|
Log-Analyse und Auswertung: Probleme mit mmplayer.exe gelöst? hier mein HiJack-logWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.09.2009, 21:21 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Äh, sry das kannst Du ignorieren. Für den Fall der Fälle steht das da drin, falls Einträge mit ausgesternten Benutzernamen ins CFScript müssen Und die einzelnen Combofix-Optionen will ich jetzt hier eigentlich nicht zum Thema machen...
__________________ Logfiles bitte immer in CODE-Tags posten |
30.09.2009, 21:27 | #32 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log t'schuldigung dass ich noch mal nerve ich baue also nur eine txt-datei mit dem inhalt:
__________________KILLALL:: Registry:: [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*] "7040710900063D11C8EF10054038389C"=- "7040110900063D11C8EF10054038389C"=- Suspect:: c:\windows\system32\fm20enu.dll dann speicher ich dass und ziehe das of combofix.exe (heißt bei mir anders) ich wollte nur noch mal sicher gehen, weil Killall: so dramatisch klingt, sorry wenn ich nerve meine arbeit hängt aber an dem rechner |
30.09.2009, 21:55 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Das ist nur ein "interner" CF-Befehl, keine Angst.
__________________Und merke, es gibt nur zwei verschiedene Typen von Daten: gesicherte und unwichtige!
__________________ |
30.09.2009, 21:58 | #34 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log du bist gut ;-), für mich gibt es aber im moment auch einen laufenden und nicht laufenden rechner ;-). ich habe in einer woche abgabe und kann mir nicht erlauben den rechner abzuschießen aber ich mach dann mal, vielen dank dass Du soviel geduld hast |
30.09.2009, 21:59 | #35 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log also ich geh offline und poste gleich das ergebnis |
30.09.2009, 22:13 | #36 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Combofix ist jetzt beim Autscan hängen geblieben. Was nun? |
30.09.2009, 22:39 | #37 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Combofix ist jetzt beim Autscan hängen geblieben. Was nun? Sorry doppelt geklickt und geantwortet, hab es nun noch einmal probiert: gleiches ergebnis, combofix bleibt hängen Geändert von 3force (30.09.2009 um 22:44 Uhr) |
30.09.2009, 23:12 | #38 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log ich habe den rechner noch mal wieder neu gestartet, jetzt dauert es aber ewig nach der anmeldung die icons auf dem desktop erscheinen |
01.10.2009, 07:27 | #39 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log nur interesse halber; ich habe mir mal die zeichenfolge aus dem combofix log angeschaut und mit dem von deinem skript vergleichen, da gibt es offenbar einen kleinen unterschied: Ø•€|ÿÿÿÿ•€|ù•6~* diese komischen kästen sind im combofixreport andere zeichen vg |
01.10.2009, 12:17 | #40 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log ich habe den combofix noch einmal ohne das skript laufen lassen, wenn du möchtest kann ich nochmal das logfile hochladen. nun fährt sich der rechner zumindst wieder schnell hoch. |
01.10.2009, 13:25 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Du kannst es mal lieber anders versuchen. 1.) Öffne regedit.exe 2.) Navigiere zu HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ 3.) Im rechten Teilfenster diese löschen: "7040710900063D11C8EF10054038389C" "7040110900063D11C8EF10054038389C"
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2009, 20:10 | #42 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log ich habe das versucht aber leider ist der ordner im regestrierung-editor nicht zu finden?! muss ich da noch was sichtbar machen, bis user data kann ich dem pfad folgen, aber einen ordner local system gibt es nicht Geändert von 3force (01.10.2009 um 20:22 Uhr) |
04.10.2009, 14:35 | #43 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log hallo arne, hast du vielleicht noch eine ideed wie ich das problem lösen kann, bzw. was sagst du zu dem rest der analysierten logs, ist auf dem rechner etwas, was da nicht hingehört? vg |
04.10.2009, 20:09 | #44 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit mmplayer.exe gelöst? hier mein HiJack-log Möglicherweise ist das auch ein nicht meher existenter Registry-Eintrag. Wie macht sich denn mittlerweile Dein Rechner, sind da noch (offensichtliche) Probleme oder Schädlingsmeldungen?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.10.2009, 20:27 | #45 |
| Probleme mit mmplayer.exe gelöst? hier mein HiJack-log hallo arne, eigentlich läuft er ganz ordentlich, bis auf diese macafee trojaner meldung die ich hier gepostet habe. insgesamt eigentlich alles io. bin aber stark verunsichert ob nicht noch irgendwo etwas steckt. herzlichen dank für deine antwort m. Geändert von 3force (04.10.2009 um 20:33 Uhr) |
Themen zu Probleme mit mmplayer.exe gelöst? hier mein HiJack-log |
.dll, adobe, bho, bonjour, cisco vpn, downloader, einstellungen, excel, explorer, fehler, fehlermeldung, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, lenovo, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, object, pdf-datei, photoshop, programm, registrierungsschlüssel, rundll, scan, skype.exe, software, starten, symantec, system, trojan.fakealert.h, userinit.exe, windows xp |