|
Log-Analyse und Auswertung: Scann auswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2009, 19:57 | #1 | |
| Scann auswertung ich habe ein folgendes problem bei meinem Geräte manager wird nix angezeigt und bei den audio geräten 0 harware tastatur 0 hardware was könnte das bloss sein hilft mir bitte Windows xp Zitat:
|
23.09.2009, 02:10 | #2 | |
Scann auswertungZitat:
Hilft dir hier niemand, weil du bei Torrent unterwegs warst? - Checke die zwei Dateien bei Virus Total VirusTotal - Kostenloser online Viren- und Malwarescanner - C:\Programme\Voipwise.com\Voipwise\Voipwise.exe - C:\WINDOWS\System32\shdocvw.dll - Diese zwei Einträge (03 -Toolbar) würde ich dir raten mit HijackThis zu "fixen". Das ist im besten Fall Adware: O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) Diese "Policie Einträge" sind fraglich: O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present Bedeutet, du oder ein Admin. hat deine Internet Startseite gesperrt. Bewusst? O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present - Hier ist der Zugang zu den "Internetoptionen" /Einstellungen gesperrt worden. Bewusst? Für einen genaueren Check deines Systems brauche ich ein RSIT log. Des weiteren würde ich dir empfehlen Malwarebytes Anti Malware mal dein System scannen zu lassen. Log posten.
__________________ |
23.09.2009, 17:18 | #3 | ||
| Scann auswertungZitat:
2.von den internetoptionen weiss ich nix 3.ein informatiker hat mein pc eingestellt risit logs Zitat:
|
23.09.2009, 21:27 | #4 | |
Scann auswertungZitat:
Um dir weiterhelfen zu können: Welche konkrete Probleme hast du mit deinem Computer? Seit wann treten diese Probleme auf? Hast du diese Daten bei VIRUS TOTAL gescheckt? - C:\Programme\Voipwise.com\Voipwise\Voipwise.exe - C:\WINDOWS\System32\shdocvw.dll Resultat? Das RSIT log habe mir durchgeschaut. Da gibt es eine Menge von unnötigen Einträgen, die du entfernen KANNST, aber nicht musst. Sie sind nicht gefährlich, nur Ressourcen verschwenden: O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Diese Einträge sollten wir näher prüfen: Das Programm "Voipwise" hat sich schön in deinem System verankert. Kennst du dieses Programm, hast du es installiert und nutzt du es? Gleiche Frage zu dem Programm "Gameguard" S4 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2009-08-28 3042716] Der Antimalware Hersteller "Prevx" sagt folgendes zu der ausführbaren Datei: GAMEMON.DES, Prevx Ok, gehe bitte wie folgt vor: 1. Update Malwarebytes, mache ein Scan und posten ihn. 2. Lade dir Avira Antirootkit runter: Anti Rootkit Software - Avira Rootkit Detection und Sophos Antirootkit: Sophos Anti-Rootkit - Download - CHIP Online mache ein Scan mit beiden und teile mit, ob die scanner was gefunden haben, bitte erstmals einen evtl. Fund nicht löschen. 3. Scanne mit SuperAntiSpyware, http://www.trojaner-board.de/51871-a...tispyware.html log posten.
__________________ Malware is winning |
24.09.2009, 17:29 | #5 |
| Scann auswertung gamemon inoch nie was gehört gameguard war eine cheater schutz z.b wie bei worldofwarcraft oder counterstrike (valve) voipwise ist internet telefonie naja noch ein wenn ich pc starte braucht es sehr lange sowieso wen ich es abstelle und und wenn ich arbeitsplatz öffne braucht e sauch sehr lange |
24.09.2009, 20:00 | #6 | |
Scann auswertungZitat:
und: diese Dateien bei Virus Total hochladen und Ergebnis hier zu Auswertung posten. Ist dir etwas unklar, einfach nachfragen. S4 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2009-08-28 3042716] C:\Programme\Trend Micro\HijackThis\User.exe Sonst kommen wir nicht voran
__________________ --> Scann auswertung Geändert von Donthackme (24.09.2009 um 20:09 Uhr) |
24.09.2009, 20:39 | #7 |
Scann auswertung GameMon.des Die "User.exe" wird wohl das umbenannte HJT sein. Warum soll er sowas bei virustotal hochladen?!
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
24.09.2009, 23:05 | #8 | ||
Scann auswertungZitat:
<not used> - GameMon.des - Program Information prevx.com/filenames/150589952769341291-X1/GAMEMON.DES.html Zitat:
C:\Programme\Trend Micro\HijackThis\HijackThis.exe D:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\RSIT.exe C:\Programme\Trend Micro\HijackThis\User.exe Da laufen zwei Hijackthis.exe. Das finde ich merkwürdig. Norm. ein Hijackthis.exe läuft.
__________________ Malware is winning Geändert von Donthackme (24.09.2009 um 23:16 Uhr) |
Themen zu Scann auswertung |
adobe, antivir, antivir guard, avira, bho, desktop, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, logfile, microsoft, mozilla, pdf, problem, programme, scan, software, suche, system, tastatur |