|
Log-Analyse und Auswertung: Hilfe !!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2005, 22:10 | #1 |
| Hilfe !! WUNDERSCHÖNEN ABEND hab da´n problem oder auch nicht ich hab keine ahnung , habe edonkey installiert und danach eine viruswarnmeldung erhalten . hab das virus gelöscht , glaube ich , danach noch spybot und hijack this drüberlaufen lassen . spybot hat webhancer-einträge angezeigt , hab ich gelöscht . hijack this hat auch etwas angezeigt , weiss aber nicht ob gut oder böse . würde mich freuen wenn mir jemand helfen kann . logfile hänge ich an . danke schoneinmal im vorraus . ps. habe im board nachgesehen , dort stand das man die 10-ner einträge fixen soll . hab ich getan lassen sich aber nicht löschen und nu mmhh !? CU DANKE EUER EBM-FREUND Logfile of HijackThis v1.99.0 Scan saved at 21:42:45, on 27.01.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\EBM-FR~1\LOKALE~1\Temp\Rar$EX04.604\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O17 - HKLM\System\CCS\Services\Tcpip\..\{380935E3-A918-4A28-BB48-F1A5554AD6DC}: NameServer = 192.168.1.1,192.168.1.4 O17 - HKLM\System\CS1\Services\Tcpip\..\{380935E3-A918-4A28-BB48-F1A5554AD6DC}: NameServer = 192.168.1.1,192.168.1.4 O17 - HKLM\System\CS2\Services\Tcpip\..\{380935E3-A918-4A28-BB48-F1A5554AD6DC}: NameServer = 192.168.1.1,192.168.1.4 nochmal danke Geändert von EBM-Freund (28.01.2005 um 14:54 Uhr) |
Themen zu Hilfe !! |
explorer, gelöscht, helfen, hijack, hijack this, hijackthis, internet, internet explorer, keine ahnung, logfile, löschen, meldung, nicht löschen, problem, programme, spybot, system, system32, tcpip, temp, this, träge, windows, windows xp, winrar, zone, zonealarm, zonelabs |