![]() |
|
Log-Analyse und Auswertung: C:\WINDOWS\system32\MsPMSPSv.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | ||
![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exe Hallo ![]() Seit heute Nachmittag hijacked die Datei "C:\WINDOWS\system32\MsPMSPSv.exe" alle Programme, die auf das Internet zugreifen wollen. Meine Firewall meldete dies als critical -> Hijack. Allerdings konnte ich nichts im Netz machen, bis ich dieser Datei Zugriff zum Internet gab. Habe HijackThis laufen lassen und ausgewertet: Alles war okay, nur eine Sache war "eventuell böse": Zitat:
Danke ![]() edit: die Meldung meiner Firewall (Sygate Personal Firewall pro): Zitat:
Geändert von Beauty0fSilence (15.12.2004 um 15:06 Uhr) |
![]() | #2 |
![]() ![]() ![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exe Hallo,
__________________also normalerweise gehört die Datei in der Tat zum Mediaplayer und ich würde vermuten, dass auch das Verhalten per se nicht unnormal ist, eventuell mit deiner Startseite oder ähnlichem zu tun hat. Bei welchen anderen Programmen tritt das denn auf außer Opera? Poste mal bitte dein komplettes Log. bitban sieht mir auch nicht wie eine gefährliche Seite aus, hast du die selbst mal besucht? |
![]() | #3 | ||
![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exeZitat:
log: Zitat:
Ist mein Stammforum und wird beim Start von Opera als erste Seite aufgerufen... daher wohl die Meldung. |
![]() | #4 |
![]() ![]() ![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exe Fixe mal: O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab |
![]() | #5 | |
![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exeZitat:
|
![]() | #6 |
![]() ![]() ![]() | ![]() C:\WINDOWS\system32\MsPMSPSv.exe Das weiss ich, aber ich vermute, dass die Aktionen der Datei in irgendeiner Weise mit Mediadaten bzw. deren verwendung zu tun haben. Wenn du HJT in einen eigenen Ordner entpackst und von dort startest, legst du automatisch Backups an und kannst alle Änderungen wieder rückgängig machen (du solltest die Datei ja nicht löschen). Da der Service bei den automatisch startenden Programmen nicht dabei steht, muss er eigentlich von etwas anderem gestartet werden. Welche Media Player version hast du und steht der entsprechende Dienst http://www.iamnotageek.com/a/mspmspsv.exe.php bei dir in der Liste der Dienste (systemsteuerung/verwaltung/dienste)? |
![]() |
Themen zu C:\WINDOWS\system32\MsPMSPSv.exe |
alle programme, c:\windows, datei, detected, firewall, heute, hijacking, hijackthis, internet, launch, media, media player, melde, nichts, opera, opera.exe, personal, player, programme, remote, sache, services, sygate, system, system32, tcpip, träge, windows, windows media player, zugriff |