|
Plagegeister aller Art und deren Bekämpfung: tmp00000000Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2004, 23:03 | #1 |
| tmp00000000 Hallo, habe einen Quälgeist im Windows Temp, der sich nicht löschen lässt. Entsteht jedesmal nach Neustart neu. Auch HijackThis bekommt ihn nicht in den Griff. Unter http://board.protecus.de/showtopic.php?threadid=13557 findet man schon einen Tip, der aber nichts bringt, da ich keine CRBW32.DLL im Systems finde. Hat jemand einen Tip, welche DLL die Datei entstehen lässt? Grüße Oellinger |
03.12.2004, 23:13 | #2 |
| tmp00000000__________________
__________________ |
03.12.2004, 23:51 | #3 |
| tmp00000000 Hi Chaosman, hier mein Logfile. Grüße Oellinger
__________________Logfile of HijackThis v1.98.2 Scan saved at 23:54:18, on 03.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Virenschutz\AVKService.exe C:\Programme\Virenschutz\AVKWCtl.exe C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe C:\Programme\ahead\InCD\InCD.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wpabaln.exe C:\Programme\AOL 8.0\waol.exe C:\Programme\AOL 8.0\shellmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wuauclt.exe C:\Virus\hijackthis_198\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O15 - Trusted Zone: http://www.zonelabs.com O17 - HKLM\System\CCS\Services\Tcpip\..\{406F7F9D-EA93-4C21-AFCC-20A1FE5FDF67}: NameServer = 205.188.146.146 |
04.12.2004, 00:04 | #4 |
Administrator, a.D. | tmp00000000 @ Oellinger Dein Log-File ist soweit sauber. Ich denke nicht, dass dich die Temp Datei beunruhigen sollte. btw: Vergiss nicht die Win XP Aktivierung durchzuführen. |
04.12.2004, 00:42 | #5 |
| tmp00000000 thanx für checken + Hinweis. Habe soeben aktiviert. Ciao.. |
22.07.2007, 19:28 | #6 |
| tmp00000000 Hallo, Seit dem 19.07.habe ich über Antivir folgende Virenwarnung: In der Datei 'G:\WinXP_tmp\tmp0000442d\tmp00000240'Die Dateien haben wechselnde Namen und Grössen (KB), plötzlich haben sie nur noch 0 KB Siehe folgenden Link TR/Unpacked.Gen - Vollständig Aus Sicherheitsgründen lasse ich den Virenscanner "Avira AntiVirPersonalEdition Classic neben Bitdefender 10 auf meinem PC laufen. Bitdefender und vorgenanntes Programm "vertragen" sich auch anscheinend gut, AntiVir Guard "kennt" den Virus, Bitdefender nicht!! viele Grüsse, Henri |
Themen zu tmp00000000 |
.dll, datei, entstehen, hijack, hijackthis, jedesmal, löschen, neustart, nicht löschen, nichts, stehe, systems, temp, tmp, tmp00000000, windows |