|
Log-Analyse und Auswertung: bitte log anschauen :>Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.03.2005, 23:54 | #1 | |
| bitte log anschauen :>Zitat:
ich hab zb in meinem taskmanger 2 prozesse vom iexplore stehn, die da nich sein koenne, da ich den ie eig. garnich benutze - sondern den firefox. ich hab virescan (norton + mcafee) + adaware gemacht - kein erfolg. ihr seid meine hoffnung danke schonma im vorraus bluh` |
13.03.2005, 19:36 | #2 |
| bitte log anschauen :> @bluh`
__________________wechsle in den abgesicherten modus und fixe mit HJT R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.woqagijiarrjtjtvphisvni....cQgMXdAzh .jsp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.zupwmfiewrldpogftth.com/...pdK7x0wGoGM.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://register.passport.net/editprof.srf R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = by Tümmäh O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [MessengerPlus3] "D:\Programme\MessengerPlus! 3\MsgPlus.exe" O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm O9 - Extra button: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/defaul...H;EN-US;KBHOWTO (file missing) O9 - Extra 'Tools' menuitem: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/defaul...H;EN-US;KBHOWTO (file missing) O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe diese dateien manuell löschen: D:\Programme\MessengerPlus! 3\MsgPlus.exe D:\Programme\FlashGet\flashget.exe neu booten, neues HJT logfileposten chaosman
__________________ |
13.03.2005, 21:42 | #3 | |
| bitte log anschauen :>Zitat:
was andres. wieso sollt ich eig. msgplus und flashget loeschen? - warn die dateien infiziert, oder wie? sry fuer die evtl. dumme frage, aber ich steig da nich so durch . so long bluh` |
13.03.2005, 22:02 | #4 |
Administrator, a.D. | bitte log anschauen :> Beide Programme beinhalten Spyware-Komponenten, deshalb die Empfehlung von chaosman. Führe dies noch aus: Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben. Poste anschliessend die Virus Log Information von eScan AntiVirus: Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. |
13.03.2005, 22:24 | #5 | |
| bitte log anschauen :> eScan lad ich grad (isdn ) - mach ich danach auch gleich. hier nochn screenshot von meinen favoriten im internet explorer, den ich ueberhaupt nich nutze. sehr erstaunlich, weil ich kann da weder rechtsklick drauf machen, noch die dateien irgendwie im windows oderner oder so loeschen. so long edit Zitat:
und ich hab hier im forum innem andren thread auch gelesen, dass der MsgPlus nur Spyware enthaelt, wenn man das Sponsor-Programm mitinstalliert - was is nu richtig? Geändert von bluh` (13.03.2005 um 22:27 Uhr) Grund: rechtschreibkorrektur :) + Edit |
13.03.2005, 22:50 | #6 | |
Administrator, a.D. | bitte log anschauen :>Zitat:
Allerdings würde ich trotzdem so eine Software nicht einsetzen wollen. Warum benutzt du nicht den in Firefox integrierten Download Manager oder LeechGet?
__________________ --> bitte log anschauen :> |
14.03.2005, 14:20 | #7 | |
| bitte log anschauen :>Zitat:
a propos. ich hab mich jetz kurzer hand entschiedn, mein sys neu aufzusetzen. werd danach nochma n log posten, wenn ich das gleiche prob immernoch hab. danke fuer euer aller hilfe. bluh` |
14.03.2005, 22:57 | #8 | |
| bitte log anschauen :>Zitat:
pls fixn :> danke im voraus. so long |
14.03.2005, 23:01 | #9 | |
Administrator, a.D. | bitte log anschauen :> Dein Log-File sieht sauber aus. Zur weiteren Vorsorge solltest du die Links unter 'Lesenswerte Lektüre...' lesen und abarbeiten. Zitat:
|
15.03.2005, 16:15 | #10 | |
| bitte log anschauen :>Zitat:
danke fuer alles.. bluh` edit PS: mein Problem mit meinem Ping beim online-spielen hab ich immernoch. an was koennte das zB liegen? - i-wer ne ahnung? Geändert von bluh` (15.03.2005 um 16:24 Uhr) Grund: verschrieben :) + edit |
16.03.2005, 12:45 | #11 |
| bitte log anschauen :> hat sich alles erledigt. danke nochma fuer alles . so long bluh` |
Themen zu bitte log anschauen :> |
bho, excel, explorer, file missing, firefox, hijack, hijackthis, internet, internet explorer, log, logfile, microsoft, monitor, mozilla, mozilla firefox, nvcpl.dll, nvidia, programme, prozesse, rundll, software, suche, system, system32, taskmanager, temp, tuneup utilities, windows, windows xp |