|
Plagegeister aller Art und deren Bekämpfung: HiJackThis-Auswertung - Problem -Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2005, 09:31 | #1 |
| HiJackThis-Auswertung - Problem - Guten Morgen, ich habe leider folgendes Problem auf meinem Rechner: Logfile of HijackThis v1.99.0 Scan saved at 09:25:05, on 23.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Winamp\Winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\T-Eumex\ISDN Guard\agfguard.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Security\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - Global Startup: ISDN Guard.lnk = C:\Programme\T-Eumex\ISDN Guard\agfguard.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{7C321730-A9CE-45A6-91A2-8E0237B3C713}: NameServer = 69.50.176.156 195.225.176.31 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Dabei ist ja der Eintrag : O17 - HKLM\System\CCS\Services\Tcpip\..\{7C321730-A9CE-45A6-91A2-8E0237B3C713}: NameServer = 69.50.176.156 195.225.176.31 ja böse. Das Problem ist nun, dass ich diesen Eintrag nur habe, wenn ich im Internet bin. Mein e-scan ( Version 4.1.9 )findet nichts! Wenn ich nun diesen Eintrag fixe, spielt kurze Zeit später mein Internet verrückt. Das heisst, dass es scheinbar offline ist. Wer kann mir da weiterhelfen.... Schonmal vielen Dank für die Mühe... |
23.02.2005, 11:10 | #2 |
| HiJackThis-Auswertung - Problem - Lass mal a² von emisoft über dein System laufen!
__________________ |
23.02.2005, 18:32 | #3 |
| HiJackThis-Auswertung - Problem - Habe jetzt meinen PC mit a2 gescannt. Es wurde aber nichts gefunden. Hat jemand noch eine Idee, was ich versuche könnte?
__________________ |
Themen zu HiJackThis-Auswertung - Problem - |
acrobat, adobe, antivir, antivir update, bho, dateien, explorer, hijack, hijackthis, internet, internet explorer, microsoft, monitor, nvcpl.dll, nvidia, problem, programme, realplayer, rundll, rundll32.exe, security, software, system, system32, update, vielen dank, windows, windows xp |