![]() |
|
Log-Analyse und Auswertung: Bitte einmal den log auswerten!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Bitte einmal den log auswerten! Hallo hijackthis 1.99.1 hat folgendes bei mir enteckt: Logfile of HijackThis v1.99.1 Scan saved at 13:04:22, on 22.03.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Norton AntiVirus\navapsvc.exe D:\Software\hijacker ANTI\hijackthis1[1].99.1\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?iiehf O1 - Hosts: 1159680172 auto.search.msn.com O19 - User stylesheet: C:\WINDOWS\stsheets.dat O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe Wenn ich versuche "O1 - Hosts: 1159680172 auto.search.msn.com" zu fixen wird dies verweigert und bei den anderen bin ich mir nicht sicher. spybot findet: coolwwwsearch --> ist nach dem fixen wieder da common hijacker (umgeleteter host) --> lässt sich nicht fixen possible hijacker --> ist nch dem fixen wieder da cwshredder findet: cws.bootconf cws.svchost32 beides ist nach dem removen sofort wieder da. Ich weiß einfach nicht mehr was ich machen soll. mfg sumo |
Themen zu Bitte einmal den log auswerten! |
antivirus, auswerten, center, dateien, drivers, einfach, explorer, folge, hijacker, hosts, internet, internet explorer, log, log auswerten, microsoft, network, nicht mehr, norton, programme, removen, security, security center, software, start, symantec, system, system32, systemcheck, windows, windows xp |