Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche Hilfe wegen regexpress.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.10.2004, 16:41   #1
White
 
Brauche Hilfe wegen regexpress.exe - Frage

Brauche Hilfe wegen regexpress.exe



win patrol ist ein neuer laufender prozess aufgefallen namens regexpress.exe , den ich zwar aus der startliste und dem system entefernen wollte, jedoch ohne erfolg....
Weiß jemand was bzw. worum es da geht....beim googeln hatte ich auch keine weiteren erfolge danke!!!
Hier der Hijack Log:
Logfile of HijackThis v1.98.0
Scan saved at 16:27:12, on 29.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\regexpress.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
C:\Dokumente und Einstellungen\Wolfgang\Desktop\FickDieViren\HijackThis.exe


danke im voraus!"

Alt 29.10.2004, 16:46   #2
chaosman
 
Brauche Hilfe wegen regexpress.exe - Standard

Brauche Hilfe wegen regexpress.exe



@White
poste bitte das ganze logfile

http://www.trojaner-board.de/64507-i...aemon-exe.html
chaosman
__________________

__________________

Alt 29.10.2004, 17:04   #3
White
 
Brauche Hilfe wegen regexpress.exe - Standard

Brauche Hilfe wegen regexpress.exe



Hier der ganze Log....
Logfile of HijackThis v1.98.0
Scan saved at 17:04:51, on 29.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\regexpress.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\Winamp\Winamp.exe
C:\PROGRAMME\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\tonchkml32.exe
C:\Dokumente und Einstellungen\Wolfgang\Desktop\FickDieViren\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinPatrol] "c:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: AntiVir Guard.lnk = C:\Programme\AVPersonal\AVGNT.EXE
O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{491C9655-C349-4A24-84C7-CAE1A1A418F1}: NameServer = 217.237.149.225 217.237.151.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{491C9655-C349-4A24-84C7-CAE1A1A418F1}: NameServer = 217.237.149.225 217.237.151.97
__________________

Alt 29.10.2004, 20:36   #4
*Christian*
Gast
 
Brauche Hilfe wegen regexpress.exe - Standard

Brauche Hilfe wegen regexpress.exe



Sehe ich hier nicht:

O4 - HKLM\..\Run: [Windows Registry
Express Loader] regexpress.exe
O4 - HKLM\..\RunServices: [Windows Registry Express Loader] regexpress.exe
O4 - HKLM\..\RunOnce: [Windows Registry Express Loader] regexpress.exe

Sende die Datei mal an partytime-germany.ice@web.de


Warum hast du immernoch kein SP2 drauf?

Antwort

Themen zu Brauche Hilfe wegen regexpress.exe
brauche, brauche hilfe, control, danke, dateien, desktop, einstellungen, explorer, hijack, hijack log, hijackthis, hilfe, internet, internet explorer, log, microsoft, programme, prozess, software, system, system32, t-online, usb, win, windows, windows xp, winxp, wireless



Ähnliche Themen: Brauche Hilfe wegen regexpress.exe


  1. Brauche hilfe wegen virus
    Plagegeister aller Art und deren Bekämpfung - 12.03.2014 (2)
  2. Schlacht um Mittelerde Sörung wegen patch brauche adminstrationsrechte
    Diskussionsforum - 06.10.2010 (0)
  3. Brauche dringend Rat wegen Virusfund
    Plagegeister aller Art und deren Bekämpfung - 29.07.2009 (4)
  4. Brauche Hilfe wegen Trojaner TR/Crypt.XPACK.Gen
    Log-Analyse und Auswertung - 20.07.2008 (32)
  5. Hilfe wegen rundll32.exe
    Diskussionsforum - 27.01.2008 (2)
  6. Brauche Hilfe, angst wegen vielen Trojanern!
    Log-Analyse und Auswertung - 04.12.2007 (4)
  7. Wo ist HIER der Fehler? Brauche Hilfe wegen Trojaner!
    Log-Analyse und Auswertung - 07.05.2006 (7)
  8. Brauche Rat wegen Trojaner TR/Dldr.Zlob.DR!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2006 (1)
  9. Brauche Hilfe wegen Pandasoftware-problem
    Log-Analyse und Auswertung - 23.09.2005 (3)
  10. Brauche Hilfe bei logfile wegen smitfraud_C
    Log-Analyse und Auswertung - 26.08.2005 (20)
  11. Brauche Hilfe wegen Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (10)
  12. Brauche Hilfe wegen clicksearchclick
    Log-Analyse und Auswertung - 15.07.2005 (8)
  13. Hilfe wegen Clicksearchclick!!!
    Log-Analyse und Auswertung - 13.06.2005 (5)
  14. Brauche hilfe wegen auswertung meines Hijackthis
    Log-Analyse und Auswertung - 21.02.2005 (8)
  15. Suche Hilfe wegen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.02.2005 (11)
  16. Brauche dringend Hilfe wegen "sbot0125"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (2)
  17. Brauche Hilfe wegen Y3K
    Archiv - 19.01.2003 (26)

Zum Thema Brauche Hilfe wegen regexpress.exe - win patrol ist ein neuer laufender prozess aufgefallen namens regexpress.exe , den ich zwar aus der startliste und dem system entefernen wollte, jedoch ohne erfolg.... Weiß jemand was bzw. worum - Brauche Hilfe wegen regexpress.exe...
Archiv
Du betrachtest: Brauche Hilfe wegen regexpress.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.