|
Log-Analyse und Auswertung: Bitte einmal anguckenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.07.2005, 19:59 | #1 |
| Bitte einmal angucken Logfile of HijackThis v1.99.1 Scan saved at 20:58:28, on 11.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\wuauclt.exe D:\WINDOWS\System32\msole32.exe D:\Programme\CpuIdle\cpuidle.exe D:\Programme\VIAudioi\SBADeck\ADeck.exe D:\Programme\Java\jre1.5.0_01\bin\jusched.exe D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\Java\jre1.5.0_01\bin\jucheck.exe D:\Programme\Paragon Software\Paragon CD-ROM Emulator\tray.exe D:\Programme\QuickTime\qttask.exe C:\iTunesHelper.exe D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\System32\RUNDLL32.EXE D:\Programme\iPod\bin\iPodService.exe C:\SPYWAR~1\swdoctor.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\Programme\ICQLite\ICQLite.exe D:\Programme\MSN Messenger\msnmsgr.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\System32\rsvp.exe D:\Dokumente und Einstellungen\Lorenzo Client\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [CpuIdle] D:\Programme\CpuIdle\cpuidle.exe O4 - HKLM\..\Run: [AudioDeck] D:\Programme\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [tray.exe] "D:\Programme\Paragon Software\Paragon CD-ROM Emulator\tray.exe" O4 - HKLM\..\Run: [PowerStrip] c:\pstrip.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\iTunesHelper.exe" O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Spyware Doctor] C:\SPYWAR~1\swdoctor.exe /Q O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - D:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Hervorheben - D:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: Suchen - D:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - D:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - D:\Programme\Avant Browser\OpenAllLinks.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://h**p://messenger.msn.com/down...downloader.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe danke =) spyware geht mir langsam echt aufn sa** hmz immer so pop ups usw Geändert von PUNK2018 (12.07.2005 um 12:50 Uhr) |
12.07.2005, 12:53 | #2 |
| Bitte einmal angucken mhh =/ kriege die links net wirklich weg ich hoffe das geht auc so sind ja nur google und ein msn download link
__________________das problem mit spyware habe ich leider immernoch ich werde immer dazu geraten "antivirus gold" runterzuladen und mein sys zu schützen |
12.07.2005, 13:02 | #3 |
| Bitte einmal angucken__________________
__________________ |
12.07.2005, 13:58 | #4 |
| Bitte einmal angucken das 1. und 2. update passt perfekt zu meinen "gästen" danke =) bin grad dabei alles zu fixen so alles gemacht bis auf update nr3 werde mal sehn ob es so getan ist was ich eig hoffe |
12.07.2005, 14:42 | #5 |
| Bitte einmal angucken sorry für doppelpost aber alles is "geschafft" bis jetzt noch keien weitere nachticht von meinen "ex besuchern" werde mich nocihmals melden echt klasse !!! *thumbs up* |
Themen zu Bitte einmal angucken |
antivir, bho, browser, computer, desktop, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, langsam, logfile, monitor, mozilla, mozilla firefox, nvidia, pop ups, rundll, server, software, spyware, system, windows, windows xp |