Computer versucht immer eine verbindung zu starten

A

Anonymous

Hallo, bin etwas genervt. Seit ein paar tagen hab ich glaube ich ein Dailer, und zwar läuft eine EXE die ich nicht bzw. nur für 5 sekunden beenden kann. Mein rechner versucht auch die ganze zeit eine verbinden herrzustellen. Hier erstmal mein Hijack log :

C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programme\Registry Defragmentation\RegManServ.exe
C:\Program files\InterMute\SpySubtract\SpySub.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IESecObj Class - {6BDB7256-E43F-429D-BA08-D864FBB56B6F} - C:\Programme\IESecure\IESecure.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VmtSrv32] C:\WINDOWS\vmtsrv.exe (Das isses!)


Was zun teufel ist vmtsrv.exe ?! hab verschiedene programme versucht, aber jedesmal wenn ich es schliesse, kommt es wenige sekunden dannach wieder.

Vielleicht kann hier jemand helfen.

Danke schonmal im voraus,

MFG
 
Wezz666 schrieb:
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VmtSrv32] C:\WINDOWS\vmtsrv.exe (Das isses!
Sehr merkwürden, zu den drei Prozessen darüber findet sich jede Menge im I-Net

aber weder zu VmtSrv32 noch zu vmtsrv.exe findet sich die geringste Information
ich würde mal in der registry (regedit) z.B
(HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/Currentversion/Run)
danach suchen und dort versuchen auszuknipsen
Achtung : Änderungen in der Registry sind nur mit entsprechender
Vorsicht und Erfahrung vorzunehmen, Änderungen werden sofort ausgeführt und können nicht
einfach rückgängig wie in einem Anwendungsprogramm gemacht werden
und anschließend die vmtsrv.exe datei in vmtsrv.ex_ umbenennen ,
könnte ja sein, dass es doch zu einer Anwendung gehört
und dann rebooten
Der Name läßt eigentlich auf ein 32bit Serverprogramm schließen, leider kann man aus der Abkürzung
Vmt nicht mal eine entfernte Vermutung ableiten
 
Captain Picard schrieb:
aber weder zu VmtSrv32 noch zu vmtsrv.exe findet sich die geringste Information
Manchmal hilft es, die Datei auf der Festplatte zu suchen, und einen Blick in ihre Eigenschaften zu werfen. Dort findet man bei seriösen Programmen Angaben zum Hersteller etc.
 
Danke für die antworten. Hab es so gelöst das ich ins safe modus gewechselt habe und da die datei gelöscht habe.

Mir ist aber trotzdem was sehr schlimmes aufgefallen. und zwar habe ich danach noch eine überweisung getätigt und meine TAN eingegeben. Dann kam auf einmal "TAN schön benutzt, Neue eingeben". Ich dachte, ok hab ich wohl vergessen durch zu streichen, aber bei der zweiten nummer das gleiche!!

Also habe ich ganz schnell Firefox installiert und von dort aus versucht die überweisung mit den beiden TAN's zu machen. Und sehe da, sie waren nicht verbraucht. Ich habe also schnell noch die zweite TAN benutzt um 10 euro zwischen meinen konten zu schicken.

Da hab ich wohl echt glück das ich so schnell mitgedacht hab. Sonst hätte vielleicht noch jemand die TAN's für sich benutzen können.

Ich benutze nie wieder den IE für Banking!

Danke nochmals,

MFG

Wezz666
 
Zurück
Oben