|
Log-Analyse und Auswertung: PLEASE hijack checkenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.03.2005, 14:19 | #16 |
| PLEASE hijack checken y is kasperskys antwort. er behält sich aber zweite antwort vor... und das das nich seriös is geb ich zu. das gerät is auch von dem allerletzten anbieter... werd mir wohl ma nen vernünftiges modem zulegen müssen ^^ |
04.03.2005, 14:21 | #17 |
| PLEASE hijack checken yy sieht komisch aus i know ^^ is auch nich wirklcih seriös mit autostart einträgen...
__________________aber es ist wie folgt : ich hab direkt nen gerät an der telephonbuxe das das T33usb dann hab ich vor meinem usb selbst nochmal nen gerät das die usb32.exe und mdm.exe aber du hast schon recht... ich geh mir jetz mal nen neues modem kaufen... besser is glaub ich. bis später |
04.03.2005, 14:24 | #18 |
| PLEASE hijack checken Was genau wurde geschrieben?
__________________In der Zwischenzeit kannst du die Dateien auch mal bei www.Malwareupload.com hochladen und evtl. auf diesen Thread verweisen. Warum willst du dir bitte ein neues Modem kaufen |
04.03.2005, 14:27 | #19 |
| PLEASE hijack checken so hab mal modem aus anderem rechner hier eingebaut. will eh schon länger nen neues modem. das andere is total überaltet. trennt auch ungewollt mal die verbindung etc. ok altes modem hab ich alle software für deinstalliert. hier die neue hijackthis.... Logfile of HijackThis v1.99.1 Scan saved at 14:26:55, on 04.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\PestPatrol\PPMemCheck.exe C:\Programme\PestPatrol\CookiePatrol.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Diablo II\Diablo II.exe C:\MapHack60Cr\MapHack60Cr\MH110CR\d2maphack.exe C:\Programme\Diablo II\Diablo II.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\d2-cdkey\HijackThis.exe O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: CAPIControl.lnk = ? O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\programme\trackzapper.com\tz spyware-remover\apptoport.dll' missing O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7D0D70A8-CB8D-4859-B9DF-B65CA278AD28}: NameServer = 217.65.24.98 212.80.224.161 O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
04.03.2005, 14:33 | #20 | |
| PLEASE hijack checken Das sieht eher so aus, als ob du die Einträge einfach gefixt hättest... Zitat:
Such dir doch bitte jemand, den man leichter auf den Arm nehmen kann |
04.03.2005, 14:35 | #21 |
| PLEASE hijack checken hab zero gefixed. die ta33usb is die firmensoftware für meine telephonanlage. die wird vom rechner gesteuert.... ansonsten hab ich altes modem deinstalled. neues rin gehaun. das wars schon |
04.03.2005, 14:48 | #22 |
| PLEASE hijack checken Wie du meinst, aber sag nicht, ich hätte dich nicht gewarnt... |
Themen zu PLEASE hijack checken |
.dll, bla, button, checken, clean, explorer, firewall, hijack, hijackthis, internet, internet explorer, messenger, monitor, msn, msn messenger, neu, programme, sp2, system, system32, trojaner, usb, usb 2.0, windows, windows firewall, windows messenger, windows xp |