![]() |
|
Log-Analyse und Auswertung: Vaters rechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Vaters rechner zur ssms.exe wurde nichts gefunden! allerdings befindet sie sich bei mir im system32 ordner? File size: 50688 bytes MD5: f529c489bf4a8921dfed80638ecda656 SHA1: bc2b4adc622cfec52b424f3fe5fc48cbc5c270ad die C:\WINDOWS\system32\nvsvcd.exe kann ich garnicht erst finden! |
![]() | #2 |
![]() ![]() | ![]() Vaters rechner [.nvsvc] C:\WINDOWS\system\smss.exe /w
__________________Der Eintrag ist def. verdächtig. (könnte ein/der zlob sein) Den Eintrag auf jedenfall mal aus der Registry schmeissen .. Das File kannst mir irgendwie zukommen lassen, ich schaue es mir dann an ![]() Btw: wieso du die andere Datei nicht findest ist klar steht ja "(file missing)" dabei ![]() lg Geändert von Njall (19.11.2006 um 18:25 Uhr) |
![]() | #3 |
| ![]() Vaters rechner die smss.exe findet sich auch im ordner
__________________C:\WINDOWS\ServicePackFiles\i386 wie kann ich dir das file den zukommen lassen :-) |
![]() | #4 | |
Administrator > Competence Manager | ![]() Vaters rechner Der Rechner ist als KOMPROMITTIERT anzusehen, da mehrere Schädlinge aktiv sind/waren! Unteranderem: (wahrscheinlich!) Troj/Mifeng-C Troj/IRCBot Es bleibt nur noch die Neuinstallation übrig, alles andere wäre sinnlos! Gruß Sunny EDIT: Zitat:
![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #5 |
![]() ![]() | ![]() Vaters rechner Hi die smss.exe findet sich auch im ordner C:\WINDOWS\ServicePackFiles\i386 DIE solltest du in Ruhe lassen .. Aber die die da im Autorun gestartet wird ist def. nicht original. Lass mir die Datei zukommen BEVOR du dein System plattmachst. (Und damit würde ich noch warten ..) lg |
![]() | #6 | ||
Administrator > Competence Manager | ![]() Vaters rechner Und ob die Original ist, sie steht zwar nicht im "normalen" Autostart, aber sie ist auch eine Systemdatei! Bei der Datei smss.exe handelt es sich um den Sitzungsmanager (Session Manager) von Windows NT/W2K/XP. smss.exe wird direkt vom Systemprozess gestartet und kontrolliert jeweils eine Usersitzung. Zusätzlich lädt der Prozess für jeden User die gewohnte Systemumgebung. Die Datei "smss.exe" befindet sich im Ordner C:\Windows\System32. Die im Hijacklog erwähnte steht aber hier: Zitat:
Zitat:
![]()
__________________ --> Vaters rechner |
![]() | #7 |
| ![]() Vaters rechner uih :-( hab ich doch grad erst vor 2 wochen gemacht :-) hätte nie gedacht das sich mein paps so schnell wieder was einfängt :-( gibts keine möglichkeit den zu löschen? |
![]() | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Vaters rechnerZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
![]() ![]() | ![]() Vaters rechner Hi Was die Datei ist weiss ich, nur ist die normalerweise nicht im system verz. sondern im system32. ( C:\WINDOWS\system\smss.exe IST NICHT gleich C:\WINDOWS\system32\smss.exe ) Auf einem Default XP Sp2 gibt es KEINE Datei mit dem Namen im system Verz. (und den Session Manager über den Autorun in der Registry zu starten wäre irgendwie absurd). Ich kann mir mein System mit Windows Files per se nicht versauen ![]() Ich schaue mit diese Datei an sofer es die richtige ist und dann sehen wir weiter. Lg |
![]() | #11 | |
![]() ![]() ![]() ![]() | ![]() Vaters rechnerZitat:
![]() Ratschläge von [Gc]Sunny und ordell1234 sind das einzig Vernünftige ![]() |
![]() | #12 |
| ![]() Vaters rechner @Njall hast ne pm :-) |
![]() |
Themen zu Vaters rechner |
adobe, antivir, avira, bho, defender, desktop, einstellungen, excel, explorer, firefox, firewall, frage, helper, hijack, hijackthis, internet, internet explorer, neu aufgesetzt, pdf, picasa, popup, system, updates, windows, windows xp |