|
Plagegeister aller Art und deren Bekämpfung: ksyqlaty.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.11.2004, 10:53 | #1 |
| ksyqlaty.exe Hallo Leute, dieses was auch immer versucht seit einer Stunde in mein System zu kommen. Was ist das? Wie wird man es los????? Gruß Schwarzangler |
14.11.2004, 11:02 | #2 |
| ksyqlaty.exe Hallo
__________________Wie meinst du das ? es versucht auf dein system zu kommen?? Lad dir HijackThis runter www.hijackthis.de erstelle ein log und poste es hier!
__________________ |
14.11.2004, 11:15 | #3 |
| ksyqlaty.exe so ganz habe denen Rat nicht verstanden, adaware brachte mir dieses Ergebnis:
__________________14.11.2004 10:48:47 - Registrierungsmodifikation entdeckt. Root:HKEY_LOCAL_MACHINE Schlüssel:Software\Microsoft\Windows\CurrentVersion\Run Wert:wtnumse Daten: Neue Daten:G:\WINDOWS\system32\ksyqlaty.exe Versuch den Autostart-Bereich zu modifizieren (Blockiert) ?????????????? Schwarzangler |
14.11.2004, 11:24 | #4 |
| ksyqlaty.exe Also dann erklär ichs dir! Du gehst auf die seite www.hijackthis.de gehst da auf direcktdownload und schon hast du hijackthis. Dann startest du HijackThis gehst rechts unten auf scan und wartest bis er fertig ist! Dann gehst du auf Save Log und Postest per copy&paste das ergebnis hier im Forum. Hoffe jetzt weißt du was ich meine
__________________ MFG ZERO Gelten für Trojaner die Genfer Konventionen? |
14.11.2004, 11:33 | #5 |
| ksyqlaty.exe Superproggy, das Einzige, was ich nicht zuordnen konnte: O17 - HKLM\System\CCS\Services\Tcpip\..\{CCECFB43-DF2B-4407-8418-C4A1C2C789B6}: NameServer = 192.168.0.1 Hilft das irgendwie? Der Rest waren normale Programmaufrufe usw. usf. Gruß Schwarzangler |
14.11.2004, 11:47 | #7 |
| ksyqlaty.exe Da ist es Logfile of HijackThis v1.98.2 Scan saved at 11:42:14, on 14.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe T:\Nero\InCD\InCDsrv.exe G:\WINDOWS\Explorer.EXE G:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe G:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe G:\WINDOWS\system32\spoolsv.exe G:\WINDOWS\system32\RUNDLL32.EXE G:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe G:\PROGRA~1\SYMANT~1\VPTray.exe G:\WINDOWS\system32\CTHELPER.EXE G:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe G:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe G:\Programme\Symantec AntiVirus\DefWatch.exe T:\Nero\InCD\InCD.exe G:\WINDOWS\SYSTEM32\GEARSEC.EXE G:\WINDOWS\system32\ezSP_Px.exe Q:\Logitech\MouseWare\system\em_exec.exe G:\WINDOWS\system32\nvsvc32.exe H:\SmartPic\SmartPic.exe G:\Programme\Symantec AntiVirus\Rtvscan.exe Q:\Lavasoft\Ad-aware 6\Ad-watch.exe H:\Firebird\MozillaFirebird.exe N:\hijackthis_198\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:4001 O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - G:\WINDOWS\localNRD.dll O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - G:\WINDOWS\system32\msbe.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Q:\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "G:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] G:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [Jet Detection] G:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [FinePrint Dispatcher v4] G:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] G:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] T:\Nero\InCD\InCD.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] G:\WINDOWS\system32\ezSP_Px.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [LaunchList] M:\Pinnacle\Studio 9\LaunchList.exe O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] H:\Purgatio Pro\checker.exe /check O4 - Global Startup: Ad-Watch.lnk = Q:\Lavasoft\Ad-aware 6\Ad-watch.exe O8 - Extra context menu item: Easy-WebPrint Drucken - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{CCECFB43-DF2B-4407-8418-C4A1C2C789B6}: NameServer = 192.168.0.1 Die Datei kann ich nicht testen lasse. Hatte sie schon mit adaware entfernt. Schwarzangler |
14.11.2004, 11:57 | #8 |
| ksyqlaty.exe Sieht gar nicht so schlimm aus! Die einträge solltest du aber unbedingt Fixen, und dann die dateien Manuell löschen! Das ganze mußt du im abgesicherten Modus bei deaktivierter systemwiderherstellung machen! O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - G:\WINDOWS\localNRD.dll O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - G:\WINDOWS\system32\msbe.dll Die hier kannst du auch gefahrlos Fixen wenn du sie nicht brauchst! O8 - Extra context menu item: Easy-WebPrint Drucken - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe Du solltest vielleicht auch auf einen anderen Browser umsteigen! (z.b. Firefox)
__________________ MFG ZERO Gelten für Trojaner die Genfer Konventionen? |
14.11.2004, 12:12 | #9 |
| ksyqlaty.exe Dank für die Hilfe, gewöhnlich arbeite ich mit Firefox, nur bei Darstellungsproblemen mit IE. Und schwupp hat man Mist auf dem Rechner. Schönes Wochenende & schönen Dank Schwarzangler |
Themen zu ksyqlaty.exe |
leute, stunde, system, versuch, versucht |