![]() |
|
Log-Analyse und Auswertung: Bitte logfile prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Bitte logfile prüfen Hallo zusammen! wenn mal jemand Zeit hätte sich mein logfile anzuschauen habe probs mit dem ersten "O2" und mit den letzten beiden "O16" die kommen nach dem fixen und neustart immer wieder Dank an alle Helfer im voraus USERLI Logfile of HijackThis v1.99.1 Scan saved at 12:58:09, on 29.06.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WIN98\SYSTEM\KERNEL32.DLL C:\WIN98\SYSTEM\MSGSRV32.EXE C:\WIN98\SYSTEM\SPOOL32.EXE C:\WIN98\SYSTEM\MPREXE.EXE C:\PROGRAMME\KEN!\KENCLI.EXE C:\PROGRAMME\NORTON ANTIVIRUS\RTVSCN95.EXE C:\PROGRAMME\NORTON ANTIVIRUS\DEFWATCH.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\SYMTRAY.EXE C:\WIN98\SYSTEM\KB891711\KB891711.EXE C:\WIN98\SYSTEM\mmtask.tsk C:\WIN98\EXPLORER.EXE C:\WIN98\SYSTEM\RPCSS.EXE C:\PROGRAMME\NORTON ANTIVIRUS\VPTRAY.EXE C:\WIN98\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE C:\PROGRAMME\SPAMIHILATOR\SPAMIHILATOR.EXE C:\WIN98\SYSTEM\WMIEXE.EXE C:\0000\HIJACKTHIS_199\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.de R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - von mir edidiert (sind nur meine Proxyeinstellungen) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O4 - HKLM\..\Run: [vptray] C:\Programme\Norton AntiVirus\vptray.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\RunServices: [AVM KEN] C:\Programme\KEN!\KENCLI.EXE O4 - HKLM\..\RunServices: [rtvscn95] C:\Programme\Norton AntiVirus\rtvscn95.exe O4 - HKLM\..\RunServices: [defwatch] C:\Programme\Norton AntiVirus\defwatch.exe O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Programme\Gemeinsame Dateien\Symantec Shared\SymTray.exe "Norton SystemWorks" O4 - HKLM\..\RunServices: [KB891711] C:\WIN98\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe" O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} - O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (06.07.2005 um 10:09 Uhr) |
Themen zu Bitte logfile prüfen |
anleitung, antivirus, antivirus scan, bho, dateien, explorer, gen, hijack, hijackthis, internet, internet explorer, links, logfile, microsoft, neustart, norton, o2 - bho, programme, proxyeinstellungen, prüfen, scan, services, software, spybot, symantec, system, windows |