Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ksyqlaty.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2004, 10:53   #1
Schwarzangler
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Hallo Leute,

dieses was auch immer versucht seit einer Stunde in mein System zu kommen. Was ist das? Wie wird man es los?????

Gruß Schwarzangler

Alt 14.11.2004, 11:02   #2
ZERO
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Hallo

Wie meinst du das ? es versucht auf dein system zu kommen??

Lad dir HijackThis runter www.hijackthis.de erstelle ein log und poste es hier!
__________________

__________________

Alt 14.11.2004, 11:15   #3
Schwarzangler
 
ksyqlaty.exe - Standard

ksyqlaty.exe



so ganz habe denen Rat nicht verstanden, adaware brachte mir dieses Ergebnis:
14.11.2004 10:48:47 - Registrierungsmodifikation entdeckt.
Root:HKEY_LOCAL_MACHINE
Schlüssel:Software\Microsoft\Windows\CurrentVersion\Run
Wert:wtnumse
Daten:
Neue Daten:G:\WINDOWS\system32\ksyqlaty.exe

Versuch den Autostart-Bereich zu modifizieren (Blockiert)

??????????????

Schwarzangler
__________________

Alt 14.11.2004, 11:24   #4
ZERO
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Also dann erklär ichs dir!

Du gehst auf die seite www.hijackthis.de gehst da auf direcktdownload und schon hast du hijackthis.

Dann startest du HijackThis gehst rechts unten auf scan und wartest bis er fertig ist!
Dann gehst du auf Save Log und Postest per copy&paste das ergebnis hier im Forum.

Hoffe jetzt weißt du was ich meine
__________________
MFG ZERO

Gelten für Trojaner die Genfer Konventionen?

Alt 14.11.2004, 11:33   #5
Schwarzangler
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Superproggy,

das Einzige, was ich nicht zuordnen konnte:

O17 - HKLM\System\CCS\Services\Tcpip\..\{CCECFB43-DF2B-4407-8418-C4A1C2C789B6}: NameServer = 192.168.0.1

Hilft das irgendwie? Der Rest waren normale Programmaufrufe usw. usf.

Gruß Schwarzangler


Alt 14.11.2004, 11:38   #6
ZERO
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Poste bitte das ganze LOG damit wir dir helfen können!

Laß die datei G:\WINDOWS\system32\ksyqlaty.exe hier
auf maleware untersuchen und poste dann das ergebnis hier!
__________________
--> ksyqlaty.exe

Alt 14.11.2004, 11:47   #7
Schwarzangler
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Da ist es
Logfile of HijackThis v1.98.2
Scan saved at 11:42:14, on 14.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
T:\Nero\InCD\InCDsrv.exe
G:\WINDOWS\Explorer.EXE
G:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
G:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\system32\RUNDLL32.EXE
G:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
G:\PROGRA~1\SYMANT~1\VPTray.exe
G:\WINDOWS\system32\CTHELPER.EXE
G:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
G:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe
G:\Programme\Symantec AntiVirus\DefWatch.exe
T:\Nero\InCD\InCD.exe
G:\WINDOWS\SYSTEM32\GEARSEC.EXE
G:\WINDOWS\system32\ezSP_Px.exe
Q:\Logitech\MouseWare\system\em_exec.exe
G:\WINDOWS\system32\nvsvc32.exe
H:\SmartPic\SmartPic.exe
G:\Programme\Symantec AntiVirus\Rtvscan.exe
Q:\Lavasoft\Ad-aware 6\Ad-watch.exe
H:\Firebird\MozillaFirebird.exe
N:\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:4001
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - G:\WINDOWS\localNRD.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - G:\WINDOWS\system32\msbe.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Q:\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "G:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] G:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Jet Detection] G:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v4] G:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] G:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] T:\Nero\InCD\InCD.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] G:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LaunchList] M:\Pinnacle\Studio 9\LaunchList.exe
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] H:\Purgatio Pro\checker.exe /check
O4 - Global Startup: Ad-Watch.lnk = Q:\Lavasoft\Ad-aware 6\Ad-watch.exe
O8 - Extra context menu item: Easy-WebPrint Drucken - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CCECFB43-DF2B-4407-8418-C4A1C2C789B6}: NameServer = 192.168.0.1

Die Datei kann ich nicht testen lasse. Hatte sie schon mit adaware entfernt.

Schwarzangler

Alt 14.11.2004, 11:57   #8
ZERO
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Sieht gar nicht so schlimm aus!

Die einträge solltest du aber unbedingt Fixen, und dann die dateien Manuell löschen! Das ganze mußt du im abgesicherten Modus bei deaktivierter systemwiderherstellung machen!

O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - G:\WINDOWS\localNRD.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - G:\WINDOWS\system32\msbe.dll


Die hier kannst du auch gefahrlos Fixen wenn du sie nicht brauchst!
O8 - Extra context menu item: Easy-WebPrint Drucken - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Vorschau - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://Q:\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe

Du solltest vielleicht auch auf einen anderen Browser umsteigen! (z.b. Firefox)
__________________
MFG ZERO

Gelten für Trojaner die Genfer Konventionen?

Alt 14.11.2004, 12:12   #9
Schwarzangler
 
ksyqlaty.exe - Standard

ksyqlaty.exe



Dank für die Hilfe,

gewöhnlich arbeite ich mit Firefox, nur bei Darstellungsproblemen mit IE.
Und schwupp hat man Mist auf dem Rechner.

Schönes Wochenende & schönen Dank

Schwarzangler

Antwort

Themen zu ksyqlaty.exe
leute, stunde, system, versuch, versucht




Zum Thema ksyqlaty.exe - Hallo Leute, dieses was auch immer versucht seit einer Stunde in mein System zu kommen. Was ist das? Wie wird man es los????? Gruß Schwarzangler - ksyqlaty.exe...
Archiv
Du betrachtest: ksyqlaty.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.