|
Log-Analyse und Auswertung: Brauche Hilfe wegen regexpress.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2004, 15:41 | #1 |
| Brauche Hilfe wegen regexpress.exe win patrol ist ein neuer laufender prozess aufgefallen namens regexpress.exe , den ich zwar aus der startliste und dem system entefernen wollte, jedoch ohne erfolg.... Weiß jemand was bzw. worum es da geht....beim googeln hatte ich auch keine weiteren erfolge danke!!! Hier der Hijack Log: Logfile of HijackThis v1.98.0 Scan saved at 16:27:12, on 29.10.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\regexpress.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\WINDOWS\System32\cidaemon.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRAMME\MOZILLA.ORG\MOZILLA\MOZILLA.EXE C:\Dokumente und Einstellungen\Wolfgang\Desktop\FickDieViren\HijackThis.exe danke im voraus!" |
29.10.2004, 15:46 | #2 |
| Brauche Hilfe wegen regexpress.exe__________________
__________________ |
29.10.2004, 16:04 | #3 |
| Brauche Hilfe wegen regexpress.exe Hier der ganze Log....
__________________Logfile of HijackThis v1.98.0 Scan saved at 17:04:51, on 29.10.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\regexpress.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\WINDOWS\System32\cidaemon.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\Winamp\Winamp.exe C:\PROGRAMME\MOZILLA.ORG\MOZILLA\MOZILLA.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\tonchkml32.exe C:\Dokumente und Einstellungen\Wolfgang\Desktop\FickDieViren\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinPatrol] "c:\DOKUME~1\wolfgang\EIGENE~1\INSTAL~1\WinPatrol.exe" O4 - HKLM\..\Run: [ICQ Lite] C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: AntiVir Guard.lnk = C:\Programme\AVPersonal\AVGNT.EXE O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = C:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Wolfgang\Eigene Dateien\Installierte Software\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{491C9655-C349-4A24-84C7-CAE1A1A418F1}: NameServer = 217.237.149.225 217.237.151.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{491C9655-C349-4A24-84C7-CAE1A1A418F1}: NameServer = 217.237.149.225 217.237.151.97 |
29.10.2004, 19:36 | #4 |
Gast | Brauche Hilfe wegen regexpress.exe Sehe ich hier nicht: O4 - HKLM\..\Run: [Windows Registry Express Loader] regexpress.exe O4 - HKLM\..\RunServices: [Windows Registry Express Loader] regexpress.exe O4 - HKLM\..\RunOnce: [Windows Registry Express Loader] regexpress.exe Sende die Datei mal an partytime-germany.ice@web.de Warum hast du immernoch kein SP2 drauf? |
Themen zu Brauche Hilfe wegen regexpress.exe |
brauche, brauche hilfe, control, danke, dateien, desktop, einstellungen, explorer, hijack, hijack log, hijackthis, hilfe, internet, internet explorer, log, microsoft, programme, prozess, software, system, system32, t-online, usb, win, windows, windows xp, winxp, wireless |