![]() |
|
Log-Analyse und Auswertung: Ich werd bescheuert!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Ich werd bescheuert! Hallo Forum, ich habe meinen Rechner gestern neu aufgesetzt (Internet ging wegen Telekom nicht, dachte aber ich hätt was kaputt gemacht) Nun fahr ich ihn hoch, installiere Norton, installiere T-Online und zack einmal kurz im Internet und schon laufen 60 Prozesse ![]() Habe dann AdAware laufen lassen und er hat gleich 200 Dinger gefunden, die hab ich dann gelöscht. dann habe ich HijackThis laufen lassen und er hat auch ne Menge sachen gefunden ![]() So das war gestern! Heute habe ich das gleiche Spiel hinter mir ![]() Egal was ich über Google suche (ich nutze Firefox) es öffnet sich immer ein Windows Popup mit nem blöden Search Result for Casion oder for Viagra. Es bringt nichts! ich kann machen was ich will ![]() Hier mal das Logfile von Hijackthis: Logfile of HijackThis v1.99.0 Scan saved at 15:47:35, on 11.01.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\winssv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\eMule\emule.exe C:\WINDOWS\System32\taskmgr.exe C:\WINDOWS\explorer.exe C:\Programme\Link Popularity Check\LPC.exe C:\Dokumente und Einstellungen\Steven\Desktop\Hijackthis\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [start uploading] smsss.exe O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe O4 - HKLM\..\Run: [o¿ÇÏÔ@ÔÁß]*ú"ü‰üžigC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\wdich.exe O4 - HKLM\..\Run: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe O4 - HKLM\..\Run: [MS Windows Update] scguard.exe O4 - HKLM\..\Run: [USBHWDRV] C:\sst4.exe O4 - HKLM\..\Run: [kalvsys] c:\windows\system32\kalvptl32.exe O4 - HKLM\..\RunServices: [start uploading] smsss.exe O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe O4 - HKLM\..\RunServices: [RSPC Driver] mipc.exe O4 - HKLM\..\RunServices: [icqmrmnghwhcpeusimtan] C:\WINDOWS\System32\cgvqoiv.exe O4 - HKLM\..\RunServices: [RSPC Driver D] xnmon.exe O4 - HKLM\..\RunServices: [Windows Media Player] mcafe32.exe O4 - HKLM\..\RunServices: [MS Windows Update] scguard.exe O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe O4 - HKLM\..\RunOnce: [Win32 SSL Driver] winssv.exe O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [start uploading] smsss.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe O4 - HKCU\..\Run: [Win32 SSL Driver] winssv.exe O4 - HKCU\..\Run: [Windows Media Player] mcafe32.exe O4 - HKCU\..\RunServices: [start uploading] smsss.exe O4 - HKCU\..\RunOnce: [Win32 SSL Driver] winssv.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{BF7815B3-54EE-4906-BA43-25D409A693F6}: NameServer = 217.237.151.225 217.237.150.225 O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Macromedia Licensing Service - Unknown - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe Wäre nett wenn sie sich mal jemand anschauen könnte, denn ich fixe und fixe alles und am Ende isses immernoch da :-/ Wäre auch nett wenn mir jemand veraten könnte welche Tools ich noch nehmen könnte, also so sicheheits tools. Vielen Dank und Mfg Business :aplaus: |
Themen zu Ich werd bescheuert! |
ad-aware, antivirus, bho, desktop, drivers, einstellungen, firefox, google, heulen, hijack, hijackthis, internet, internet security, kaputt, logfile, monitor, mozilla, mozilla firefox, neu aufgesetzt, popup, programme, prozesse, security, settings manager, software, suche, symantec, system, t-online, tcpip, windows, windows xp, öffnet |