Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   winmanagers.exe (https://www.trojaner-board.de/6578-winmanagers-exe.html)

us 30.07.2004 13:49

winmanagers.exe
 
hi, habe in meinem rechner über spybot eine datei sys.exe entfernt - danach habe ich noch mit stinger festgestelt, das der wurm 32-sdbot anwesend gewesen ist - allein stinger hat diesen wurm gemeldet - mit hij. habe ich nur erfahren, das eine winmanagers.exe in mehreren einträgen vorhanden ist - welche ich versucht habe, über die regestry zu löschen - unter win/sys32/war sie angegeben - jedoch nicht zu finden - erst mit suchfolge war sie pll - oder so ähnlich zu erreichen - habe diese dann gelöscht und konnte danach auch erst alle anderen einträge in der regestry löschen - nun meine frage - was ist diese winmanager.exe und ist es richtig die sys.exe zu löschen?
danke für hinweise
gruss uli

*Christian* 30.07.2004 15:21

Da die wenigsten hier eine Glaskugel haben, wird dir wahrscheinlich keiner diese Frage beantworten können. :D

Poste aber mal ein HijackThis-Log .... vielleicht finden wir ja noch was.

us 30.07.2004 16:43

hi christian - anbei das letzte log - bis dato keine weiteren neugierden.
grüsse uli



Logfile of HijackThis v1.98.0
Scan saved at 17:42:11, on 30-7-2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\uli\LOCALS~1\Temp\HijackThis.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe

F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\mdisp.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8AF5345-7632-4C97-8563-AD55DC9C05F1}: NameServer = 62.58.50.5 62.58.50.6

*Christian* 30.07.2004 17:24

Schaut soweit sauber aus.

www.windowsupdate.com solltest du aber besuchen und alle Patches und Updates herunterladen.

Ein AntiVirus-Programm sollte auch nicht schaden -> www.free-av.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131