|
Log-Analyse und Auswertung: Log FileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.12.2004, 18:13 | #1 |
| Log File So ich versuche nochmals Hilfe zui bekommen. Also, hatte den Virus DR/dropper180Solutions oder so Habe danach das System neu aufgestzt, da das sowieso mal nötig war... Hier nun die Logfile::: Logfile of HijackThis v1.98.2 Scan saved at 23:10:45, on 12.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE i:\Programme\AVWin\AVGUARD.EXE i:\Programme\AVWin\AVESVC.EXE i:\Programme\AVWin\AVWUPSRV.EXE D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\htpatch.exe D:\WINDOWS\system32\RunDll32.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\ICQLite\ICQLite.exe C:\Winamp\winampa.exe I:\Programme\AVWin\AVGNT.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Internet Explorer\iexplore.exe c:\warcraft iii-\war3.exe I:\Teamspeak2_RC2\TeamSpeak.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe I:\Steam\Steam.exe D:\Dokumente und Einstellungen\Wolf\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe O4 - HKLM\..\Run: [AVGCtrl] "i:\Programme\AVWin\AVGNT.EXE" /min O4 - HKLM\..\Run: [AVWUpd32] "i:\PROGRA~1\AVWin\Avwupd32.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = D:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O10 - Broken Internet access because of LSP provider 'avsda.dll' missing O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe O4 - HKLM\..\Run: [AVGCtrl] "i:\Programme\AVWin\AVGNT.EXE" /min O4 - HKLM\..\Run: [AVWUpd32] "i:\PROGRA~1\AVWin\Avwupd32.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = D:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O10 - Broken Internet access because of LSP provider 'avsda.dll' missing |
13.12.2004, 18:18 | #2 |
| Log File hi stefan !
__________________sind nach der Neuinstallation wieder irgendwelche symptome vorhanden, die dich vermuten lassen, das etwas nicht stimmt? das logfile ist sauber.
__________________ |
13.12.2004, 18:24 | #3 |
| Log File jap
__________________, mir wurd gesagt, da seien noch viren drauf und was ist mit der avsd.dll oder so? |
13.12.2004, 18:49 | #4 | |
| Log File hi dann mach einen check mit escan escan (meine beschreibung) lege diesen ordner c:\bases an download von escan in diesen ordner entpacke das *zip file mwav.zip hier in diesem ordner wenn der pfad nicht genau so angegeben wird, funktioniert der scanner nicht! mache ein update, indem du die datei kavupd.exe startest wechsle in den abgesicherten modus von windows öffne nun den explorer, gehe zum ordner c:\bases und starte die datei mwavscan.exe, wenn der scan beendet ist (dauert ca. 1 Stunde), wechselst du zurück in den normalen modus. nun öffnest du mit dem editor, die mwav.txt und gehst unter bearbeiten -> suchen, hier gibst du infected ein jene zeile in der infected steht, markieren, und hier einfügen, weitersuchen usw. und ganz unten steht die zusammenfassung , die du auch hier einfügst Zitat:
__________________ lg HijackThis, Security-Tool |
13.12.2004, 20:09 | #5 |
| Log File klappt irgentiwe net aber so ist nix zu sehen? |
13.12.2004, 23:26 | #6 | ||
Administrator, a.D. | Log FileZitat:
Zitat:
@ Stefan H Was klappt nicht?
__________________ --> Log File |
13.12.2004, 23:33 | #7 | |
| Log FileZitat:
__________________ lg HijackThis, Security-Tool |
13.12.2004, 23:46 | #8 |
| Log File keine ahnung, warum, aber bei mir wird sie exe genannt
__________________ lg HijackThis, Security-Tool |
13.12.2004, 23:53 | #9 |
Administrator, a.D. | Log File Gut gekontert, aber das ist logisch und sollte auch so sein. |
Themen zu Log File |
desktop, dll, einstellungen, explorer, file, hijack, hijackthis, hilfe, internet, internet explorer, log, log file, logfile, microsoft, neu, nvcpl.dll, programme, rundll, software, system, system neu, teamspeak, usb, virus, windows, windows xp, wlan |