![]() |
|
Log-Analyse und Auswertung: Aurora -> Nail.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Aurora -> Nail.exe Ja, kann man... Indem du auf kostenlose Linux Distributionen ausweichst, welche du natürlich auch up to date halten mußt. ![]() EDIT: Dann verwende aus rechtlichen Gründen schonmal die legale Win XP Home Version und setze dein System neu auf, auch wenn du damit nicht zufrieden warst. |
![]() | #2 |
| ![]() Aurora -> Nail.exe Hab ich mir auch schonmal überlegt aber bei Linux gibts doch das Prob das einige Progz und Games nich funktionieren so wie ich das gehört hab!
__________________Und dann muß ich doch auch alles neu machen oder nich? ![]() |
![]() | #3 |
| ![]() Aurora -> Nail.exe So ich hab gestern mein Win geupdatet da ichs in ne orig wersion gekriegt hab!
__________________Hier ist mal die aktuelle Log, wenn die mal bitte jemand anschauen könnte und mir sagen könnte was ich machen soll um die 3 teile los zu werden! Logfile of HijackThis v1.99.1 Scan saved at 06:38:25, on 13.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\system32\spoolsv.exe F:\WINDOWS\Explorer.exe F:\Programme\AVPersonal\AVGUARD.EXE F:\Programme\AVPersonal\AVWUPSRV.EXE F:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe F:\WINDOWS\System32\nvsvc32.exe F:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe F:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe F:\Programme\AVPersonal\AVGNT.EXE F:\Programme\Microsoft AntiSpyware\gcasServ.exe F:\Programme\Logitech\MouseWare\system\em_exec.exe f:\windows\system32\oqkgtvf.exe F:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Call of Duty\Main\Q3E Minimizer_v1.45.exe F:\Programme\Mozilla Firefox\firefox.exe D:\Meine empfangenen Dateien\Sonstiges\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ F2 - REG:system.ini: Shell=Explorer.exe F:\WINDOWS\Nail.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DU Meter] F:\Programme\DU Meter\DUMeter.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NVMixerTray] "F:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] "F:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [gcasServ] "F:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [mcwiota] f:\windows\system32\oqkgtvf.exe r O4 - Startup: Verknüpfung mit Q3E Minimizer_v1.lnk = C:\Programme\Call of Duty\Main\Q3E Minimizer_v1.45.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office10\OSA.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F985F7B7-58B5-45EE-945F-B814FC66EFA3} - F:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F985F7B7-58B5-45EE-945F-B814FC66EFA3} - F:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-24.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1109436414279 O17 - HKLM\System\CCS\Services\Tcpip\..\{5496A5CC-AE54-4FB0-A5FE-C25E9B2727E9}: NameServer = 195.71.164.99 193.189.244.205 O17 - HKLM\System\CS1\Services\Tcpip\..\{5496A5CC-AE54-4FB0-A5FE-C25E9B2727E9}: NameServer = 195.71.164.99 193.189.244.205 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - F:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe |
![]() |
Themen zu Aurora -> Nail.exe |
adobe, antispyware, antivir, antivir update, bho, bitte um hilfe, call of duty, desktop, einstellungen, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, mozilla, mozilla firefox, problem, rundll, scan, software, system, trojaner, windows, windows xp |