|
Log-Analyse und Auswertung: Bitte um Hilfe!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.06.2005, 22:29 | #1 |
| Bitte um Hilfe!! Hallo erstmal!!! Tolles Board!War schon öfter hier um ein wenig zu stöbbern! Benötige jetzt wohl profesionelle Hilfe!!! Werde gewisse Sachen einfach nicht los!! Aber schaut einfach selbst!!!! Logfile of HijackThis v1.99.1 Scan saved at 23:28:53, on 08.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\cFosSpeed\cFosSpeed.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Dokumente und Einstellungen\xy\Eigene Dateien\Secure\hijackthis\HijackThis.exe O3 - Toolbar: (no name) - {5124376D-C964-4817-B40E-CBD36195116E} - (no file) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AutoStart-Manager] C:\Programme\Tools&More\Autostart-Manager\AutoStart-Manager.exe /AUTOSTART O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O9 - Extra button: ArchiCrypt Stealth - {5A62567B-9F3A-468A-8200-E7D33EA8845B} - C:\Programme\ArchiCrypt Stealth\ACStealth.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{6BE91019-4FF5-451B-BE69-803FBC6CFDB0}: NameServer = 217.237.151.225 217.237.150.225 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing) O23 - Service: McAfee AntiSpyware Service - Unknown owner - c:\progra~1\mcafee\mcafee antispyware\masservice.exe (file missing) O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing) O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programme\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) Danke im voraus für support Gruß textra |
08.06.2005, 23:02 | #2 |
| Bitte um Hilfe!! Hallo textra,
__________________der "03"-Eintrag sollte durch fixen zu entfernen sein. Zu den "017"-Eintrag gibt es dies: Dein Provider "Telekom" --> hier zu prüfen Die "023"-Einträge wie hier beschrieben entfernen. Eine allg. Säuberung der Registry ist mit diesem Toll anzuraten --> Regseeker, aber vorher ein Backup anlegen. dartus
__________________ Geändert von dartus (08.06.2005 um 23:12 Uhr) |
09.06.2005, 11:04 | #3 |
| Bitte um Hilfe!! Ich dank dir vielmals dartus!!! Echt super dieses Board promte schnelle Hilfe!!!!
__________________Weiter so!Werd euch weiterempfehlen und hier natürlich weiter aufkreuzen gruß textra |
Themen zu Bitte um Hilfe!! |
antispyware, antivir, antivir update, avg, bitte um hilfe, dateien, dll, down, einstellungen, explorer, file missing, hijack, hijackthis, hilfe!!, hilfe!!!, internet, internet explorer, messenger, msn messenger, nvidia, programme, rundll, secure, software, system, system32, t-online, update, windows, windows xp |