Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: reader_s und restorer32_a in Ordner system32

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.11.2009, 14:00   #1
alexklar
 
reader_s und restorer32_a in Ordner system32 - Standard

reader_s und restorer32_a in Ordner system32



Hallo, habe folgendes Problem mit meinem Haupt-PC:

Datei reader_s.exe und restorer32_a.exe sind im Ordner system32.
Antivirenseiten können gar nicht mehr aufgerufen werden und Startseite des IE ist verändert. Außerdem kommen sporadisch Fehlermeldungen wie "9.tmp reagiert nicht" und das Fenster zum Bericht senden poppt auf.

Hier das Logfile:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:43:37, on 06.11.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\OSXP\System32\smss.exe
C:\OSXP\system32\csrss.exe
C:\OSXP\system32\winlogon.exe
C:\OSXP\system32\services.exe
C:\OSXP\system32\lsass.exe
C:\OSXP\system32\Ati2evxx.exe
C:\OSXP\system32\svchost.exe
C:\OSXP\system32\svchost.exe
C:\OSXP\System32\svchost.exe
C:\OSXP\system32\svchost.exe
C:\OSXP\system32\svchost.exe
C:\OSXP\system32\spoolsv.exe
G:\Tools\Security\Avira\Avira\AntiVir Desktop\sched.exe
C:\OSXP\system32\svchost.exe
C:\OSXP\system32\Ati2evxx.exe
C:\OSXP\Explorer.EXE
C:\OSXP\system32\userini.exe
C:\OSXP\system32\userini.exe
C:\OSXP\System32\reader_s.exe
C:\OSXP\system32\restorer32_a.exe
C:\OSXP\system32\ctfmon.exe
C:\Programme\ATI Multimedia\RemCtrl\ATIRW.exe
C:\OSXP\System32\svchost.exe
C:\Programme\ATI Multimedia\main\ATIDtct.EXE
C:\Programme\ATI Multimedia\main\ATISched.EXE
C:\OSXP\system32\svchost.exe
C:\OSXP\system32\FastNetSrv.exe
C:\OSXP\system32\devldr32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\OSXP\system32\rundll32.exe
C:\OSXP\system32\svchost.exe
C:\Dokumente und Einstellungen\Administrator\reader_s.exe
C:\OSXP\system32\7.tmp
C:\OSXP\system32\restorer32_a.exe
C:\OSXP\system32\cmd.exe
C:\OSXP\system32\C.tmp
C:\OSXP\System32\svchost.exe
C:\OSXP\System32\alg.exe
C:\OSXP\system32\wscntfy.exe
C:\Programme\ATI Multimedia\main\ATIMMC.exe
C:\OSXP\system32\DllHost.exe
C:\OSXP\System32\svchost.exe
C:\OSXP\System32\svchost.exe
C:\OSXP\System32\svchost.exe
C:\OSXP\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\OSXP\system32\msiexec.exe
C:\OSXP\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\OSXP\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\OSXP\system32\msdxm.ocx
O4 - HKLM\..\Run: [14788] C:\OSXP\system32\C.tmp.exe
O4 - HKLM\..\Run: [restorer32_a] C:\OSXP\system32\restorer32_a.exe
O4 - HKLM\..\Run: [reader_s] C:\OSXP\System32\reader_s.exe
O4 - HKLM\..\Run: [Regedit32] C:\OSXP\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\OSXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - HKCU\..\Run: [ATI DeviceDetect] C:\Programme\ATI Multimedia\main\ATIDtct.EXE
O4 - HKCU\..\Run: [ATI Scheduler] C:\Programme\ATI Multimedia\main\ATISched.EXE
O4 - HKCU\..\Run: [reader_s] C:\Dokumente und Einstellungen\Administrator\reader_s.exe
O4 - HKCU\..\Run: [restorer32_a] C:\Dokumente und Einstellungen\Administrator\restorer32_a.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\OSXP\system32\Macromed\Flash\FlashUtil10a.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\OSXP\system32\userini.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\OSXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\OSXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] C:\Dokumente und Einstellungen\Administrator\restorer32_a.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [userini] C:\OSXP\system32\userini.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [restorer32_a] C:\Dokumente und Einstellungen\Administrator\restorer32_a.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [userini] C:\OSXP\system32\userini.exe (User 'Default user')
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\tv\EXPLBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: Win32 Classes - 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - AppInit_DLLs: C:\OSXP\system32\kbdnet.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - G:\Tools\Security\Avira\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - G:\Tools\Security\Avira\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\OSXP\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\OSXP\SYSTEM32\ati2sgag.exe
O23 - Service: fastnetsrv  Service (fastnetsrv) - Netopsystems A - C:\OSXP\system32\FastNetSrv.exe
O23 - Service: RadClock - Unknown owner - C:\OSXP\system32\RadClock.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

--
End of file - 5421 bytes
         
manuelles löschen habe ich schon ein paar mal versucht. und removaltool von symantec war auch wirkungslos. antivir kann die dateien auch nicht lösschen.

Geändert von alexklar (06.11.2009 um 14:14 Uhr) Grund: ergänzt

 

Themen zu reader_s und restorer32_a in Ordner system32
administrator, antivir guard, avira, desktop, dll, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, logfile, microsoft, ordner, problem, programme, reagiert nicht, remote control, rundll, security, seiten, senden, software, system, windows, windows xp




Ähnliche Themen: reader_s und restorer32_a in Ordner system32


  1. Avast meldet anythicago im System32 Ordner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2015 (12)
  2. svchost.exe gefunden aber nicht im system32 Ordner
    Log-Analyse und Auswertung - 28.07.2012 (5)
  3. Antivirus findet versteckten Ordner in System32
    Log-Analyse und Auswertung - 09.01.2012 (1)
  4. Trojaner "TR/bafi.A.2 Im Windows System32 Ordner
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (1)
  5. jucheck.exe in windows/system32-ordner : Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2010 (10)
  6. habe TROJANER im system32 ordner
    Plagegeister aller Art und deren Bekämpfung - 30.01.2010 (2)
  7. TROJANER im system32 ordner entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2010 (1)
  8. TROJANER im system32 ordner
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (1)
  9. WORM/SdBot.DFNQ im System32 Ordner
    Log-Analyse und Auswertung - 12.01.2010 (1)
  10. reader_s.exe in C:\Windows\System32\
    Log-Analyse und Auswertung - 11.08.2009 (14)
  11. TR/Monder.bbwm und TR/Vundo.Gen im System32 Ordner
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (29)
  12. Trojaner im System32 und Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (1)
  13. TR/Hijack.AE.2 (nvnccsrs) im Ordner System32
    Plagegeister aller Art und deren Bekämpfung - 14.11.2008 (3)
  14. System32 Ordner ist 25 GB gross...
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (5)
  15. ehjaehj.dll im System32 Ordner.
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (8)
  16. Trojaner in System32 Ordner !
    Antiviren-, Firewall- und andere Schutzprogramme - 07.09.2006 (5)
  17. Textdateien mit gespeicherten Aktivitäten im Win/System32 Ordner
    Plagegeister aller Art und deren Bekämpfung - 31.08.2005 (11)

Zum Thema reader_s und restorer32_a in Ordner system32 - Hallo, habe folgendes Problem mit meinem Haupt-PC: Datei reader_s.exe und restorer32_a.exe sind im Ordner system32. Antivirenseiten können gar nicht mehr aufgerufen werden und Startseite des IE ist verändert. Außerdem kommen - reader_s und restorer32_a in Ordner system32...
Archiv
Du betrachtest: reader_s und restorer32_a in Ordner system32 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.