|
Log-Analyse und Auswertung: Log auswerten, hab einige unbekannte .exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2005, 16:21 | #1 |
| Log auswerten, hab einige unbekannte .exe Logfile of HijackThis v1.99.1 Scan saved at 17:19:09, on 04.07.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\Programme\Sygate\SPF\smc.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\PROGRA~1\DIRECT~1\DUService.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\mgabg.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\Programme\Gemeinsame Dateien\System\MSSearch\bin\mssearch.exe C:\WINNT\Explorer.EXE C:\winnt\system32\gkbmwl.exe C:\Programme\DirectUpdate\DUControl.exe C:\Programme\Strokeit\strokeit.exe C:\WINNT\system32\acsetups.exe C:\Programme\Microsoft Office\Office\EXCEL.EXE C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe c:\programme\softwin\bitdefender free edition\bdmcon.exe C:\WINNT\System32\mdm.exe C:\Dokumente und Einstellungen\Administrator\Desktop\GoogleToolbarInstaller.exe C:\Dokumente und Einstellungen\Administrator\Desktop\sxe18.tmp C:\Programme\HijackThis\HijackThis.exe C:\Programme\Internet Explorer\IEXPLORE.EXE R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [gkbmwl] c:\winnt\system32\gkbmwl.exe O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\eliterhw32.exe O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [DUControl] C:\Programme\DirectUpdate\DUControl.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinVNC] "C:\Programme\RealVNC\WinVNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe O4 - HKLM\..\Run: [_20880c] C:\WINNT\system32\_20880c.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKCU\..\Run: [kfww] C:\PROGRA~1\COMMON~1\kfww\kfwwm.exe O4 - HKCU\..\Run: [StrokeIt] C:\Programme\Strokeit\strokeit.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: DirectUpdate engine (DirectUpdate) - h**p://www.directupdate.net/ - C:\PROGRA~1\DIRECT~1\DUService.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe O23 - Service: %NVSVC.desc% (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\RealVNC\WinVNC\WinVNC.exe" -service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe Kann mir jemand sagen, was gkbmwl.exe und eliterhw32.exe für Anwendungen sind?? Unter anderem habe ich eine sxe18.tmp Datei auf dem Deskop Mein Internet Explorer funktioniert wieder normal, nachdem ich sämtliche mir bekannte Programme hab drüber laufen lassen.. Popups kommen immer noch, aber ich hab mir einfach die Google Toolbar installiert und den Pop Up Blocker eingeschalten *gg* Über Hilfe würde ich mich freuen, da ich im Internet nix über diese zwei .exe Sachen gefunden hab! Übrigens (is mir grade eingefallen), ich hab hier jetzt BitDefender UND Antivir drauf, habe versucht, Antivir zu deinstallieren, jedoch fehlt die dll Datei dazu! Soll ich Antivir über die Registry löschen?? Geändert von cof6656 (04.07.2005 um 16:39 Uhr) |
04.07.2005, 16:42 | #2 |
/// Helfer-Team | Log auswerten, hab einige unbekannte .exe Dann lasse doch mal die Dateien
__________________c:\winnt\system32\gkbmwl.exe C:\winnt\system32\eliterhw32.exe hier http://virusscan.jotti.org/de/ überprüfen. |
04.07.2005, 16:43 | #3 |
| Log auswerten, hab einige unbekannte .exe Hi,
__________________da ist einiger Schrott in deinem System, als erstes lasse mal die Dateien hier scannen und teile das Ergebnis mit vor dem Hochladen die Prozesse im Taskmanager beenden!! Schalte für die Aktoin auch dein AV-Programm ab c:\winnt\system32\gkbmwl.exe C:\winnt\system32\eliterhw32.exe C:\WINNT\system32\_20880c.exe
__________________ |
Themen zu Log auswerten, hab einige unbekannte .exe |
administrator, antivir, antivir update, auswerten, bho, defender, desktop, einstellungen, explorer, firewall, google, helper, hijack, hijackthis, internet, internet explorer, log auswerten, logfile, löschen?, nvidia, programme, registry, rundll, server, software, system, windows |