Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Immer wieder aufpopendes Fenster "prockiller 0,0,0,0" (https://www.trojaner-board.de/79724-immer-aufpopendes-fenster-prockiller-0-0-0-0-a.html)

JOo 24.11.2009 19:15

Immer wieder aufpopendes Fenster "prockiller 0,0,0,0"
 
Liste der Anhänge anzeigen (Anzahl: 1)
hi erst mal , ich bin der JOo

habe seit heute das problem auf meinem rechner (winxp) das nach dem start ein fenster aufpoppt mit dem namen "prockiller 0,0,0,0"

Meine Googlesuche hat nicht viel ergeben ... bis auf ein paar Leute die selbst das Problem haben , aber keine nenneswerte Lösungsbeispiele genannt worden sind ...

also folgendes problem ... sobald das fenster aufpoppt und ich 3x "ok" gedrückt habe ... erscheint es binnen paar sekunden wieder ...

das gleiche passiert wenn ich das fenster nur schließe ...
hier mal meine hijack this logfile ...
___________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:09:35, on 24.11.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\Ati2evxx.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\Ati2evxx.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\FastNetSrv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS.0\system32\PnkBstrA.exe
C:\WINDOWS.0\system32\wscntfy.exe
C:\WINDOWS.0\system32\photo_id.exe
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\WINDOWS.0\System32\reader_s.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\Programme\Steam\Steam.exe
C:\Dokumente und Einstellungen\Administrator\reader_s.exe
C:\Dokumente und Einstellungen\Administrator\photo_id.exe
C:\Programme\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\wuauclt.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\17.tmp
C:\WINDOWS.0\system32\19.tmp
C:\WINDOWS.0\system32\1D.tmp
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\wuauclt.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\TEMP\BN2B.tmp
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\HiJackThis.exe

F3 - REG:win.ini: load=C:\WINDOWS.0\fonts\services.exe
F3 - REG:win.ini: run=C:\WINDOWS.0\fonts\services.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [13620] C:\WINDOWS.0\system32\1D.tmp.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS.0\system32\regedit.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS.0\System32\reader_s.exe
O4 - HKLM\..\Run: [photo_id] C:\WINDOWS.0\system32\photo_id.exe
O4 - HKLM\..\Run: [ctfmon] RUNDLL32.EXE C:\WINDOWS.0\system32\fgjk4wvb.dll,w
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [reader_s] C:\Dokumente und Einstellungen\Administrator\reader_s.exe
O4 - HKCU\..\Run: [photo_id] C:\Dokumente und Einstellungen\Administrator\photo_id.exe
O4 - HKCU\..\Run: [cximddl] C:\WINDOWS.0\system32\ldfrmmd.exe
O4 - HKCU\..\Run: [qaswww] C:\WINDOWS.0\system32\jdsuml.exe
O4 - HKCU\..\Run: [sqlpdro] C:\WINDOWS.0\system32\providd.exe
O4 - HKCU\..\Run: [shccde] C:\WINDOWS.0\system32\winssled.exe
O4 - HKLM\..\Policies\Explorer\Run: [exec] C:\WINDOWS.0\fonts\services.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [photo_id] .\19.tmp (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [photo_id] .\19.tmp (User 'Default user')
O4 - Global Startup: McAfee Security Scan.lnk = ?
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/Messen....cab109791.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Gatewaydienst auf Anwendungsebene ALGSysmonLog (ALGSysmonLog) - Unknown owner - C:\WINDOWS.0\system32\9.tmp.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe
O23 - Service: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\WINDOWS.0\system32\FastNetSrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS.0\system32\PnkBstrA.exe

--
End of file - 6054 bytes
______________________________________________________________

Vielleicht weiß einer rat ...

EDIT: Sobald ich unter "Task Manager" die laufende Andwendung "Prockiller 0,0,0,0" 3x beende , erscheint sie nicht wieder ... bei einem neustart jedoch noch immer ... also nicht des Rätsels Lösung ^^

Larusso 25.11.2009 10:49

:hallo:

Anleitung zum Neu aufsetzten
Hier steht WARUM

Was anderes geht hier nicht. Verzichte so gut als möglich auf Datensicherung. Keinesfalls eine .exe .scr mitsichern.

Tut mir leid, was anderes geht hier nicht mehr.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19