hoch:
hier ist der Link
hxxp://ul.to/r5byoy

Alt 31.07.2010, 19:16   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Was ist denn mit Malwarebytes?

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 31.07.2010, 20:57   #6
Tayi
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



In Malwarbytes standen am Ende 4 Ergebnisse:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4373

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

31.07.2010 18:38:21
mbam-log-2010-07-31 (18-38-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 364471
Laufzeit: 1 Stunde(n), 6 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\$Recycle.Bin\S-1-5-21-2364145008-826482789-284004488-1000\$RKVNY7V\ImSexy Pub Microfus.dll (Malware.Packer.T) -> No action taken.
D:\Program Files (x86)\MSN\gut.exe (HackTool.Gen) -> No action taken.
D:\Users\Matthias\AppData\Local\Temp\17935.exe (Trojan.Agent) -> No action taken.
D:\Users\Matthias\AppData\Roaming\WIndows\winlogistics.exe (Trojan.Agent) -> No action taken.
         

Alt 31.07.2010, 20:58   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Zitat:
D:\Program Files (x86)\MSN\gut.exe
Wo hast Du das Teil denn her?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 31.07.2010, 21:41   #8
Tayi
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



wie gesagt der pc ist fast ungenutz ich habe keine ahnung ^^

Alt 01.08.2010, 19:19   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\S-1-5-21-2318375684-245619848-3061114133-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 01.08.2010, 21:49   #10
Tayi
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2318375684-245619848-3061114133-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Admin
->Temp folder emptied: 158598860 bytes
->Temporary Internet Files folder emptied: 48395942 bytes
->Java cache emptied: 1026602 bytes
->FireFox cache emptied: 45100195 bytes
->Flash cache emptied: 2668 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66201429 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 305,00 mb
 
 
OTL by OldTimer - Version 3.2.9.1 log created on 08012010_224122

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
         

Alt 01.08.2010, 22:35   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100-1000. exe Programme :( - Standard

100-1000. exe Programme :(



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu 100-1000. exe Programme :(
5 minuten, abgebrochen, angemeldet, beenden, betriebssystem, brauche, computer, einfach, exe, frage, guten, kleine, laggt, leute, lädt, manager, neu, not, opera, programme, rechner, task manager, warum, wichtig, windows, windows 7, windows 7 ultimate, zahlen



Ähnliche Themen: 100-1000. exe Programme :(


  1. 1000 Dank an Schrauber!
    Lob, Kritik und Wünsche - 29.10.2015 (1)
  2. 1000 Dank an cosinus
    Lob, Kritik und Wünsche - 11.07.2015 (1)
  3. 1000 mal danke an Schrauber
    Lob, Kritik und Wünsche - 08.06.2015 (1)
  4. 1000 Dank an den Schrauber
    Lob, Kritik und Wünsche - 16.09.2014 (0)
  5. 1000 Dank an Warlord711
    Lob, Kritik und Wünsche - 06.08.2014 (1)
  6. 1000 Dank an deeprybka
    Lob, Kritik und Wünsche - 20.07.2014 (1)
  7. 1000 Dank an M-K-D-B V2
    Lob, Kritik und Wünsche - 05.07.2014 (0)
  8. 1000 Dank an M-K-D-B
    Lob, Kritik und Wünsche - 05.07.2014 (0)
  9. 1000 Dank!
    Lob, Kritik und Wünsche - 06.03.2014 (0)
  10. 1000 Dank an Smeenk!
    Lob, Kritik und Wünsche - 05.02.2014 (0)
  11. 1000 Dank, aharonov
    Lob, Kritik und Wünsche - 06.01.2014 (0)
  12. 1000 Dank an aharonov
    Lob, Kritik und Wünsche - 01.09.2013 (1)
  13. 1000 Dank an schrauber!
    Lob, Kritik und Wünsche - 14.08.2013 (0)
  14. 1000 Dank an AHARONOV
    Lob, Kritik und Wünsche - 21.04.2013 (0)
  15. Kazy Mekml.1 #1000
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (9)
  16. Spyaxe die 1000.
    Log-Analyse und Auswertung - 15.12.2005 (32)

Zum Thema 100-1000. exe Programme :( - Guten Tag Ich habe mich hier neu angemeldet weil ich hoffe das ihr mir helfen könnt =D Somit sage ich ersteinmal hallo zu allen ;D Kommen wir jetzt zu meinem - 100-1000. exe Programme :(...
Archiv
Du betrachtest: 100-1000. exe Programme :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.