![]() |
|
Log-Analyse und Auswertung: Pop Ups - Log FileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Pop Ups - Log File Hi, die Pop Up Fenster (selbst bei geschlossenem IE) nerven ohne Ende. Ich habe DSL über Teledat Router 631, Sicherheitsstufe hoch (IE), Anti Vir, AdAware, Win Messenger deakt., CH shredder, BHO scanner und verschiedene Pop Up Blocker versucht, ohne Erfolg. Hijack ist nun meine letzte Hoffnung vor komplettem Neuaufsatz. Hier das Log file, vielleicht hat jemand einen Tip?! Logfile of HijackThis v1.99.1 Scan saved at 10:46:28, on 24.05.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: G:\WINDOWS\System32\smss.exe G:\WINDOWS\system32\winlogon.exe G:\WINDOWS\system32\services.exe G:\WINDOWS\system32\lsass.exe G:\WINDOWS\system32\svchost.exe G:\WINDOWS\System32\svchost.exe G:\Programme\Ahead\InCD\InCDsrv.exe G:\WINDOWS\system32\spoolsv.exe G:\WINDOWS\Explorer.EXE G:\WINDOWS\System32\RunDll32.exe G:\Programme\Ahead\InCD\InCD.exe G:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe G:\Programme\Java\jre1.5.0_02\bin\jusched.exe G:\WINDOWS\System32\RUNDLL32.EXE G:\WINDOWS\sload.exe G:\Programme\AVPersonal\AVGNT.EXE G:\WINDOWS\System32\ctfmon.exe G:\Programme\Messenger\msmsgs.exe G:\WINDOWS\System32\rundll32.exe G:\Programme\Teledat\TelFax32.exe G:\Programme\Gemeinsame Dateien\Sonic Shared\cinetray.exe G:\Programme\AVPersonal\AVGUARD.EXE G:\Programme\AVPersonal\AVWUPSRV.EXE G:\WINDOWS\System32\nvsvc32.exe G:\WINDOWS\System32\svchost.exe G:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe G:\Programme\DVBViewer\TS_Winlirc.exe H:\downloads\HijackThis.exe O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - G:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - G:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [InCD] G:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] "G:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sload] "G:\WINDOWS\sload.exe" O4 - HKLM\..\Run: [AVGCtrl] G:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "G:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "G:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe" O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = H:\Programme\Reader\reader_sl.exe O4 - Global Startup: Fax.lnk = G:\Programme\Teledat\TelFax32.exe O4 - Global Startup: Microsoft Office.lnk = G:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O15 - Trusted Zone: h**://www.antivir-pe.de[/url] O15 - Trusted Zone: h**p://www.fidelity.de[/url] O15 - Trusted Zone: h**p://www.offroadforen.de[/url] O15 - Trusted Zone: h**p://*.windowsupdate.com[/url] O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - h**p://www.gocyberlink.com/english/cyberstore/audiopack/xp_audio/ChkDVD.cab[/url] O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - G:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - G:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - G:\PROGRAMME\TELEDAT\de_serv.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - G:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\System32\nvsvc32.exe Viele Grüße, Jürgen Geändert von Yammi (24.05.2005 um 16:26 Uhr) |
Themen zu Pop Ups - Log File |
adobe, adobe reader, antivir update, avg, bho, cyberlink, dll, dsl, excel, explorer, file, hijackthis, internet, internet explorer, log, log file, nvidia, pop up fenster, pop ups, pop-up, popups, programme, router, rundll, scan, software, solution, system, ups, windows, windows xp |