![]() |
|
Plagegeister aller Art und deren Bekämpfung: Problem beim starten eines Prozesses (evtl. Trojaner, etc.)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #13 |
![]() ![]() | ![]() Problem beim starten eines Prozesses (evtl. Trojaner, etc.) der neueste Systemlook: -erste Eingabe : SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 17:05 on 01/08/2010 by Dizzy (Administrator - Elevation successful) ========== filefind ========== Searching for "PnkBstrB*" C:\Windows\Prefetch\PNKBSTRB.EXE-5A939BCA.pf --a--- 24428 bytes [10:37 01/08/2010] [15:05 01/08/2010] 8861F0BCC6CC831CD8FE2AA6F650C22F C:\Windows\System32\LogFiles\PunkBuster\PnkBstrB.log --a--- 198 bytes [15:05 01/08/2010] [15:05 01/08/2010] F287931A0FC810D226F57F21A024C9A4 C:\Windows\System32\PnkBstrB.exe --a--- 111928 bytes [15:04 01/08/2010] [15:05 01/08/2010] 13F068305D0D1BDB781D8433E364378F C:\Windows\System32\PnkBstrB.xtr --a--- 218808 bytes [16:58 14/06/2010] [15:01 01/08/2010] 70AE060AB277961835E0CE7CF7C9D689 C:\Windows\SysWOW64\PnkBstrB.exe --a--- 111928 bytes [15:04 01/08/2010] [15:05 01/08/2010] 13F068305D0D1BDB781D8433E364378F C:\Windows\SysWOW64\PnkBstrB.xtr --a--- 218808 bytes [16:58 14/06/2010] [15:01 01/08/2010] 70AE060AB277961835E0CE7CF7C9D689 ========== regfind ========== Searching for "PnkBstrB" [HKEY_LOCAL_MACHINE\SOFTWARE\Even Balance\PnkBstrB] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PnkBstrB] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] "ImagePath"="C:\Windows\system32\PnkBstrB.exe" -=End Of File=- zweite eingabe: SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 17:07 on 01/08/2010 by Dizzy (Administrator - Elevation successful) ========== reg ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrB] "Description"="PunkBuster Service Component [v2.110 BF1942] hxxp://www.evenbalance.com" "DisplayName"="PnkBstrB" "ErrorControl"= 0x0000000001 (1) "ImagePath"="C:\Windows\system32\PnkBstrB.exe" "ObjectName"="LocalSystem" "Start"= 0x0000000002 (2) "Type"= 0x0000000010 (16) "WOW64"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\PnkBstrA] "Description"="PunkBuster Service Component [v1032] hxxp://www.evenbalance.com" "DisplayName"="PnkBstrA" "ErrorControl"= 0x0000000001 (1) "ImagePath"="C:\Windows\system32\PnkBstrA.exe" "ObjectName"="LocalSystem" "Start"= 0x0000000002 (2) "Type"= 0x0000000010 (16) "WOW64"= 0x0000000001 (1) -=End Of File=- |
Themen zu Problem beim starten eines Prozesses (evtl. Trojaner, etc.) |
7-zip, adblock, antivir, avgntflt.sys, bho, bonjour, c:\windows\system32\rundll32.exe, components, cs4/contributeieplugin.dll, desktop, error, fehler, firefox, firefox.exe, grand theft auto, home, home premium, install.exe, installation, intranet, langs, location, logfile, lws.exe, mozilla, mozilla thunderbird, msvcr80.dll, nicht gefunden, object, oldtimer, otl.exe, pixel, plug-in, problem, programdata, realtek, registry, safer networking, saver, sched.exe, searchplugins, security, seit 2 monaten, server, shell32.dll, shortcut, software, sptd.sys, start menu, starten, system, syswow64, teamspeak, trojaner, usb, vlc media player, webcheck, windows |