![]() |
|
Log-Analyse und Auswertung: Trojaner, susp.exe + gmt.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Trojaner, susp.exe + gmt.exe Ich habe einen hijack gemacht wie mir hier empfohlen wurde: http://www.trojaner-board.de/showthr...2&page=1&pp=10 Danach hab ich gleich die automatische Auswertung gemacht, dabei kamen da mehrere Meldungen, aber rot waren nur 2 gekennzeichnet: 1. O4 - HKLM\..\Run: [susp] C:\WINDOWS\susp.exe 2. O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe susp.exe könnte wohl adware/spyware sein, bin mir aber nicht ganz sicher, drum frag ich lieber, gmt.exe dachte ich wäre System, bin mir aber auch nicht sicher... Orange/Gelb waren diese Einträge: 1. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wfix.com/searchbar.html 2. C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb01.exe (ist glaub ich ein hijacker/adware oder? Wie zu löschen?) 3. O2 - BHO: TChkBHO Class - {A410F001-1E85-442E-978D-45CF3C093127} - C:\WINDOWS\system32\jmljqlds.dll 4. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) 5. O16 - DPF: {8E28B3A9-FE83-45D1-B657-D5426B81A121} (CustomerCtrl Class) - http://cs7b.instantservice. 6. O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.co Wäre dankbar für Tipps, a) was wirklich gefährlich ist und was es sein könnte, und b) wie ich es loswerde falls es kompliziert ist. |
Themen zu Trojaner, susp.exe + gmt.exe |
auswertung, automatische, bho, button, c:\windows, dateien, drivers, explorer, file, gefährlich, gen, hijack, hijacker/adware, internet, internet explorer, löschen, löschen?, mehrere, meldungen, microsoft, o2 - bho, programme, service, software, system, system32, tipps, trojaner, träge, windows |