|
Log-Analyse und Auswertung: MSTask.exe plötzlich in Taskmanager..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.03.2009, 04:20 | #1 |
| MSTask.exe plötzlich in Taskmanager.. Hey, Habe gerade mal in den Taskmanager (Prozesse) geschaut, und entdeckte dort den ,,MSTask.exe''. Es verursacht keine CPU-Auslastung, und verbraucht nur 636 KB des Speichers. Nach Recherchen habe ich dann rausgefunden, dass es der ''Task-Scheduler'' ist bwz zu ihm gehört. Laut der Seite muss unten rechts in der Taskleiste ein Icon sein, was bei mir fehlt Habe dann versucht, den Prozess, mittels Taskmanager, zu beenden, jedoch erfolglos. Bitte mal das Log überpruefen CCleaner habe ich laufen lassen & alles gelöscht. HiJackThis Log Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 04:09:15, on 16.03.2009 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\ZONELABS\vsmon.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\hidserv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\SVCHOST.EXE C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\FirefoxPreloader\FirefoxPreloader.exe C:\Programme\Secunia\PSI\psi.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINNT\system32\taskmgr.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\HiJackThis\hijackthis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Startup: Secunia PSI.lnk = C:\Programme\Secunia\PSI\psi.exe O4 - Global Startup: Firefox Preloader.lnk = C:\Programme\FirefoxPreloader\FirefoxPreloader.exe O14 - IERESET.INF: START_PAGE_URL=http://w*w.versatel.de/internet-cd/ O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DD9A0134-AE0E-49E9-8AC8-311C2ED99619}: NameServer = 62.220.18.8 89.246.64.8 O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZONELABS\vsmon.exe -- End of file - 4369 bytes Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.1 Adobe SVG Viewer 3.0 ATI Display Driver avast! Antivirus CCleaner (remove only) Defraggler (remove only) Firefox Preloader HijackThis 2.0.2 Intel Client Instrumentation for DMI and SNMP Intel(R) 810/810E/815/815E/815EM Chipset Graphics Driver Software Intel(R) PRO Network Adapters and Drivers IrfanView (remove only) Java(TM) 6 Update 12 Malwarebytes' Anti-Malware Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft Internet Explorer 6 SP1 Microsoft Tool Web Package : EXCTRLST.EXE Microsoft Visual C++ 2005 Redistributable Mozilla Firefox (3.0.7) Mozilla Thunderbird (2.0.0.19) MSN Messenger 7.0 Opera 9.64 Secunia PSI Security Update für Microsoft .NET Framework 2.0 (KB928365) SoundMAXWDM SUPERAntiSpyware Free Edition USB Game Controller Winamp Windows Media Player-Systemupdate (9-Reihe) WinRAR ZoneAlarm Malwarebytes Anti-Malware Log Code:
ATTFilter Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1853 Windows 5.0.2195 Service Pack 4 16.03.2009 04:36:06 mbam-log-2009-03-16 (04-36-06).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 71174 Laufzeit: 27 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Geändert von TB-Freak_<3 (16.03.2009 um 04:54 Uhr) Grund: MBAM-Log eingefuegt. |
17.03.2009, 14:24 | #2 |
| MSTask.exe plötzlich in Taskmanager.. Falls sich doch noch jemand finden sollte, der mir hilft: Ich werde die nächste Zeit keine Zeit finden, um mich mit meinem Rechner zu beschäfigen, melde mich dann sobald ich wieder Zeit habe
__________________Gruß KEv |
18.03.2009, 07:55 | #3 |
| MSTask.exe plötzlich in Taskmanager.. Naja, da mir keiner helfen kann/will, wie auch immer, und da ich derzeit eh n paar Probleme mit meinem PC habe hab ich mich dazu entschlossen, Windows nue aufzusetzen.
__________________Thread kann geschlossen werden Gruß , Kev |
Themen zu MSTask.exe plötzlich in Taskmanager.. |
adobe, antivirus, avast, avast!, bho, explorer, flash player, helper, hijack, hijackthis, hijackthis log, internet, internet explorer, internet explorer 6, logfile, malwarebytes anti-malware, malwarebytes' anti-malware, monitor, mozilla, pdf, plug-in, programme, prozesse, registrierungsschlüssel, secunia, software, superantispyware, symantec, system, taskleiste, taskmanager, windows |