|
Log-Analyse und Auswertung: Mein hijackthis beendet keine Prozesse mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.03.2005, 16:54 | #1 |
| Mein hijackthis beendet keine Prozesse mehr Hallo, eine Frage an die Experten: Bislang war es mir möglich unerwünschte Programme per HijackThis und fix lahmzulegen. Ich habe auch das HijackThis neu installiert, weil ich dachte das es eventl. beschädigt sein könnte. Seit einigen Wochen wenn ich nun alle laufenden Prozesse fixe, sind dies sofort wieder da, innerhalb von Sekunden. Was kann ich noch prüfen, bzw. tun. Deinstalliert habe ich, weil ich dachte das es was damit zu tun haben könnte: Agnitum Outpost Firewall Symantec Virenscanner (wegen der vielen laufenden Prozesse, die sich auf die Systemleistung niederschlagen) Escan findet nichts, die automatische Auswertung bei HijackThis bringts nicht so, da sich das Zeug anschließend nicht fixen läßt. Vorab vielen Dank und viele Grüße von matteo Hier das hijackthis: |
18.03.2005, 17:02 | #2 |
| Mein hijackthis beendet keine Prozesse mehr Mit Mozilla kam das log nicht mit, deshalb hier ein neuer Versuch mit IE
__________________(den ich sonst nicht mehr verwende, aber mit dem Mozilla komm ich auch nicht klar) Logfile of HijackThis v1.99.1 Scan saved at 16:57:11, on 18.03.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\svchost.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?326 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe Hier noch das unterste Ende vom Escan.log: Fri Mar 18 16:06:44 2005 => ***** Scanning complete. ***** Fri Mar 18 16:06:44 2005 => Total Files Scanned: 21392 Fri Mar 18 16:06:44 2005 => Total Virus(es) Found: 0 Fri Mar 18 16:06:44 2005 => Total Disinfected Files: 0 Fri Mar 18 16:06:44 2005 => Total Files Renamed: 0 Fri Mar 18 16:06:44 2005 => Total Deleted Files: 0 Fri Mar 18 16:06:44 2005 => Total Errors: 250 Fri Mar 18 16:06:44 2005 => Time Elapsed: 00:48:13 Fri Mar 18 16:06:44 2005 => Virus Database Date: 2005/03/17 Fri Mar 18 16:06:44 2005 => Virus Database Count: 122324 Fri Mar 18 16:06:44 2005 => Scan Completed. Fri Mar 18 16:07:43 2005 => Virus Database Date: 2005/03/17 Fri Mar 18 16:07:43 2005 => Virus Database Count: 122324 Fri Mar 18 16:07:49 2005 => AV Library Unloaded (3)... |
Themen zu Mein hijackthis beendet keine Prozesse mehr |
auswertung, automatische, beendet, beschädigt, escan, experten, fix, frage, hijack, hijackthis, installiert, neu, nichts, outpost, programme, prozesse, prüfen, scan, scanner, symantec, systemleistung, vielen dank, virenscan, virenscanner, woche |