|
Log-Analyse und Auswertung: Immer wieder aufpopendes Fenster "prockiller 0,0,0,0"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.11.2009, 19:15 | #1 |
| Immer wieder aufpopendes Fenster "prockiller 0,0,0,0" hi erst mal , ich bin der JOo habe seit heute das problem auf meinem rechner (winxp) das nach dem start ein fenster aufpoppt mit dem namen "prockiller 0,0,0,0" Meine Googlesuche hat nicht viel ergeben ... bis auf ein paar Leute die selbst das Problem haben , aber keine nenneswerte Lösungsbeispiele genannt worden sind ... also folgendes problem ... sobald das fenster aufpoppt und ich 3x "ok" gedrückt habe ... erscheint es binnen paar sekunden wieder ... das gleiche passiert wenn ich das fenster nur schließe ... hier mal meine hijack this logfile ... ___________________________________________________________ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:09:35, on 24.11.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\Explorer.EXE C:\WINDOWS.0\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\FastNetSrv.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS.0\system32\PnkBstrA.exe C:\WINDOWS.0\system32\wscntfy.exe C:\WINDOWS.0\system32\photo_id.exe C:\WINDOWS.0\system32\RUNDLL32.EXE C:\WINDOWS.0\System32\reader_s.exe C:\WINDOWS.0\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe D:\Programme\Steam\Steam.exe C:\Dokumente und Einstellungen\Administrator\reader_s.exe C:\Dokumente und Einstellungen\Administrator\photo_id.exe C:\Programme\McAfee Security Scan\1.0.150\SSScheduler.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\wuauclt.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\17.tmp C:\WINDOWS.0\system32\19.tmp C:\WINDOWS.0\system32\1D.tmp C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\wuauclt.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\TEMP\BN2B.tmp C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\HiJackThis.exe F3 - REG:win.ini: load=C:\WINDOWS.0\fonts\services.exe F3 - REG:win.ini: run=C:\WINDOWS.0\fonts\services.exe O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [13620] C:\WINDOWS.0\system32\1D.tmp.exe O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS.0\system32\regedit.exe O4 - HKLM\..\Run: [reader_s] C:\WINDOWS.0\System32\reader_s.exe O4 - HKLM\..\Run: [photo_id] C:\WINDOWS.0\system32\photo_id.exe O4 - HKLM\..\Run: [ctfmon] RUNDLL32.EXE C:\WINDOWS.0\system32\fgjk4wvb.dll,w O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [reader_s] C:\Dokumente und Einstellungen\Administrator\reader_s.exe O4 - HKCU\..\Run: [photo_id] C:\Dokumente und Einstellungen\Administrator\photo_id.exe O4 - HKCU\..\Run: [cximddl] C:\WINDOWS.0\system32\ldfrmmd.exe O4 - HKCU\..\Run: [qaswww] C:\WINDOWS.0\system32\jdsuml.exe O4 - HKCU\..\Run: [sqlpdro] C:\WINDOWS.0\system32\providd.exe O4 - HKCU\..\Run: [shccde] C:\WINDOWS.0\system32\winssled.exe O4 - HKLM\..\Policies\Explorer\Run: [exec] C:\WINDOWS.0\fonts\services.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [photo_id] .\19.tmp (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [photo_id] .\19.tmp (User 'Default user') O4 - Global Startup: McAfee Security Scan.lnk = ? O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/Messen....cab109791.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Gatewaydienst auf Anwendungsebene ALGSysmonLog (ALGSysmonLog) - Unknown owner - C:\WINDOWS.0\system32\9.tmp.exe (file missing) O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINDOWS.0\system32\FastNetSrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS.0\system32\PnkBstrA.exe -- End of file - 6054 bytes ______________________________________________________________ Vielleicht weiß einer rat ... EDIT: Sobald ich unter "Task Manager" die laufende Andwendung "Prockiller 0,0,0,0" 3x beende , erscheint sie nicht wieder ... bei einem neustart jedoch noch immer ... also nicht des Rätsels Lösung ^^ Geändert von JOo (24.11.2009 um 20:01 Uhr) |
25.11.2009, 10:49 | #2 |
/// Selecta Jahrusso | Immer wieder aufpopendes Fenster "prockiller 0,0,0,0"Anleitung zum Neu aufsetzten Hier steht WARUM Was anderes geht hier nicht. Verzichte so gut als möglich auf Datensicherung. Keinesfalls eine .exe .scr mitsichern. Tut mir leid, was anderes geht hier nicht mehr.
__________________ |
Themen zu Immer wieder aufpopendes Fenster "prockiller 0,0,0,0" |
administrator, antivir, antivir guard, avira, bho, desktop, dll, einstellungen, explorer, helper, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, plug-in, problem, programme, rundll, security, security scan, sekunden, skype.exe, system, temp, windows, windows xp |