Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: windowsmediplayer sucht ständig nach *.biz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.08.2004, 11:21   #1
panna174
 
windowsmediplayer sucht ständig nach *.biz - Standard

windowsmediplayer sucht ständig nach *.biz



Hier ist mein Hijackthis Log. wer kann mir helfen!!!

HiLogfile of HijackThis v1.98.2
Scan saved at 12:19:36, on 10.08.2004
Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2149)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\PROGRA~1\WinFax1\WFXSWTCH.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\services\wmplayer.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\javaw.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\KEN!\KENSERV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\KEN!\KENCAPI.EXE
C:\Programme\KEN!\KENINET.EXE
C:\Programme\KEN!\KENPROXY.EXE
C:\Programme\KEN!\KENDNS.EXE
C:\Programme\KEN!\KENSOCKS.EXE
C:\Programme\KEN!\KENMAP.EXE
C:\Programme\KEN!\KENFTPGW.EXE
C:\Programme\KEN!\KENCRON.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.autoscout24.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://170.100.10.1:3128/ken2000.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
F3 - REG:win.ini: run=C:\WINDOWS\System32\services\wmplayer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax1\WFXSWTCH.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: PowerISDNMonitor 4.1.0.lnk = C:\Programme\PowerISDNMonitor\pimjava.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://170.100.10.1:3128/ken2000.html
O15 - Trusted Zone: http://www.offroad.xc2.de
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: SEAGULL J Walk Java Client 3_1C4 - http://www.japcar.de/jwalk/jwalk_ie.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...e1e2729109a237
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {693F0F29-1D1F-4EDF-B5A8-E8852FF195DE} (SEAGULL J Walk Printer Client) - http://www.japcar.de/jwalk/jwalk_printerclient_ie.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04C916A7-4A78-4CA5-B4C0-92A0863177AC}: NameServer = 192.168.114.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{04C916A7-4A78-4CA5-B4C0-92A0863177AC}: NameServer = 192.168.114.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{04C916A7-4A78-4CA5-B4C0-92A0863177AC}: NameServer = 192.168.114.254

Vielen Dank!

Alt 10.08.2004, 11:44   #2
Rene-gad
 
windowsmediplayer sucht ständig nach *.biz - Standard

windowsmediplayer sucht ständig nach *.biz



Zitat:
Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2149)
Das ist neu für mich.
Zitat:
O14 - IERESET.INF: START_PAGE_URL=http://170.100.10.1:3128/ken2000.html
...
C:\Programme\KEN!\KENSERV.EXE
C:\Programme\KEN!\KENCAPI.EXE
C:\Programme\KEN!\KENINET.EXE
C:\Programme\KEN!\KENPROXY.EXE
C:\Programme\KEN!\KENDNS.EXE
C:\Programme\KEN!\KENSOCKS.EXE
C:\Programme\KEN!\KENMAP.EXE
C:\Programme\KEN!\KENFTPGW.EXE
C:\Programme\KEN!\KENCRON.EXE
Wenn du dieses Programm kennst, lass es sein...
Zitat:
F3 - REG:win.ini: run=C:\WINDOWS\System32\services\wmplayer.exe
Ich vermute, dass du (oder nicht du) diesen Eintrag ins Autostart-Menü gesetz(s)t ha(s)t. Fixe ihn.
Zitat:
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
...
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...e1e2729109a237
Bitte fixen.
__________________


Alt 10.08.2004, 19:39   #3
*Christian*
Gast
 
windowsmediplayer sucht ständig nach *.biz - Standard

windowsmediplayer sucht ständig nach *.biz



Edit: Hat einen Eintrag von Rene-gad übersehen ...
__________________

Geändert von *Christian* (10.08.2004 um 19:50 Uhr)

Antwort

Themen zu windowsmediplayer sucht ständig nach *.biz
.html, .inf, acrobat, adobe, antivirus, antivirus scan, avg, bho, button, dateien, excel, explorer, helfen, hijack, hijackthis, internet, internet explorer, messenger, microsoft, monitor, nvcpl.dll, programme, rundll, rundll32.exe, software, sun java, symantec, system, system32, tcpip, windows, windows messenger, windows xp




Ähnliche Themen: windowsmediplayer sucht ständig nach *.biz


  1. Nach Reparatur-Neuinstallation fährt PC ständig hoch und runter
    Log-Analyse und Auswertung - 30.07.2014 (3)
  2. Win 8 nach Neuinstallation immernoch extrem langsam und stürzt ständig ab
    Log-Analyse und Auswertung - 17.05.2014 (1)
  3. Browser & Antivirenprogramme stürzen ständig ab nach Virenfund
    Log-Analyse und Auswertung - 22.06.2012 (28)
  4. PC stürzt ständig ab nach Infektion mit Yahoo-E-Mail-Wurm - Zusammenhang?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (1)
  5. PC stürzt nach erfolgreichem Virenscan ständig ab
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (34)
  6. Ständig Weisser Bildschirm nach XP Neustart Vermutung: Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (1)
  7. Google sucht nach Viren im Android-Market
    Nachrichten - 03.02.2012 (0)
  8. CPU Auslastung nach einer Weile ständig auf 100%
    Log-Analyse und Auswertung - 20.12.2011 (21)
  9. Pc friert ständig ein nach installation kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 12.07.2010 (1)
  10. Nach AntiVir-Warnmeldung und Abblockung von TR/Rootkit.Gen hängt PC sich ständig auf
    Plagegeister aller Art und deren Bekämpfung - 31.12.2009 (15)
  11. Vundofix 7.0.6 sucht nicht nach Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 16.02.2009 (1)
  12. Ständig Trojaner auf dem Rechner - auch nach Reinigung
    Mülltonne - 23.10.2008 (0)
  13. Ständig neue Datei nach dem löschen in temp Ordner
    Log-Analyse und Auswertung - 15.08.2008 (22)
  14. PC stüzt nach Neuinstallation und neuer SATA Festplatte ständig
    Alles rund um Windows - 21.07.2008 (11)
  15. Nach Neuinstalltion von Windows 2000 ständig totale Virenseuche
    Plagegeister aller Art und deren Bekämpfung - 03.08.2005 (4)
  16. Ständig Blaue Bildschirme. Nach eScan is W32.Reboot drauf?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  17. Gepeinigter Anwender sucht nach 2 Jahren Hilfe
    Log-Analyse und Auswertung - 22.08.2004 (24)

Zum Thema windowsmediplayer sucht ständig nach *.biz - Hier ist mein Hijackthis Log. wer kann mir helfen!!! HiLogfile of HijackThis v1.98.2 Scan saved at 12:19:36, on 10.08.2004 Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 - windowsmediplayer sucht ständig nach *.biz...
Archiv
Du betrachtest: windowsmediplayer sucht ständig nach *.biz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.