|
Plagegeister aller Art und deren Bekämpfung: Kann mir jemand sagen was das ist?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.03.2006, 04:32 | #1 |
| Kann mir jemand sagen was das ist? Hi hab da so eine datei in meinem "programm" Ordner liegen: C:\Programme\CrackInf\CrackInf.exe Wisst Ihr was das für eine Datei ist und ob ich sie bedenkenlos löschen kann? Danke schonmal... So sieht das Icon aus: |
03.03.2006, 01:13 | #2 |
| Kann mir jemand sagen was das ist? Kann mir niemand sagen was das für eine Datei ist
__________________LG |
03.03.2006, 01:59 | #3 |
| Kann mir jemand sagen was das ist? Hab auch nicht wirklich was über diese Datei rausbekommen. Check die mal bei http://virusscan.jotti.org/de/
__________________Poste aber mal ein HijackThis log. LG HDW |
03.03.2006, 11:50 | #4 |
| Kann mir jemand sagen was das ist? Hi, Bericht von Jotti: Aktuelle HijackThis-LogFile: Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 11:48:29, on 03.03.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\ZoneLabs\isafe.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Internet\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\msiexec.exe C:\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ati.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [Zone Labs Client] C:\Internet\Zone Labs\ZoneAlarm\zlclient.exe O4 - Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Apps\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Internet\ICQLite\ICQLite.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FA515EC5-850A-43DA-AF9D-0905525813FD}: NameServer = 192.168.122.252,192.168.122.253 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe LG |
03.03.2006, 23:56 | #5 |
| Kann mir jemand sagen was das ist? Hallo? Kann mir keiner helfen? LG |
04.03.2006, 09:16 | #6 |
| Kann mir jemand sagen was das ist? Hi, erstmal ist zu sagen, daß Dein System ungepatcht ist; das heißt, SP2 muß drauf... Weiterhin handelt es sich bei deinem crackinfo um ein tool, mit dem Du cracks suchen, bzw. neu definieren kannst (keygenerator). Legal ist das ganze nicht, deshalb runter damit von Deiner Platte. cacatoa
__________________ --> Kann mir jemand sagen was das ist? |
05.03.2006, 09:49 | #8 |
| Kann mir jemand sagen was das ist? Hi, das Log ist soweit sauber. Die crackinfo zieht man sich normalerweise selber runter. Da habe ich wiederum keine Ahnung wann und wie das bei Dir geschehen ist. Wieso Du bei SP2 ein Problem haben solltest, erschließt sich mir allerdings auch beim Lesen Deines zweiten threads nicht. Wieso solltest gerade Du ein Problem damit haben? cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
05.03.2006, 18:25 | #9 |
| Kann mir jemand sagen was das ist? Hi! Danke für die Infos! Ich werde diese Datei dann vorsichthalber im Abgesicherten Modus deleten! PS: Das war mir auch ein Wunder wieso gerade "Ich" Probleme mit dem SP2 habe? Also in einem anderen Forum meinten Sie, ich sollte bei der nächsten Formatierung das SP2 gleich mit drauf installieren, da ich im Mom. eine Menge an Programmen etc...instaliert habe! Komisch aber bei anderen fungierte es ja auch, obwohl sie eine Menge an Programmen drauf haben? THX nochmal! LG |
07.03.2006, 09:07 | #10 |
| Kann mir jemand sagen was das ist? Hi, das ist Quatsch. Du kannst es trotzdem runterziehen und installieren. Probiere es. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
11.03.2006, 03:26 | #11 |
| Kann mir jemand sagen was das ist? Ja hab ich doch? Geht doch nicht??? |
11.03.2006, 04:27 | #12 |
| Kann mir jemand sagen was das ist? @cacatoa wenn du viele programme installiert hast kann es zu extremen problemen während und nach der sp2 instalaltion kommen .. das hab ich selbst und beim pc vom kumpel festgestellt das antivirenprogramm spinnt danach erstmal total, die firewall ist verwirrt und das system einfach total unstabil ... sp2 würde ich nur noch direkt nach einer Neuinstallation von windows installieren .. |
Themen zu Kann mir jemand sagen was das ist? |
datei, icon, löschen, ordner, programm, programme |