|
Log-Analyse und Auswertung: Bitte um überprüfung meiner Log file überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2005, 19:08 | #1 |
| Bitte um überprüfung meiner Log file überprüfen Hallo brauch dringend Hilfe und zwar gehen immer so komische seiten auf mit porno und so weiter und es kommen immer wieder so internet verknüpfungen auf den desktop. Hier meine Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 20:11:20, on 23.06.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\WINNT\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\qttask.exe C:\WINNT\system32\internat.exe C:\Programme\AOL 9.0\aoltray.exe C:\WINNT\system32\wuauclt.exe C:\WINNT\system32\WISPTIS.EXE C:\Programme\Save\Save.exe C:\WINNT\explorer.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\DOKUME~1\ADMINI~1.EIS\LOKALE~1\Temp\Rar$EX00.322\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) F3 - REG:win.ini: run=Regsrv32.exe F2 - REG:system.ini: UserInit=C:\WINNT\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [DisableEHCI] C:\WINNT\NoUSB20.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [u78f3tg] rnrrszht.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [BearShare] "D:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe" O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [fwrpRjM9V] resmgr32.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll O16 - DPF: {09954582-CAC3-4E05-A09C-4955BBD3187F} (Privat-X Client) - http://www.px24.com/ax/px_client_en.cab O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} - http://www.errorguard.com/installation/Install.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4040ACCE-298C-45CA-A797-CF4B8B3F8EE9}: NameServer = 205.188.146.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{4040ACCE-298C-45CA-A797-CF4B8B3F8EE9}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (23.06.2005 um 19:22 Uhr) |
23.06.2005, 19:30 | #2 |
Administrator, a.D. | Bitte um überprüfung meiner Log file überprüfen Hallo,
__________________scanne zunächst mit eScan AntiVirus im abgesicherten Modus dein System und poste uns die Virus Log Information. Danach sehen wir weiter, ob tatsächlich eine Bereingung noch Sinn macht. btw: Beachte meine Anmerkung in deinem Post.
__________________ |
23.06.2005, 21:27 | #3 |
| Bitte um überprüfung meiner Log file überprüfen Warum ob eine bereinigung noch sinn macht ist der rechner so arg infiziert?
__________________ |
23.06.2005, 21:35 | #4 |
| Bitte um überprüfung meiner Log file überprüfen @US Boy das wissen wir wenn du die verlangte infos postest. chaosman
__________________ Bonus vir semper tiro |
24.06.2005, 14:33 | #5 |
| Bitte um überprüfung meiner Log file überprüfen Dann bräucht ich mal deine E-mail addy. weil die datei log hat über 1600 seiten. |
24.06.2005, 22:40 | #6 | |
Administrator, a.D. | Bitte um überprüfung meiner Log file überprüfen Nein, du benötigst keine eMail Addy eines Member, um uns die nötigen und brauchbaren Infos zu posten. Das Lesen und das anschließende Handeln kann dir aber keiner abnehmen... Zitat:
__________________ --> Bitte um überprüfung meiner Log file überprüfen |
Themen zu Bitte um überprüfung meiner Log file überprüfen |
adobe, bho, bitte um überprüfung, dringend, explorer, file, hijack, hijackthis, icqtoolbar, immer wieder, internet, internet explorer, log, log file, logfile, microsoft, nvidia, object, programme, rundll, scan, seiten, software, system, temp, urlsearchhook, windows |