![]() |
|
Log-Analyse und Auswertung: adware sysupudt.exe TR/Dldr.Agent.FZ.1Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() adware sysupudt.exe TR/Dldr.Agent.FZ.1 Hilfe! keines weg aus fur dieses trojanisches pferd AntiVir hat es entdeckt: adware sysupudt.exe TR/Dldr.Agent.FZ.1 und auch adpopup DCF5678.EXE aber unmoglich zu loschen! Logfile of HijackThis v1.99.1 Scan saved at 16:18:08, on 04/06/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE D:\PROGRAM FILES\UTILITAIRES INTERNET\PARE FEU\SYGATE PERSONNAL FIREWALL\SMC.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\CARPSERV.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\DRIVERS\MICROSOFT HARDWARE\GAME CONTROLLERS\COMMON\SWTRAYV4.EXE C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE D:\PROGRAM FILES\ANTI VIRUS\ANTIVIR\AVSCHED32.EXE C:\WINDOWS\WLANCFG.EXE D:\PROGRAM FILES\ANTI VIRUS\ANTIVIR\AVGCTRL.EXE D:\PROGRAM FILES\CDVIRTUEL\DAEMONTOOLS347\DAEMON.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\MIXER.EXE C:\WINDOWS\SYSUPUDT.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\PRINTER\HP\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE C:\PROGRAM FILES\PHOTO\NIKON\NKVIEW6\NKVMON.EXE D:\PROGRAM FILES\BUREAUTIQUE\OPENOFFICE\PROGRAM\SOFFICE.EXE C:\WINDOWS\SYSTEM\PRINTER\HP\AIO\SHARED\BIN\HPOEVM07.EXE C:\PROGRAM FILES\ANTI VIRUS\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eurocockpit.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.net-up.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.fr.netscape.com/fr/home/winsearch200.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens F1 - win.ini: load=c:\windows\progfile\quickenw\MEMENTO.EXE O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\WINDOWS\APPLICATION DATA\METAPRODUCTS\MASS DOWNLOADER\MDHELPER.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL (file missing) O2 - BHO: CIEObject Object - {5D647E9C-6B37-4636-9A78-DADB1EB93BDF} - C:\WINDOWS\SYSTEM\CTXPOPUP.DLL O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [SideWinderTrayV4] C:\WINDOWS\SYSTEM\DRIVERS\MICROS~1\GAMECO~1\COMMON\SWTRAYV4.EXE O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O4 - HKLM\..\Run: [AVSCHED32] D:\PROGRAM FILES\ANTI VIRUS\ANTIVIR\AVSCHED32.EXE /min O4 - HKLM\..\Run: [wlancfg] wlancfg.exe O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAM FILES\ANTI VIRUS\ANTIVIR\AVGCTRL.EXE /min O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\UTILIT~1\PAREFE~1\SYGATE~1\SMC.EXE -startgui O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\CDvirtuel\DaemonTools347\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Install_Choix] E:\choix.exe O4 - HKLM\..\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [AdUpdater] C:\WINDOWS\SYSUPUDT.EXE O4 - HKLM\..\Run: [AdPopup] C:\WINDOWS\DCF5678.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [SmcService] D:\PROGRAM FILES\UTILITAIRES INTERNET\PARE FEU\SYGATE PERSONNAL FIREWALL\SMC.EXE O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Startup: NkvMon.exe.lnk = C:\Program Files\Photo\Nikon\NkView6\NkvMon.exe O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE O4 - Startup: OpenOffice.org 1.1.3.lnk = D:\Program Files\Bureautique\OpenOffice\program\quickstart.exe O4 - Global Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\WINDOWS\SYSTEM\Printer\HP\AiO\hp psc 900 series\Bin\hpobrt07.exe O8 - Extra context menu item: Download with GetRight - C:\Program Files\Utilitaires internet\GetRight\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\Utilitaires internet\GetRight\GetRight\GRbrowse.htm O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029 O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Utilitaires internet\Telechargements\DownloadExpress\Download Express\Add_Url.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.net-up.com/ |
Themen zu adware sysupudt.exe TR/Dldr.Agent.FZ.1 |
acrobat, adobe, adware, application, askbar, bho, browser, button, daemontools, downloader, drivers, email, explorer, file missing, firewall, hijack, hijackthis, internet, internet explorer, microsoft, mywebsearch, office, registry, rundll, software, start, system, virus, windows |