|
Log-Analyse und Auswertung: PriviceAlertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.01.2005, 19:06 | #1 |
| PriviceAlert Hallo, bei mir öffnet sich ein Fenter "PriviceAlert" System Soap Pro Kann mir jemand sagen, was das ist und wie ich es löschen kann? Wird das gebraucht? |
09.01.2005, 19:27 | #2 |
| PriviceAlert Hallo, adima,
__________________solche Fenster haben oft einen anderen Hintergrund.... Bitte poste erst mal ein HiJackThis-Logfile. cacatoa
__________________ |
09.01.2005, 19:54 | #3 |
| PriviceAlert Danke! Konnte mit HijackThis bisher nicht anfangen. Hatte ihn schon auf meinem PC. Bin so zu sagen Laie. Kannstdu mir weiterhelfen?
__________________Logfile of HijackThis v1.98.2 Scan saved at 19:44:19, on 09.01.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\LEXBCES.EXE C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\LEXPPS.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\Schönherr Personal Firewall\driver\spfirewallsvc.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\LXSUPMON.EXE C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\WINNT\system32\atiptaxx.exe C:\programme\schönherr personal firewall\bin\sppfw.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\System Soap Pro\soap.exe C:\Programme\Babylon\Babylon.exe D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe D:\Programme\Teledat\TelFax32.exe C:\Programme\Outlook Express\msimn.exe D:\Programme\LEXWARE\PCBH32\Pcbh32.exe C:\WINNT\system32\W32MKDE.EXE C:\Programme\klickTel\klickTel Herbst 2004\ktel32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\hijackthis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [LXSUPMON] C:\WINNT\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\schönherr personal firewall\bin\sppfw.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: CAPIControl.lnk = D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE O4 - Global Startup: Fax.lnk = D:\Programme\Teledat\TelFax32.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{F25655B4-044E-4217-92AB-F77F53460DC3}: NameServer = 217.237.150.141 217.237.150.97 |
09.01.2005, 20:35 | #4 |
| PriviceAlert Hi, adima, folgendes mit HijackThis im abgesicherten Modus fixen (nach dem scan ein Häkchen bei den Punkten, die jetzt folgen, machen und unten auf "fix checked" clicken): C:\Programme\System Soap Pro\soap.exe O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min Dann die Dateien: C:\Programme\System Soap Pro\soap.exe min C:\Programme\System Soap Pro\soap.exe manuell löschen. Ansonsten ist erst mal alles o.k. Poste bitte danach ein neues Logfile (normal booten). cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu PriviceAlert |
fenter, gebrauch, gebraucht, löschen, system, öffnet |