Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Brauche Hilfe, seid neuestem habe ich folgenden Fehler...

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Brauche Hilfe, seid neuestem habe ich folgenden Fehler...

Beitragvon alexschott am 13.02.2006, 19:35

Winlog.exe wurde auf Grund.... geschlossen.

Habe mich ein wenig umgehört und mir wurde gesagt das, damit Windows defekt ist, oder es ein Email Wurm ist. Wie bekomme ich den Wurm, der sich in die Windows/System32/Winlog.exe gesetzt hat, weg?
alexschott
 
Beiträge: 106
Registriert: 25.01.2005, 12:41


Beitragvon alexschott am 13.02.2006, 19:46

Folgende Hijackthis log hänge ich an:

Logfile of HijackThis v1.99.1
Scan saved at 18:45:27, on 13.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
E:\Programme\Logitech\MouseWare\system\em_exec.exe
E:\Programme\ABIT\ABIT uGuru\uGuru.exe
D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\im_2.exe
E:\Programme\ABIT\ABIT uGuru\uGuru_Event_Receiver.exe
D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\~C.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Internet Explorer\iexplore.exe
F:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {BCD2AF6E-4271-6572-6429-A63F26792311} - D:\WINDOWS\system32\msjke.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ABIT uGuru] E:\Programme\ABIT\ABIT uGuru\uGuru.exe
O4 - HKLM\..\Run: [NVMixerTray] "D:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [YeppStudioAgent] D:\Programme\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [delus] D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [im_autorn] D:\WINDOWS\system32\im_2.exe
O4 - HKCU\..\Run: [sysformat] D:\WINDOWS\system32\sysformat.exe
O4 - HKCU\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [german.exe] D:\WINDOWS\system32\wintems.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2480906437
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe


Achja, hat auch etwas mit Antivir zu tun. Hab das nun gelöscht, als ich es neu installieren wollte kommt nun immer D:/.... <-- ist mein Windowsdatenträger, ist voll?
alexschott
 
Beiträge: 106
Registriert: 25.01.2005, 12:41

Beitragvon alexschott am 13.02.2006, 20:36

Anscheinend konnte ich das schlimmste verhindern:

Taskmonitor etc, konnte ich nichtmehr anwählen regedit auch nicht ausführen, konnte dann nurnoch im msconfig, die autostarts verändern das system zurücksetzen, den antivir löschen.
Dann in die Regedit die Run einträge löschen und den neuen Antivir installieren. Wenn ihr noch etwas findet, sagt bescheid.
alexschott
 
Beiträge: 106
Registriert: 25.01.2005, 12:41

Beitragvon Nikita am 14.02.2006, 01:49


öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten


O2 - BHO: (no name) - {BCD2AF6E-4271-6572-6429-A63F26792311} - D:\WINDOWS\system32\msjke.dll
O4 - HKLM\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKLM\..\RunOnce: [delus] D:\DOKUME~1\ALEXSC~1\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [im_autorn] D:\WINDOWS\system32\im_2.exe
O4 - HKCU\..\Run: [sysformat] D:\WINDOWS\system32\sysformat.exe
O4 - HKCU\..\Run: [key2] D:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] D:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [german.exe] D:\WINDOWS\system32\wintems.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - E:\Programme\PartyPoker.net\partypokernet.exe (file missing)

PC neustarten

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als list.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.--> die list.bat doppelt klicken--> kopiere den Text, der erscheint
Code: Alles auswählen
cd\ dir "C:\Programme\Gemeinsame Dateien\Windows" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
dir "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders" >> files.txt
dir "C:\Programme\Gemeinsame Dateien" >> files.txt
dir "C:\WINDOWS">> files.txt
notepad files.txt



stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Zuletzt geändert von Nikita am 02.05.2006, 11:04, insgesamt 2-mal geändert.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon kaesebroetchen am 30.04.2006, 23:32

hi, wie siehts den bei mir aus, alles sauber?

Logfile of HijackThis v1.99.1
Scan saved at 23:31:50, on 30.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\kAEsebrOEtchen\Desktop\hijackthis\HijackThis.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{04D3732A-1340-4906-A808-7B48C990C920}: NameServer = 192.168.1.1
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
kaesebroetchen
 
Beiträge: 7
Registriert: 30.04.2006, 23:30

Beitragvon Nikita am 02.05.2006, 11:05

kaesebroetchen

du solltest einen Virenscanner/Guard laden:
http://virus-protect.org/antivirus.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste