![]() |
|
Log-Analyse und Auswertung: Brauche HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Brauche Hilfe Hallo zusammen, hab da ein kleines problem, kriege immer wieder ein popup fenster über internetexplorer, das ich loswerden möchte, aber immer wieder kommt. es kommt sogar wenn kein i-net explorer offen ist z.b. folgende adresse :ht tp://64.192.130.141/cgi-bin/KeywordV2?query=efea095ff5bd054af315fa378b333d27 Außerdem geht google.de etc. nicht mehr Folgendes hijack log: Logfile of HijackThis v1.99.1 Scan saved at 16:42:06, on 24.05.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\****\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.web.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: 69.50.166.11 www.google.com O1 - Hosts: 69.50.166.11 google.com O1 - Hosts: 69.50.166.11 w ww.google.co.uk O1 - Hosts: 69.50.166.11 google.co.uk O1 - Hosts: 69.50.166.11 w ww.google.ca O1 - Hosts: 69.50.166.11 google.ca O1 - Hosts: 69.50.166.11 w ww.google.es O1 - Hosts: 69.50.166.11 google.es O1 - Hosts: 69.50.166.11 w ww.google.de O1 - Hosts: 69.50.166.11 google.de O1 - Hosts: 69.50.166.11 w ww.google.fr O1 - Hosts: 69.50.166.11 google.fr O1 - Hosts: 69.50.166.11 w ww.google.com.au O1 - Hosts: 69.50.166.11 google.com.au O1 - Hosts: 69.50.166.14 w ww.yahoo.com O1 - Hosts: 69.50.166.14 yahoo.com O1 - Hosts: 66.218.75.184 mail.yahoo.com O1 - Hosts: 69.50.166.12 w ww.msn.com O1 - Hosts: 69.50.166.12 msn.com O1 - Hosts: 69.50.166.12 search.msn.com O1 - Hosts: 69.50.166.12 w ww.go.com O1 - Hosts: 69.50.166.12 go.com O1 - Hosts: 69.50.166.13 astalavista.com O1 - Hosts: 69.50.166.13 w ww.astalavista.com O1 - Hosts: 69.50.166.13 astalavista.box.sk O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://ht tp://static.windupdates.co...ridge-c338.cab O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - ht tp://www.azebar.com/install/azesearch3.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{26B1AF76-2B14-4931-A341-54FA346C327F}: NameServer = 212.6.108.140 212.6.108.141 O17 - HKLM\System\CCS\Services\Tcpip\..\{5F042F1F-1105-4DDA-8D3F-11DB37587B30}: NameServer = 192.168.120.252,192.168.120.253 O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\lv2409fqe.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Geändert von Sauto (24.05.2005 um 17:10 Uhr) |
![]() | #2 | |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Brauche Hilfe Hallo,
__________________editiere bitte alle aktiven Links in deinem HJT Log-File! Zitat:
Nachdem dein System vermutlich lange Zeit ungepatcht war, dürfte noch weitere Malware aktiv gewesen sein. Bevor wir mit einer eventuellen Bereinigung beginnen, solltest du eScan AntiVirus im abgesicherten Modus ausführen und uns die Virus Log Information posten.
__________________ |
![]() | #3 |
![]() | ![]() Brauche Hilfe was meinst du mit links editiere?
__________________Ich bin ein echter anfänger, meinst du damit, dass ich die durch sachen wie http->ht tp unschädlich machen soll??+ Gruß Sauto |
![]() | #4 | |
![]() ![]() ![]() ![]() | ![]() Brauche HilfeZitat:
Benutzername unerkennbar machen. |
![]() | #5 |
![]() | ![]() Brauche Hilfe was von dem log wollt ihr denn, ist etwas sehr lang |
![]() | #6 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Brauche Hilfe Vermutlich steht deine Frage in meiner Anleitung! Sieh' nochmal nach... btw: Manchmal zweifle ich... ![]()
__________________ --> Brauche Hilfe |
![]() |
Themen zu Brauche Hilfe |
antivir, antivir update, avg, brauche hilfe, computer, desktop, dll, einstellungen, excel, explorer, fritz!, ftp, hijack, hijackthis, immer wieder, internet explorer, intranet, log, loswerden, microsoft, nvidia, popup, problem, programme, rundll, software, system, windows, windows xp |