Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: HiJackThis Log Prüfen/System~.exe?

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 08.08.2008, 19:23   #1
hbfe614
Gesperrt
 
HiJackThis Log Prüfen/System~.exe? - Standard

HiJackThis Log Prüfen/System~.exe?



Bitte einmal Log prüfen und ich bekomm bei Systemstarts immer die System~.exe als vire gemeldet:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:08, on 08.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\MSI\MSI.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Microsoft IntelliType Pro\itype.exe
C:\Programme\Messenger\msmsgs.exe
c:\Programme\Microsoft IntelliPoint\dpupdchk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\-\Desktop\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = -link-
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = -link-
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = -link-
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = -link-
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MSI] C:\Programme\MSI\MSI.exe -nogui
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "c:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [itype] "c:\Programme\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\system32\System~.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: -link-
O15 - Trusted Zone: -link-
O15 - Trusted Zone: -link-
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - -Link-
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: MSI Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5021 bytes

Alt 08.08.2008, 19:37   #2
Silent sharK
 

HiJackThis Log Prüfen/System~.exe? - Standard

HiJackThis Log Prüfen/System~.exe?



Hi,
mach mal bitte folgendes:


Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\WINDOWS\system32\System~.exe
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!
__________________

__________________

Alt 09.08.2008, 10:34   #3
hbfe614
Gesperrt
 
HiJackThis Log Prüfen/System~.exe? - Standard

HiJackThis Log Prüfen/System~.exe?



Code:
ATTFilter
Antivir zeichnet die system~.exe als BDS/VB.bco.151.
         
1.)Nein! ;(

Ich kann die exe nicht finden. hab sie jetzt aus dem Start genommen doch wie soll ich weiter vorgehen?

2.)Ich kann mein Windows Ordner nurnoch über Start->Ausführen aufrufen sonst finde ich ihn nicht mehr

3.) WIe soll ich weiter vorgehen? ;(
__________________

Geändert von hbfe614 (09.08.2008 um 11:01 Uhr)

 

Themen zu HiJackThis Log Prüfen/System~.exe?
antivir, antivirus, avira, bho, dateien, desktop, dll, einstellungen, explorer, firefox, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, log, messenger, microsoft, mozilla, mozilla firefox, nvidia, programme, prüfen, rundll, software, tuneup.defrag, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: HiJackThis Log Prüfen/System~.exe?


  1. hijackthis log prüfen =(
    Log-Analyse und Auswertung - 08.09.2009 (7)
  2. HijackThis Log-File prüfen
    Log-Analyse und Auswertung - 21.01.2009 (0)
  3. Bitte hijackthis log prüfen
    Mülltonne - 20.12.2008 (0)
  4. Hijackthis - Logfile prüfen
    Mülltonne - 14.12.2008 (0)
  5. HiJackThis Log Prüfen
    Mülltonne - 02.10.2008 (0)
  6. Bitte um Prüfen des HijackThis
    Mülltonne - 08.07.2008 (0)
  7. Bitte hijackthis log prüfen.
    Log-Analyse und Auswertung - 11.11.2007 (14)
  8. Bitte mal HiJackthis prüfen
    Log-Analyse und Auswertung - 14.08.2007 (9)
  9. Hijackthis bitte prüfen!
    Mülltonne - 13.08.2007 (3)
  10. HiJackThis, bitte prüfen
    Log-Analyse und Auswertung - 10.07.2007 (2)
  11. hijackthis log bitte prüfen :)
    Log-Analyse und Auswertung - 20.07.2006 (2)
  12. Hijackthis Log Bitttee Prüfen
    Log-Analyse und Auswertung - 13.06.2006 (6)
  13. Hijackthis Log bitte prüfen!!! :)
    Log-Analyse und Auswertung - 25.03.2006 (3)
  14. HiJackThis prüfen
    Log-Analyse und Auswertung - 06.03.2006 (1)
  15. HijackThis Log File Prüfen
    Log-Analyse und Auswertung - 22.12.2005 (6)
  16. HiJackThis-LogFile prüfen
    Log-Analyse und Auswertung - 19.08.2005 (1)
  17. Bitte HiJackThis Log prüfen
    Log-Analyse und Auswertung - 13.08.2005 (1)

Zum Thema HiJackThis Log Prüfen/System~.exe? - Bitte einmal Log prüfen und ich bekomm bei Systemstarts immer die System~.exe als vire gemeldet: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:18:08, on 08.08.2008 Platform: Windows XP - HiJackThis Log Prüfen/System~.exe?...
Archiv
Du betrachtest: HiJackThis Log Prüfen/System~.exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.