![]() |
Pc startet sehr viele Winlogon.exe prozesse . Hallo comm. Ich hab ein Problem mit meinem rechner, der startet sehr viele winlogon.exe prozesse im task manager und mein rechner fängt an richtig zu hängen und zu laggen . Ich poste einfach mal mein hijackthis log, ich hoffe jemand kann mir helfen . Danke im vorraus . mfg caglarinho HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Hallo caglarinho und :hallo: 1.) Lade die Datei Zitat:
2.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die Liste unter Punkt 2 (nur Alternative B) ab. ciao, andreas |
danke john.doe , ich hab da nochwas enteckt nähmlich das bei ausführen -> msconfig dann da ein häckchen bei anmCFIA ist , wenn ich das häckchen entferne kommt es wieder ... Ich glaube es ist ein virus screen : http://www5.pic-upload.de/28.08.10/u79s4dh85ook.png |
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. ciao, andreas |
|
Das du Schädlinge an Board hast und zwar haufenweise. Nur es wird nicht dadurch besser, dass du hier ein Screenshot nach dem Anderen postest, sondern die Liste abarbeitest. :) Oder möchtest du hier tatsächlich nur diskutieren? :confused: ciao, andreas |
das mit dem upload? |
Ja, damit ich weiß, mit wem ich es zu tun habe. ;) ciao, andreas |
ja wo find ich den virus es starten imemr nur mehrere winlogon exen und mehr nicht , was soll ich uberhaupt hochladen? |
Überspringe den Punkt, das wird anders geregelt. Weiter mit Punkt 2 auf der Liste, also Malwarebytes und OTL. Alle 3 Logs posten, dann geht es weiter. ciao, andreas |
Also erstmal Log file : Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4495 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 28.08.2010 19:46:28 mbam-log-2010-08-28 (19-46-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 128023 Laufzeit: 7 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{xq881j2h-07ya-wrbn-4p25-xn85w68vyevt} (Generic.Bot.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\WS9E3IQBKY (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.VirTool) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.VirTool) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.VirTool) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Windows\System32\Winlog\Winlogon.exe (Generic.Bot.H) -> Quarantined and deleted successfully. C:\Users\Taxxi Maxxi Sedri\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully. C:\Windows\System32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Taxxi Maxxi Sedri\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Quarantined and deleted successfully. C:\Users\Taxxi Maxxi Sedri\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully. C:\Users\Taxxi Maxxi Sedri\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot. C:\Users\Taxxi Maxxi Sedri\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully. und hier ein screen was er so gefunden hat : http://www5.pic-upload.de/28.08.10/2c7bxykkam.png |
der virus scheint weg zu sein ... bei ausführen -> msconfig ist anmCFIA auch verschwunden komischerweise .. es starten auch keine prozesse mehr , danke johndoe :) mfg |
Weiter mit den Logs von OTL, der Rechner ist noch lange nicht sauber. :nono: ciao, andreas |
wie weiter mit den logs ? ich hab einmal durchgescannt und hatte nur einen log gibt es hier auch einen thread uber otl wie bei anti malware? |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board