Winlog.exe wurde auf Grund.... geschlossen.
Habe mich ein wenig umgehört und mir wurde gesagt das, damit Windows defekt ist, oder es ein Email Wurm ist. Wie bekomme ich den Wurm, der sich in die Windows/System32/Winlog.exe gesetzt hat, weg?
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Brauche Hilfe, seid neuestem habe ich folgenden Fehler...
6 Beiträge • Seite 1 von 1
Folgende Hijackthis log hänge ich an:
Logfile of HijackThis v1.99.1
Scan saved at 18:45:27, on 13.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
E:\Programme\Logitech\MouseWare\system\em_exec.exe
E:\Programme\ABIT\ABIT uGuru\uGuru.exe
D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\im_2.exe
E:\Programme\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe
D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\~C.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Internet Explorer\iexplore.exe
F:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {BCD2AF6E-4271-6572-6429-A63F26792311} - D:\WINDOWS\system32\msjke.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ABIT uGuru] E:\Programme\ABIT\ABIT uGuru\uGuru.exe
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [YeppStudioAgent] D:\Programme\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [delus] D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [im_autorn] D:\WINDOWS\system32\im_2.exe
O4 - HKCU\..\Run: [sysformat] D:\WINDOWS\system32\sysformat.exe
O4 - HKCU\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [german.exe] D:\WINDOWS\system32\wintems.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2480906437
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
Achja, hat auch etwas mit Antivir zu tun. Hab das nun gelöscht, als ich es neu installieren wollte kommt nun immer D:/.... <-- ist mein Windowsdatenträger, ist voll?
Logfile of HijackThis v1.99.1
Scan saved at 18:45:27, on 13.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
E:\Programme\Logitech\MouseWare\system\em_exec.exe
E:\Programme\ABIT\ABIT uGuru\uGuru.exe
D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\im_2.exe
E:\Programme\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe
D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\~C.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Internet Explorer\iexplore.exe
F:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {BCD2AF6E-4271-6572-6429-A63F26792311} - D:\WINDOWS\system32\msjke.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ABIT uGuru] E:\Programme\ABIT\ABIT uGuru\uGuru.exe
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [YeppStudioAgent] D:\Programme\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [delus] D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [im_autorn] D:\WINDOWS\system32\im_2.exe
O4 - HKCU\..\Run: [sysformat] D:\WINDOWS\system32\sysformat.exe
O4 - HKCU\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [german.exe] D:\WINDOWS\system32\wintems.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2480906437
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
Achja, hat auch etwas mit Antivir zu tun. Hab das nun gelöscht, als ich es neu installieren wollte kommt nun immer D:/.... <-- ist mein Windowsdatenträger, ist voll?
- alexschott
- Beiträge: 106
- Registriert: 25.01.2005, 12:41
Anscheinend konnte ich das schlimmste verhindern:
Taskmonitor etc, konnte ich nichtmehr anwählen regedit auch nicht ausführen, konnte dann nurnoch im msconfig, die autostarts verändern das system zurücksetzen, den antivir löschen.
Dann in die Regedit die Run einträge löschen und den neuen Antivir installieren. Wenn ihr noch etwas findet, sagt bescheid.
Taskmonitor etc, konnte ich nichtmehr anwählen regedit auch nicht ausführen, konnte dann nurnoch im msconfig, die autostarts verändern das system zurücksetzen, den antivir löschen.
Dann in die Regedit die Run einträge löschen und den neuen Antivir installieren. Wenn ihr noch etwas findet, sagt bescheid.
- alexschott
- Beiträge: 106
- Registriert: 25.01.2005, 12:41
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
O2 - BHO: (no name) - {BCD2AF6E-4271-6572-6429-A63F26792311} - D:\WINDOWS\system32\msjke.dll
O4 - HKLM\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKLM\..\RunOnce: [delus] D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [im_autorn] D:\WINDOWS\system32\im_2.exe
O4 - HKCU\..\Run: [sysformat] D:\WINDOWS\system32\sysformat.exe
O4 - HKCU\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [german.exe] D:\WINDOWS\system32\wintems.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
PC neustarten
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als list.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.--> die list.bat doppelt klicken--> kopiere den Text, der erscheint
- Code: Alles auswählen
cd\ dir "C:\Programme\Gemeinsame Dateien\Windows" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
dir "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
dir "C:\WINDOWS">> files.txt
notepad files.txt
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Zuletzt geändert von Nikita am 02.05.2006, 11:04, insgesamt 2-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
hi, wie siehts den bei mir aus, alles sauber?
Logfile of HijackThis v1.99.1
Scan saved at 23:31:50, on 30.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\kAEsebrOEtchen\Desktop\hijackthis\HijackThis.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
Logfile of HijackThis v1.99.1
Scan saved at 23:31:50, on 30.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\kAEsebrOEtchen\Desktop\hijackthis\HijackThis.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
- kaesebroetchen
- Beiträge: 7
- Registriert: 30.04.2006, 23:30
6 Beiträge • Seite 1 von 1
Ähnliche Themen
| HILFE ALLE MEINE ORDNERBERECHTIGUNG SIND WEG HILFE BITTE Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Ich brauche Rat bei meinem Amilo A Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Fehlermeldung "Interner Zielgeräte Fehler" Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Andauernd CRC Fehler, alles schon probiert bis auf.... Forum: Hardware-Hilfe Autor: barthosch Antworten: |
Hilfe zu SpamNet von Cloudmark Forum: Software-Hilfe Autor: Anonymous Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste