|
Log-Analyse und Auswertung: hijack log!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2005, 14:43 | #1 |
| hijack log! habe den rechner grad genua nach der anleitung neu aufgesetzt, aber es kommt mir schonwieder alles sehr komisch vor: hier die log: Logfile of HijackThis v1.99.1 Scan saved at 15:42:59, on 30.07.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ScanSoft\OmniPageSE\opware32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\mozilla\mozilla.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Uta\LOKALE~1\Temp\Rar$EX00.437\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{DB88D538-689F-4901-B61A-0EC30C479A11}: NameServer = 62.104.191.241 62.104.196.134 |
30.07.2005, 14:48 | #2 |
| hijack log! Hallo luckystrikerulz,
__________________das Logfile sieht sauber aus. Was kommt Dir komisch vor? Das einzigste was eventuell stört, Hijackthis ist uner "Temp" abgelegt. dartus
__________________ |
30.07.2005, 14:54 | #3 |
| hijack log! Hi,
__________________und er geht mit IE ins Netz sichere Browser verwenden http://filepony.de/download-opera/ http://www.mozilla.org/ http://www.thunderbird-mail.de/thunderbird/
__________________ |
30.07.2005, 15:58 | #4 |
| hijack log! der ie ist nur fürs windowsupdate! ansonsten läuft mozilla habe jetzt 2konten eingerichtet und funzt wunderbar! es werden auch nur diese beiden andezeigt, ist der standert "Administrator" dann auch weg, oder muss man den noch expliziet irgentwo löschen?? Geändert von luckystrikerulz (30.07.2005 um 16:05 Uhr) |
30.07.2005, 16:15 | #5 |
| hijack log! einen letzten fehler habe ich noch! ich nutze die windoof-firewall und habe mozilla und outlook.exe mit bei berechtigt eingetragen! empfangen klappt auch, aber beim senden kommt immer ne nachricht in den posteingang: Ihre Nachricht hat einige oder alle Empfänger nicht erreicht. Betreff: ee Gesendet am: 30.07.2005 17:13 Folgende Empfänger konnten nicht erreicht werden: 'XXXXXXX@web.de' am 30.07.2005 17:13 550 must be authenticated edit: Hat sich erledigt! Geändert von luckystrikerulz (30.07.2005 um 16:33 Uhr) |
Themen zu hijack log! |
acrobat, adobe, bho, button, dll, excel, explorer, hijack, hijack log, hijackthis, internet, internet explorer, log, messenger, microsoft, mozilla, neu, neu aufgesetzt, programme, rundll, system, system32, temp, usb, windows, windows messenger, windows xp |