Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log auswerten, hab einige unbekannte .exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.07.2005, 16:21   #1
cof6656
 
Log auswerten, hab einige unbekannte .exe - Beitrag

Log auswerten, hab einige unbekannte .exe



Logfile of HijackThis v1.99.1
Scan saved at 17:19:09, on 04.07.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\DIRECT~1\DUService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\WINNT\System32\mgabg.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Programme\Gemeinsame Dateien\System\MSSearch\bin\mssearch.exe
C:\WINNT\Explorer.EXE
C:\winnt\system32\gkbmwl.exe
C:\Programme\DirectUpdate\DUControl.exe
C:\Programme\Strokeit\strokeit.exe
C:\WINNT\system32\acsetups.exe
C:\Programme\Microsoft Office\Office\EXCEL.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\softwin\bitdefender free edition\bdmcon.exe
C:\WINNT\System32\mdm.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\GoogleToolbarInstaller.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\sxe18.tmp
C:\Programme\HijackThis\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [gkbmwl] c:\winnt\system32\gkbmwl.exe
O4 - HKLM\..\Run: [checkrun] C:\winnt\system32\eliterhw32.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DUControl] C:\Programme\DirectUpdate\DUControl.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinVNC] "C:\Programme\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [_20880c] C:\WINNT\system32\_20880c.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [kfww] C:\PROGRA~1\COMMON~1\kfww\kfwwm.exe
O4 - HKCU\..\Run: [StrokeIt] C:\Programme\Strokeit\strokeit.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: DirectUpdate engine (DirectUpdate) - h**p://www.directupdate.net/ - C:\PROGRA~1\DIRECT~1\DUService.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINNT\System32\mgabg.exe
O23 - Service: %NVSVC.desc% (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\RealVNC\WinVNC\WinVNC.exe" -service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe


Kann mir jemand sagen, was gkbmwl.exe und eliterhw32.exe für Anwendungen sind?? Unter anderem habe ich eine sxe18.tmp Datei auf dem Deskop

Mein Internet Explorer funktioniert wieder normal, nachdem ich sämtliche mir bekannte Programme hab drüber laufen lassen..
Popups kommen immer noch, aber ich hab mir einfach die Google Toolbar installiert und den Pop Up Blocker eingeschalten *gg*

Über Hilfe würde ich mich freuen, da ich im Internet nix über diese zwei .exe Sachen gefunden hab!
Übrigens (is mir grade eingefallen), ich hab hier jetzt BitDefender UND Antivir drauf, habe versucht, Antivir zu deinstallieren, jedoch fehlt die dll Datei dazu!
Soll ich Antivir über die Registry löschen??

Geändert von cof6656 (04.07.2005 um 16:39 Uhr)

Alt 04.07.2005, 16:42   #2
felix1
/// Helfer-Team
 
Log auswerten, hab einige unbekannte .exe - Standard

Log auswerten, hab einige unbekannte .exe



Dann lasse doch mal die Dateien
c:\winnt\system32\gkbmwl.exe
C:\winnt\system32\eliterhw32.exe
hier
http://virusscan.jotti.org/de/
überprüfen.
__________________


Alt 04.07.2005, 16:43   #3
Gigamail
 
Log auswerten, hab einige unbekannte .exe - Standard

Log auswerten, hab einige unbekannte .exe



Hi,

da ist einiger Schrott in deinem System, als erstes lasse mal die Dateien hier scannen und teile das Ergebnis mit
vor dem Hochladen die Prozesse im Taskmanager beenden!! Schalte für die Aktoin auch dein AV-Programm ab

c:\winnt\system32\gkbmwl.exe
C:\winnt\system32\eliterhw32.exe
C:\WINNT\system32\_20880c.exe
__________________
__________________

Antwort

Themen zu Log auswerten, hab einige unbekannte .exe
administrator, antivir, antivir update, auswerten, bho, defender, desktop, einstellungen, explorer, firewall, google, helper, hijack, hijackthis, internet, internet explorer, log auswerten, logfile, löschen?, nvidia, programme, registry, rundll, server, software, system, windows




Ähnliche Themen: Log auswerten, hab einige unbekannte .exe


  1. Habe da einige Probleme.
    Log-Analyse und Auswertung - 23.02.2014 (3)
  2. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  3. Avira LOG, einige Funde.
    Log-Analyse und Auswertung - 17.07.2013 (4)
  4. einige Funde, was nun?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (11)
  5. Win 7 neu installieren, einige Fragen
    Mülltonne - 21.06.2012 (1)
  6. Einige Trojaner gefunden
    Log-Analyse und Auswertung - 07.05.2012 (3)
  7. fake alert virus, einige Aktionen laut forum erledigt, immer noch einige Ordner "unsichtbar"
    Log-Analyse und Auswertung - 14.03.2012 (3)
  8. einige generelle fragen
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (0)
  9. unbekannte Spyware legt PC lahm - bitte HJT auswerten :)
    Log-Analyse und Auswertung - 17.05.2009 (6)
  10. einige Trojaner auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 08.02.2009 (0)
  11. Hab einige viren :(
    Plagegeister aller Art und deren Bekämpfung - 17.07.2007 (5)
  12. PC übernommen und einige Probleme
    Log-Analyse und Auswertung - 27.06.2007 (8)
  13. einige trojaner...
    Log-Analyse und Auswertung - 23.05.2006 (7)
  14. e-scan einige viruse?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (6)
  15. einige trojaner...
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (3)
  16. einige nervige prozesse...
    Plagegeister aller Art und deren Bekämpfung - 14.12.2004 (4)
  17. Einige Probleme bei W2K....
    Log-Analyse und Auswertung - 25.10.2004 (5)

Zum Thema Log auswerten, hab einige unbekannte .exe - Logfile of HijackThis v1.99.1 Scan saved at 17:19:09, on 04.07.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\Programme\Sygate\SPF\smc.exe C:\WINNT\system32\svchost.exe - Log auswerten, hab einige unbekannte .exe...
Archiv
Du betrachtest: Log auswerten, hab einige unbekannte .exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.