Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HijackThis Log / csmss.exe / spoolsvr32.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.11.2004, 17:39   #1
DonkeyS
 
HijackThis Log / csmss.exe / spoolsvr32.exe - Standard

HijackThis Log / csmss.exe / spoolsvr32.exe



Heya,

ich habe mir ende letzer Woche einige lästige Pests eingefangen. Mit diversen Programmen (AntiVir, AntiTrojan, PestPatrol, Killbox+escan, CWShredder, SpyBots) war es mir möglich, fast alle Verunreinigungen zu entfernen. Bei einer Sache allerdings komm ich echt ins Schwitzen:
Die csmss.exe läßt sich zwar löschen, kommt aber auch gern mal wieder.
In der Registry verweist die Spoolsvr32.exe auf die csmss.exe.
Die habe ich auch schon x mal im abgesicherten Modus (ohne Systemwiederherstellung) entfernt.

Hier mal das

Logfile of HijackThis v1.98.0
Scan saved at 16:17:38, on 08.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\totalcmd\TOTALCMD.EXE
D:\ Sich\Security\HijackThis\HijackThis.exe

F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [RouterControl] C:\PROGRA~1\ROUTER~1\ROUTERCONTROL.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programme\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [spoolsvr32] c:\windows\system32\csmss.exeO4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HPAiODevice(hp officejet g series) - 1.lnk = C:\Programme\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...92be6d71d48cd1
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099916451078


Ich habe den Prozess csmss.exe beendet, bevor ich das Log erstellt habe.
der Verweis steht noch immer drin.

Hört sich alles nach einer Neuinstallation an, ich will aber nicht so schnell aufgeben. Deshalb bin ich für Vorschläge aller Art offen, thx
__________________
_ _ _

Bis die Tage...



____________________________________
P4 2,8 | WinXP SP2 | Geforce Fx 5900 XT |

 

Themen zu HijackThis Log / csmss.exe / spoolsvr32.exe
abgesicherten modus, adobe, antivir, avgnt.exe, bho, control center, dateien, diverse, ellung, escan, explorer, firewall, hijack, hijackthis, hijackthis log, internet, internet explorer, log, löschen, microsoft, monitor, nvcpl.dll, officejet, programme, prozess, registry, rundll, security, software, symantec, userinit.exe, windows, windows messenger, windows xp




Ähnliche Themen: HijackThis Log / csmss.exe / spoolsvr32.exe


  1. HiJackthis log
    Log-Analyse und Auswertung - 27.02.2010 (3)
  2. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  3. HiJackThis Log
    Log-Analyse und Auswertung - 20.07.2009 (0)
  4. Hijackthis Log ok?
    Log-Analyse und Auswertung - 11.07.2009 (1)
  5. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  6. HiJackThis
    Mülltonne - 26.01.2009 (0)
  7. HiJackThis
    Mülltonne - 26.08.2008 (0)
  8. HiJackThis log->
    Log-Analyse und Auswertung - 01.06.2008 (6)
  9. Hijackthis???
    Log-Analyse und Auswertung - 15.03.2007 (12)
  10. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  11. hijackthis - log
    Log-Analyse und Auswertung - 12.09.2005 (2)
  12. hijackThis log
    Log-Analyse und Auswertung - 22.06.2005 (4)
  13. HiJackThis log
    Log-Analyse und Auswertung - 24.04.2005 (2)
  14. HijackThis Log
    Log-Analyse und Auswertung - 17.10.2004 (4)
  15. HijackThis Log
    Log-Analyse und Auswertung - 20.07.2004 (1)
  16. HiJackThis log
    Mülltonne - 18.06.2004 (2)

Zum Thema HijackThis Log / csmss.exe / spoolsvr32.exe - Heya, ich habe mir ende letzer Woche einige lästige Pests eingefangen. Mit diversen Programmen (AntiVir, AntiTrojan, PestPatrol, Killbox+escan, CWShredder, SpyBots) war es mir möglich, fast alle Verunreinigungen zu entfernen. Bei - HijackThis Log / csmss.exe / spoolsvr32.exe...
Archiv
Du betrachtest: HijackThis Log / csmss.exe / spoolsvr32.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.