|
Log-Analyse und Auswertung: Norton Auto-Protect kann nicht aktiviert werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.01.2005, 17:31 | #1 |
| Norton Auto-Protect kann nicht aktiviert werden hallo, konnte heute mehrmals norton nicht aktivieren (irgendwann gelang es, dann war das auto-protect wieder aus), es konnte auch kein live-update durchgeführt werden- es hieß eine norton-datei konnte nicht geladen werden. gerade eben ist es mir gelungen auto -protect wieder zu aktivieren und dann klappte es auch mit live update. was kann das sein? die symwsc.exe macht mir auch sorgen... weiß jemand was in meiner kist los ist? Logfile of HijackThis v1.97.7 Scan saved at 17:17:00, on 15.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\IncrediMail\bin\IncMail.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\winlogon.exe C:\Programme\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...ntent/opuc.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get...sh/swflash.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...94/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{7AE267F5-4DFC-41FD-A066-08701C654187}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1769A1F-2EB5-486A-A838-6FCE586927FD}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS1\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS2\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 Geändert von lili (15.01.2005 um 22:08 Uhr) |
15.01.2005, 17:40 | #3 |
| Norton Auto-Protect kann nicht aktiviert werden Hi, Dein Logfile ist bis auf die folgenden Einträge o.k.:
__________________O17 - HKLM\System\CCS\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{7AE267F5-4DFC-41FD-A066-08701C654187}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1769A1F-2EB5-486A-A838-6FCE586927FD}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS1\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS2\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 Kennst du diese IP: 66.117.34.124? Sie gehört zu: carpathiahost.net Wenn dies nicht Dein Internetanbieter ist und du die Domain nicht kennst, dann im abgesicherten Modus mit HJT fixen. Die SymWSC.exe ist o.k., gehört zu Norton, und der spinnt öfter mal... cacatoa P.S. wenn du was gefixt hast, dann zur Kontrolle ein neues Logfile posten.
__________________ |
15.01.2005, 17:41 | #4 |
| Norton Auto-Protect kann nicht aktiviert werden @ chaosman: Stimmt. Wird aber in diesem Fall nicht viel ändern. LG cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
15.01.2005, 18:09 | #5 |
| Norton Auto-Protect kann nicht aktiviert werden au mann! mein provider ist t-online... was bedeutet das jetzt genauer? bzw. wo kann ich es nachlesen? ok ich lade jetzt das prog. und meld mich gleich wieder. axo... unter c/programme hab ich auf einmal mind. 20 backup dateien ... Logfile of HijackThis v1.97.7 Scan saved at 18:06:39, on 15.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\IncrediMail\bin\IncMail.exe C:\WINDOWS\system32\winlogon.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...ntent/opuc.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get...sh/swflash.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...94/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{7AE267F5-4DFC-41FD-A066-08701C654187}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1769A1F-2EB5-486A-A838-6FCE586927FD}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS1\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 O17 - HKLM\System\CS2\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 66.117.34.124,66.117.34.124 |
15.01.2005, 18:16 | #6 |
| Norton Auto-Protect kann nicht aktiviert werden Hi, lili, Wie schon gesagt, die fünf Einträge und auch den hier: R3 - Default URLSearchHook is missing mit HijackThis im abgesicherten Modus fixen, dann ist die Sache erledigt. cacatoa
__________________ --> Norton Auto-Protect kann nicht aktiviert werden |
15.01.2005, 19:03 | #7 |
| Norton Auto-Protect kann nicht aktiviert werden ausgeführt! es musste allerdings das auto-protect nach dem neustart extra aktiviert werden... die ip war tatsächlich nicht "meine" und so hatte ich sie nicht eingegeben... wie kann so was passieren? wie kann ich es verhindern? vielen vielen dank! zur kontrolle noch einer... Logfile of HijackThis v1.99.0 Scan saved at 19:00:30, on 15.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O17 - HKLM\System\CCS\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 192.168.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{478A3672-89AF-4734-A59B-7135CA92CAB3}: NameServer = 192.168.0.1 O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Licensing Detect Internet Connection - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
__________________ MfG lili Geändert von lili (15.01.2005 um 22:11 Uhr) |
15.01.2005, 21:12 | #9 |
| Norton Auto-Protect kann nicht aktiviert werden noch mal: vielen dank für die superschnelle hilfe! war das dns spoofing?
__________________ MfG lili Geändert von lili (15.01.2005 um 21:43 Uhr) |
15.01.2005, 21:15 | #10 |
| Norton Auto-Protect kann nicht aktiviert werden @lili kuckst du hier http://www.menandmice.com/9000/9211_dns_spoofing.html @cacatoa Stimmt. Wird aber in diesem Fall nicht viel ändern. immer aktuell bleiben chaosman :aplaus:
__________________ Bonus vir semper tiro |
Themen zu Norton Auto-Protect kann nicht aktiviert werden |
adobe, antivirus, bho, excel, explorer, firefox, google, helper, hijack, hijackthis, installation, internet, internet explorer, kis, microsoft, mozilla, mozilla firefox, object, programme, security, security center, senden, shockwave, software, symantec, system, tcpip, urlsearchhook, windows, windows xp |