|
Log-Analyse und Auswertung: Hilfe!?!?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.03.2005, 19:44 | #1 |
| Hilfe!?!?! wollt als erstes ma Hallo sagen bin neu hier Ich hab seit kurzen Probleme mit meinem Rechner, kann einige Ordner nicht mehr löschen weil sie benutzt werden oder schreibgeschützt sind, Ich bin Admin usw. also alles über Windows bin ich durchgegangen. Weiß nich mehr weiter is vielleicht ein Prog oder irgendwatt??? Hier ma mein Log: der Punkt O17 denn kann ich löschen der is immer wieder da. weiß nich wo her der is und bring denn nich weg. Auf der Hijack Page is er als eventuell Böse eingestuft. So aber nu der Logg: C:\Programme\Razer\razerhid.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Programme\frnDSL\frnDSL.exe C:\Programme\Teamspeak2_RC2\TeamSpeak.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Dokumente und Einstellungen\Michael\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freenet.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [razertra] C:\Programme\Razer\razertra.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [msnmsgr] "C:\Dokumente und Einstellungen\Michael\Desktop\Programme\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca...C_1_0_0_44.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1102256955293 O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web11.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10...o.cab33902.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{68AA8ED8-B2A2-4B73-A9F4-4EB9BD852C3D}: NameServer = 194.97.173.124 194.97.173.125 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe über Hilfe wäre ich dankbar Sorry für denn langen Text Wer Rächdsschraibvehler finted darv sie behalden |
17.03.2005, 19:49 | #2 |
| Hilfe!?!?! Hallo,
__________________warum auch, das ist dein Provider: Suchbegriff: 194.97.173.125 Adresse: whois.ripe.net Suchergebnis: % This is the RIPE Whois query server #2. % The objects are in RPSL format. % % Rights restricted by copyright. % See http://www.ripe.net/db/copyright.html inetnum: 194.97.172.0 - 194.97.173.255 netname: ROKA-TRANSFER-NET descr: freenet Cityline GmbH descr: Willstaetterstrasse 13 descr: 40549 Duesseldorf descr: Germany country: DE admin-c: FCL-RIPE tech-c: NMC-RIPE status: ASSIGNED PA mnt-by: ROKA-MNT changed: abuse@mcbone.net 20040311 source: RIPE route: 194.97.0.0/16 descr: freenet Cityline GmbH Willstaetterstrasse 13 40549 Duesseldorf Germany origin: AS5430 remarks: **************************************************** remarks: * please report spam/abuse mailto:abuse@pppool.de * remarks: * reports to other addresses will not be processed * remarks: **************************************************** mnt-by: ROKA-MNT changed: abuse@pppool.de 20020313 source: RIPE role: freenet Cityline Network Management address: freenet Cityline GmbH address: Hamburger Chaussee 2-4 address: 24114 Kiel address: Germany e-mail: tech-c@mcbone.net admin-c: FCL-RIPE tech-c: JR1741-RIPE tech-c: KRD2 tech-c: SH-RIPE tech-c: SW817-RIPE nic-hdl: FCL-RIPE remarks: **************************************************** remarks: * please report spam/abuse mailto:abuse@pppool.de * remarks: * reports to other addresses will not be processed * remarks: **************************************************** mnt-by: ROKA-MNT changed: abuse@pppool.de 20040408 source: RIPE role: Network Management address: freenet Cityline GmbH address: Network Managment Center address: Juri Gagarin Ring 88 address: 99084 Erfurt address: Germany phone: +49 361 594 2961 fax-no: +49 361 594 2266 e-mail: nmc@freenet-ag.de admin-c: NMC-RIPE tech-c: FN507-RIPE tech-c: RH6905-RIPE tech-c: SR902-RIPE tech-c: JP1259-RIPE nic-hdl: NMC-RIPE remarks: **************************************************** remarks: * please report spam/abuse mailto:abuse@pppool.de * remarks: * reports to other addresses will not be processed * remarks: **************************************************** mnt-by: ROKA-MNT changed: tech-c@mcbone.net 20040329 source: RIPE dartus |
17.03.2005, 19:57 | #3 |
| Hilfe!?!?! ah oky dann is das schonma geklärt danke dir, falls ihr noch Ideen habt was unnütz sein könnte, nur raus damit. muss eh alles raus was man nich braucht
__________________ |
17.03.2005, 20:01 | #4 |
| Hilfe!?!?! @Hoot du könntest die system infos noch posten chaosman
__________________ Bonus vir semper tiro |
17.03.2005, 20:05 | #5 |
| Hilfe!?!?! was meinste denn mit System Infos??? Sorry bin noch neu |
17.03.2005, 20:08 | #6 |
| Hilfe!?!?! @Hoot z.B. Logfile of HijackThis v1.97.7 Scan saved at 21:20:26, on 14.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) chaosman
__________________ --> Hilfe!?!?! |
17.03.2005, 20:19 | #7 |
| Hilfe!?!?! ah oky: Logfile of HijackThis v1.99.1 Scan saved at 20:19:32, on 17.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) |
17.03.2005, 20:33 | #8 |
| Hilfe!?!?! Was für Ordner willst Du löschen? Manches lässt sich auch als Admin nicht so einfach löschen. |
17.03.2005, 21:26 | #9 |
| Hilfe!?!?! ne waren einfach leere Ordner waren vorher Bilder oder Funmovies drin usw, Inhalte konnt ich immer löschen Ordner selber nich |
17.03.2005, 21:29 | #10 |
| Hilfe!?!?!
__________________ Bonus vir semper tiro |
Themen zu Hilfe!?!?! |
.inf, adobe, antivir, antivir update, bho, desktop, download, dsl, einstellungen, explorer, google, hijack, hotkey, immer wieder, internet, internet explorer, log, löschen, mein log, microsoft, monitor, neu, ordner, programme, software, system, teamspeak, tuneup utilities, windows, windows messenger |