|
Log-Analyse und Auswertung: ma schauen ob ich was hab =)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.12.2004, 19:49 | #1 |
| ma schauen ob ich was hab =) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{C5F84B56-C6FA-40AC-AEF1-DD484B7DBD4C}: NameServer = 217.237.149.225 217.237.151.97 woltle nur mla wissen ob mien pc sicher ist und ob ich auhc viren drauf haben kann wenn hier nix dabei raus kommt ?!?! mfg flo |
09.12.2004, 19:55 | #2 |
| ma schauen ob ich was hab =) achja ich hab im moment nämlich leichte connection probs ...
__________________hab lags / packetloos ... das ärgert eienne beim zocken (glaube aber das komtm von der lieben telekom!) |
09.12.2004, 19:58 | #3 |
| ma schauen ob ich was hab =) Wenn man schauen soll, dann geht das nur mit einem kompletten Logfile
__________________
__________________ |
09.12.2004, 20:00 | #4 |
| ma schauen ob ich was hab =) Logfile of HijackThis v1.98.2 Scan saved at 19:45:15, on 09.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\ICQ\Icq.exe C:\Programme\Rafterman Script 7.0\mirc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Flo\Eigene Dateien\Downloads\PROGRAMME\VIRENPROGS\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{C5F84B56-C6FA-40AC-AEF1-DD484B7DBD4C}: NameServer = 217.237.149.225 217.237.151.97 so nu dann =) |
09.12.2004, 20:19 | #5 |
| ma schauen ob ich was hab =) Schaut sauber aus! Das kannst du trotzdem fixen: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) |
09.12.2004, 20:22 | #6 |
| ma schauen ob ich was hab =) Hi, die beiden: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) kannst Du fixen, sie sind unnötig. Ansonsten ein schönes Logfile.
__________________ --> ma schauen ob ich was hab =) |
09.12.2004, 20:23 | #7 |
| ma schauen ob ich was hab =) @ haui warst mal wieder schneller!
__________________ Der Mensch sollte eine Hundeseele haben |
09.12.2004, 20:23 | #8 |
| ma schauen ob ich was hab =) @cacatoa ich war schneller |
11.12.2004, 14:48 | #9 |
| ma schauen ob ich was hab =) kkk vielen dank .. aber ich hab trotzdem immer wieder so standart viren drauf .... die bekomme ich zwar vonner platte aber stresst halt das welche da sind ... an was könnte das leigen ? evtl an irc ? weil auf porn seiten geh ich net drauf und im irc klick ich auhc nix an ^^ ich hab auch sehrrrrrr viele port scans die meine firewall blockt... und biem spielne hab ich packetloos / lags ... könnte das daher kommen ? vielen dank im vorruas falss das hier noch jemmadn liest =) |
Themen zu ma schauen ob ich was hab =) |
.exe, acrobat, adobe, bho, button, c:\windows, client, file, icq, java, microsoft, nvcpl.dll, o2 - bho, office, programme, rundll, rundll32.exe, services, spybot, sun java, system, system32, tcpip, tools, viren, windows, zone, zonealarm |