|
Log-Analyse und Auswertung: Logfile of HijackThis v1.98.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.01.2005, 21:08 | #1 |
| Logfile of HijackThis v1.98. Hi, wer kann mal einen blick drauf werfen? Danke Ana123 Logfile of HijackThis v1.98.2 Scan saved at 21:02:51, on 07.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\virenschutzavpersonal\AVGUARD.EXE C:\Programme\virenschutzavpersonal\AVWUPSRV.EXE C:\temp\fanspeed\fanspeedNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\virenschutzavpersonal\AVGNT.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Scanner\AM32.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\smartsurfer\SmartSurfer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\virenschutzavpersonal\INETUPD.EXE C:\Programme\virenschutz\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.heise.de/ O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\virenschutzavpersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [AutoStart-Manager] C:\tools\autostart manager\AutoStart-Manager.exe /AUTOSTART O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Verknüpfung mit FRLOSUNG.EXE.lnk = C:\Programme\losungen\Losung\Francais\FRLOSUNG.EXE O4 - Global Startup: Action Manager 32.lnk = C:\Programme\Scanner\AM32.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{83251D6C-CFED-4C20-93F5-1A6D27990F91}: NameServer = 62.104.191.241 62.104.196.134 |
07.01.2005, 21:30 | #2 |
Administrator, a.D. | Logfile of HijackThis v1.98. Hallo,
__________________deine HijackThis Version ist veraltert! Dein Log-File ist ja relativ kurz. Mit welcher Malware hattest du also Probleme?
__________________ |
Themen zu Logfile of HijackThis v1.98. |
dateien, explorer, express, gen, hijack, hijackthis, internet, internet explorer, logfile, microsoft, outlook, outlook express, programme, scanner, software, sp2, start, startup, system, system32, tcpip, temp, tools, update, windows, windows xp |