|
Log-Analyse und Auswertung: Kann sich wer folgenden .log anschauen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.05.2005, 18:57 | #1 |
| Kann sich wer folgenden .log anschauen? Bei mir passiert folgendes: manchmal lässt sich WinME nicht richtig ausschalten, oder ab und zu unerklärliche Blue Screens! Hab schon WinMe neu instaliert, aber trotzdem passiert dasgleiche! Hab dabei aber nur c: formatiert! Logfile of HijackThis v1.99.1 Scan saved at 19:39:04, on 28.05.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\WINAMP\WINAMPA.EXE C:\PROGRAMME\TROJANCHECK 6\TCGUARD.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-HACKER\KAVPF.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\PROGRAMME\EXEC\EXEC.EXE E:\MYTOOLS\ANTIVIRUS\HIJACKTHIS_199\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=:0 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min O4 - HKLM\..\Run: [Initialize8x8] C:\WINDOWS\pinnacle\PCTV\8x8_init.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\PROGRAMME\TROJANCHECK 6\TCGUARD.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing) _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (28.05.2005 um 19:04 Uhr) |
28.05.2005, 19:02 | #2 | ||
Administrator, a.D. | Kann sich wer folgenden .log anschauen? Hallo,
__________________Zitat:
Ist am Bildschirm eine Meldung, wie z.B. 'Sie können den PC jetzt auschalten' o.ä. zu sehen? Ansatzpunkte -> http://www.windows-tweaks.info/html/shutdownguide1.html oder http://www.jasik.de/shutdown/ Zitat:
Ansatzpunkte -> http://www.jasik.de/shutdown/stop_fehler.htm
__________________ |
28.05.2005, 20:54 | #3 |
| Kann sich wer folgenden .log anschauen? Hab mal manche tips gemacht von dem ersten Link für Shutdown und dabei festgestell das ich eine Datei in C:Windows/temp habe die sich nicht löschen lässt. Name der Datei: BCGD382.TMP
__________________Solange Meldung erscheint: 'Sie können den PC jetzt auschalten' schaltet sich ordnungsgemäß aus. Wenn das passierst bleibt irgendwie hängen, schwarzer Bildschirm zu sehen mit Zeichen - irgednwo auf der rechten Seite unten. Bei blaue Screens hab net aufgeschrieben, wenn nächstes mal vorkomt, schreibe ich mir auf und poste hier! |
Themen zu Kann sich wer folgenden .log anschauen? |
antivirus, bho, button, check, explorer, file missing, folge, free, hijack, hijackthis, internet, internet explorer, java, kaspersky, links, logfile, microsoft, neu, programme, registry, rundll, scan, software, spybot, system, windows |