|
Log-Analyse und Auswertung: Alles in OrdnungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.12.2004, 22:31 | #1 |
| Alles in Ordnung Ich habe das Problem das mein Internet gelgentlich malso richitg in die Knie geht. Ohne das irgendwas passiert. Wollte mal wissen ob hier was verdächtiges zu finden ist. Logfile of HijackThis v1.98.2 Scan saved at 22:31:43, on 04.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\servenxp.exe C:\Programme\QuickTime\qttask.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe C:\WINDOWS\System32\mswupdmgr.exe C:\WINDOWS\System32\YPager.EXE C:\WINDOWS\System32\Win32f.exe C:\WINDOWS\SYSCFG16.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\System32\msgrsv32.exe C:\WINDOWS\System32\devldr32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [blah service] servenxt.exe O4 - HKLM\..\Run: [Microsoft Windows System] mswupdmgr.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Yahoo Messenger] YPager.EXE O4 - HKLM\..\Run: [Sygate Personal Firewall] Win32f.exe O4 - HKLM\..\Run: [Messenger] C:\WINDOWS\System32\msgrsv32.exe O4 - HKLM\..\Run: [Windows System Configuration] C:\WINDOWS\SYSCFG16.EXE O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\SYSCFG16.EXE O4 - HKLM\..\Run: [NDIS Adapter] servenxp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [blah service] servenxt.exe O4 - HKLM\..\RunServices: [Microsoft Windows System] mswupdmgr.exe O4 - HKLM\..\RunServices: [Yahoo Messenger] YPager.EXE O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Win32f.exe O4 - HKLM\..\RunServices: [NDIS Adapter] servenxp.exe O4 - HKLM\..\RunOnce: [NDIS Adapter] servenxp.exe O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [Sygate Personal Firewall] Win32f.exe O4 - HKCU\..\Run: [NDIS Adapter] servenxp.exe O4 - HKCU\..\RunOnce: [NDIS Adapter] servenxp.exe O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm |
04.12.2004, 22:42 | #2 |
| Alles in Ordnung Das wundert mich nicht:
__________________Du hast mindestens zwei Bakcdoortrojaner drauf: Erstens zweitens und so viel anderen Schrott; da hilft nur eins: System neu aufsetzen und zwar sofort! Bitte halte Dich an die Vorgaben im Link. Beachte dies und das ist Pflichtlektüre. Überdenke Dein Surfverhalten und schalte in Zukunft immer brain 1.0 ein! cacatoa
__________________ |
Themen zu Alles in Ordnung |
adapter, boot, button, check, dateien, dll, explorer, firefox, firewall, hijack, hijackthis, icq, internet, internet explorer, messenger, microsoft, mozilla, mozilla firefox, problem, programme, serve, system, system32, update, windows, windows system, windows xp, yahoo, yahoo messenger |