|
Plagegeister aller Art und deren Bekämpfung: Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.07.2010, 20:17 | #1 |
| Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe Hi, bin einem Plagegeist auf der Spur. In unregelmäßigen Abständen bekomme ich von Symantec Antivirus einen Trojan.Gen angezeigt. Dabei werden auf einmal so ca. 10 DWH*.tmp Files in meinem AppData\Local\Temp gefunden und gekillt - der Schutz scheint also da zu sein. Ein anschließender Scan findet jedoch nix - deshalb tippe ich auf eine zeitgesteuerte Sache und habe mal nachgeschaut: Wenn ich mir die geplanten Batches mit AT anschaue ist dort ein komischer Eintrag - allerdings ist das betreffende Programm nicht zu finden! c:\windows\system32\cmmd.exe Weiss jemand Rat? Gunny (Win 7 x64) |
27.07.2010, 14:11 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
28.07.2010, 22:13 | #3 |
| Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe Hallo,
__________________vielen Dank. Hier die Logfiles |
29.07.2010, 14:41 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exeZitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Merkwürdiger eintrag in AT:Jeden 1 4 7 10 13 16... 14:00 c:\Winddows\system32\cmmd.exe |
antivirus, appdata, dwh, eintrag, files, gefunde, gekillt, komischer, local, local\temp, merkwürdiger, plagegeist, programm, regelmäßigen, sache, scan, schei, schließe, schutz, symantec, system, system32, temp, troja, trojan.gen, unregelmäßige, windows |