|
Log-Analyse und Auswertung: Was ist denn jetzt schon wieder ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2005, 18:11 | #1 |
| Was ist denn jetzt schon wieder ??? Bitte um Hilfe!!! Hier mein log: Logfile of HijackThis v1.99.0 Scan saved at 18:08:31, on 13.02.2005 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\CTsvcCDA.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\hidserv.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\MsPMSPSv.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINNT\System32\devldr32.exe C:\WINNT\System32\RUNDLL32.EXE C:\Programme\Creative\ShareDLL\CtNotify.exe C:\Programme\Creative\SBLive2k\AudioHQ\AHQTB.EXE C:\Programme\Creative\SBLive2k\Program\CTAvTray.EXE C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Creative\ShareDLL\MediaDet.exe C:\WINNT\System32\xouf.exe C:\WINNT\System32\internet.exe C:\WINNT\ynsaf.exe C:\WINNT\System32\internat.exe C:\WINNT\System32\winole.exe C:\Programme\Sony Corporation\Image Transfer\SonyTray.exe C:\Programme\Microsoft Office\Office\FINDFAST.EXE C:\Programme\Microsoft Office\Office\OSA.EXE C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\Corel\Graphics9\Register\Remind32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINNT\explorer.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\ISTsvc\istsvc.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Escobar\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ka-news.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/ R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe O4 - HKLM\..\Run: [AHQInit] C:\Programme\Creative\SBLive2k\Program\AHQInit.exe O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive2k\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [CTAvTray] C:\Programme\Creative\SBLive2k\Program\CTAvTray.EXE O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [RSPC Driver] xouf.exe O4 - HKLM\..\Run: [Microsoft Synchronization Service] internet.exe O4 - HKLM\..\Run: [Windows Compliant] winole.exe O4 - HKLM\..\Run: [yNCWiF] C:\WINNT\ynsaf.exe O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe O4 - HKLM\..\RunServices: [RSPC Driver] xouf.exe O4 - HKLM\..\RunServices: [Microsoft Synchronization Service] internet.exe O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe O4 - HKLM\..\RunOnce: [CTAVTray] C:\Programme\Creative\SBLive2k\Program\CTAvStub.EXE EAX.AVI O4 - HKLM\..\RunOnce: [AAW] "C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [RSPC Driver] xouf.exe O4 - HKCU\..\Run: [Windows Compliant] winole.exe O4 - Startup: Corel Registration.lnk = C:\Programme\Corel\Graphics9\Register\Remind32.exe O4 - Global Startup: Image Transfer.lnk = C:\Programme\Sony Corporation\Image Transfer\SonyTray.exe O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{7D064801-BE1F-4784-9F7B-3A8532B41E7D}: NameServer = 62.27.27.62 62.27.53.66 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe |
13.02.2005, 18:15 | #2 |
| Was ist denn jetzt schon wieder ??? Das System ist total verseucht!
__________________=> http://www.trojaner-board.de/showpos...28&postcount=2 |
Themen zu Was ist denn jetzt schon wieder ??? |
ad-aware, adobe, bho, bitte um hilfe, cdrom, dll, drivers, dsl, einstellungen, explorer, firefox, firewall, hijack, hijackthis, hilfe!!, internet, internet explorer, log, mein log, microsoft, mozilla, mozilla firefox, nvcpl.dll, nvidia, programme, rundll, software, system, temp, urlsearchhook, windows |