![]() |
Soundman.exe Hi! Ich hatte vor ca. einer Woche einen Befall von Windows XP Recovery, dachte aber eigentlich, dass ich ihn mit rkill und Malwarebytes ganz gut in den Griff bekommen habe. Heute habe ich aber mehrfach bemerkt, dass aus meinem Lautsprecher komische Töne kommen - immer ca. eine halbe Sekunde lang, abgehackt, klingt wie Musik - nur eben sehr kurz, obwohl ich weder ein Video noch den Mediaplayer aufgerufen habe. Ich habe dann mal in den Taskmanager reingeschaut und da ist mir soundman.exe aufgefallen. Auf google gab es keine eindeutigen Meinungen dazu, einige Post sagten, das käme von der Soundkarte, andere gingen von einem Virus/Trojaner/Worm aus. Seltsam ist es, dass im "Systemkonfigurationsprogramm" bei Systemstart SOUNDMAN aufgeführt wird, als Befehl SOUNDMAN.EXE - alle anderen Programme werden mit C:\Programme... aufgeführt. Im Registrierungseditor wird es auch als Soundman (SOUNDMAN.EXE) dargestellt. Stimmt da eventuell was nicht? Können diese komischen Geräusche auch von etwas anderem kommen? Einen Quickscan und einen Flashscan mit Malwarebytes habe ich gemacht, rkill hat auch nichts gefunden und der TDsskiller auch nicht. Mein PC kommt mir seit einer Woche auch sehr langsam vor, aber ich weiß gerade nicht weiter... Einen Vollscan mache ich mit Malwarebytes auch noch, allerdings nicht mehr heute, das dauert zu lange. Ich hoffe, ich mache alles richtig, ich kenne mich eigentlich kaum mit Computern aus... Nach zwei Antimalware Doctor - Angriffen und einem Windows XP Recovery Befall habe ich jedoch etwas Routine entwickelt. Aber bitte formuliert eure Beiträge für "normale" Menschen, ich verstehe sonst überhaupt nichts. ;-) Schonmal vielen Dank für eure Hilfe! Hier ist noch der hijackthis Log: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code: Malwarebytes <- (alle vorhandenen Protokolle) Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 6. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 7. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board