|
Log-Analyse und Auswertung: Virus, Troyaner, ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.05.2005, 19:46 | #1 |
| Virus, Troyaner, ??? Hi, ich suche jetzt hier Hilfe, weil ich selbst nicht mehr weiterkomme. Erstmal das log von Hijack: Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINNT\System32\smss.exe D:\WINNT\system32\winlogon.exe D:\WINNT\system32\services.exe D:\WINNT\system32\lsass.exe D:\WINNT\System32\Ati2evxx.exe D:\WINNT\system32\svchost.exe D:\WINNT\system32\spoolsv.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE D:\WINNT\System32\svchost.exe D:\Programme\Kerio\Personal Firewall\persfw.exe D:\WINNT\system32\regsvc.exe D:\WINNT\system32\stisvc.exe D:\WINNT\System32\WBEM\WinMgmt.exe D:\WINNT\System32\MsPMSPSv.exe D:\WINNT\system32\Ati2evxx.exe D:\WINNT\Explorer.exe D:\WINNT\SOUNDMAN.EXE D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\FRITZ!\IWatch.exe D:\WINNT\system32\MSTask.exe D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Dokumente und Einstellungen\Christian Huber\Desktop\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HotKey] D:\WINNT\Twain_32\SlimU2\HotKey.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SpybotSnD] "D:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autoclose O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: ISDNWatch.lnk = D:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINNT\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{17E39195-B9F3-4180-9A86-CB5E37084EBE}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{2886A1DB-B265-4223-80D3-5197C162AE60}: NameServer = 213.148.129.10 213.148.130.10 O17 - HKLM\System\CS1\Services\Tcpip\..\{17E39195-B9F3-4180-9A86-CB5E37084EBE}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CS2\Services\Tcpip\..\{17E39195-B9F3-4180-9A86-CB5E37084EBE}: NameServer = 192.168.120.252,192.168.120.253 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINNT\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINNT\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - D:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - D:\WINNT\System32\dmadmin.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\Programme\Kerio\Personal Firewall\persfw.exe Dann mein Problem: Downloads brechen nach kurzer Zeit (in der Regel nach ca. 200kb) ab. Dadurch bauen sich oft Internetseiten nicht vollständig auf und ich habe keine Möglichkeit, Programme (oder das aktuelle Virenprogrammupdate) herunterzuladen!! Weitere Infos: Als mögliche Ursache habe ich zunächst die Google-Toolbar gesehen. Die hat sich bei einem Videobetrachtungsprogramm (weiß nicht mehr welches) vor ein bis zwei Wochen mitinstalliert und ich habe sie, als ich es bemerkte, wieder runtergelöscht. Darüber hinaus funktionieren manche Websites nur, wenn mstask.exe geladen ist? Find ich seltsam, weiß aber keine Lösung. Vielleicht gibt es ja jemanden, der mir hier weiterhelfen kann. Würde mich freuen und Danke im Voraus!!! mfg christian |
Themen zu Virus, Troyaner, ??? |
adobe, antivir, antivir update, bho, danke, dateien, desktop, einstellungen, explorer, firewall, fritz!, hijack, hotkey, internet, internet explorer, log, microsoft, problem, programme, seiten, software, suche, system, system32, troyaner, virus, windows |