|
Log-Analyse und Auswertung: Mit I.E. immer wieder da der Schrott !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.02.2005, 12:56 | #1 |
| Mit I.E. immer wieder da der Schrott ! Hallo zusammen , kann sich einer meines Problemes annehmen ? Ich führe immer zuerst Hijack aus und dann Adaware und Antivir läuft immer mit ! Wenn ich neu meinen Rechner hochfahre habe ich jede Minute einen Troja Meldung die im Temp Ordner landet! Ich habe jetzt auch mal so einen Logfile kopiert und setze ihn hier ein . Ich hoffe ich bin kein Hoffnungsloser Fall. Ach ja mein I.E. startet sich automatisch und die Adresszeile lautet :syndrome05.sy.funpic.de wie komme ich bloß diesen Scheiß von meinem Rechner und vor allem was brauche ich für ein Programm um meinen Rechner zu schützen ? Hier der Logfile : Danke im voraus ! :aplaus: Gruß Sissi Logfile of HijackThis v1.99.0 Scan saved at 12:55:39, on 03.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Executive Software\DiskeeperWorkstation\DKService.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Mixer.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Real\RealJukebox\tsystray.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\WINDOWS\System32\wuampd.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE C:\recycler\mActiveX.exe C:\Program Files\Admanager Controller\AdManCtl.exe C:\Program Files\Admanager Controller\AdManKeep.exe C:\Programme\AVPersonal\AVSched32.EXE C:\WINDOWS\winagent.exe C:\WINDOWS\System32\p3.exe C:\Programme\AT-AR215\AT-AR215 USB ADSL WAN Adapter\DSLMON.exe C:\Programme\FotoStation Easy\FotoStation Easy AutoLaunch.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuampad.exe C:\Dokumente und Einstellungen\Sissi\Eigene Dateien\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ O2 - BHO: (no name) - {147CC6CD-F342-FFCC-15A5-0F40E9E2C6E2} - C:\WINDOWS\System32\wwpsaozw.dll O2 - BHO: (no name) - {2582B435-CCE7-A752-F260-54FF6A0C5C90} - C:\WINDOWS\System32\jqjpcqzz.dll O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [RealJukeboxSystray] C:\Programme\Real\RealJukebox\tsystray.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe O4 - HKLM\..\Run: [Microsoft Update] wuampad.exe O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600" O4 - HKLM\..\Run: [WeatherOnTray] C:\Programme\Hotbar\bin\4.5.4.0\WeatherOnTray.exe O4 - HKLM\..\Run: [REGRUN] C:\recycler\mActiveX.exe O4 - HKLM\..\Run: [Admanager Controller] C:\Program Files\Admanager Controller\AdManCtl.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe" O4 - HKLM\..\Run: [MSPluginSrvc] p3.exe O4 - HKLM\..\Run: [xqRoca] C:\WINDOWS\jilotix.exe O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvfto32.exe O4 - HKLM\..\Run: [xqRo¿ÇÏÔ@ÔÁß]*ú"ü‰üC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\jilotix.exe O4 - HKLM\..\Run: [xqRo¿Çß]*ú"ü‰üžigÝYC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\jilotix.exe O4 - HKLM\..\Run: [Comedy-Planet] C:\Programme\Comedy-Planet\comedy-planet.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [cxntphcq] C:\WINDOWS\System32\cxntphcq.exe O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\winagent.exe /i O4 - HKLM\..\Run: [clfmon] C:\WINDOWS\clfmon.exe O4 - HKLM\..\Run: [xqRo¿ÔÁß]*ú"ü‰üžigÝC:\Programme\ISTsvc\istsvc.exe] C:\WINDOWS\jilotix.exe O4 - HKLM\..\RunServices: [Microsoft Update] wuampad.exe O4 - HKLM\..\RunServices: [MSPluginSrvc] p3.exe O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe O4 - HKCU\..\Run: [MSPluginSrvc] p3.exe O4 - Global Startup: DSLMON.lnk = C:\Programme\AT-AR215\AT-AR215 USB ADSL WAN Adapter\DSLMON.exe O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ? O4 - Global Startup: ISDNWatch.lnk = C:\Programme\Teledat\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CD...bridge-c15.cab O16 - DPF: {1B9935E4-8A50-4DD8-BD09-A7518723BF97} (eAssist NetAgent Customer ActiveX Control version 3) - http://etalk.epson.de/netagent/objects/custappx3.CAB O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{414AF44F-4207-4734-A1E8-8E6DA1D585F6}: NameServer = 217.237.149.161 217.237.151.225 O17 - HKLM\System\CCS\Services\Tcpip\..\{C2AB3DCB-A665-4269-BF61-4D889CB47848}: NameServer = 192.168.121.252,192.168.121.253 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\DiskeeperWorkstation\DKService.exe O23 - Service: sjvjhrjmbqzi - Unknown - C:\WINDOWS\System32\wvoqsohw5.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe |
03.02.2005, 13:01 | #2 |
| Mit I.E. immer wieder da der Schrott ! Nimm deinen rechner vom Netz und zwar sofort da bekommt man ja Augenkrebs!
__________________Setz ihn neu auf und geh nach dieser Anleitung vor:http://trojaner-board.de/showthread.php?t=12154 Gruss |
Themen zu Mit I.E. immer wieder da der Schrott ! |
adapter, antivir, antivir update, avgnt.exe, bho, danke, dateien, drivers, einstellungen, explorer, hijack, hijackthis, immer wieder, immer wieder da, internet, internet explorer, logfile, meinem, microsoft, neu, nvcpl.dll, nvidia, ordner, programm, programme, realplayer, rundll, sich automatisch, software, system, tcpip, temp, temp ordner, usb, windows, windows xp |