![]() |
|
Log-Analyse und Auswertung: pokapoka65 !!??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() pokapoka65 !!?? Hallo, ich habe ein Problem... habe grad mein sys neu gemacht und hab da 2 einträge (rot unterlegt) die mich stutzig machen.. zumindest "pokapoka65" bekomm ich absolut nicht gefixt... hatte es mit adaware, antivir und spybot s&d versucht... naja und mit hjt natürlich auch! lässt sich aber nicht löschen! wäre für ein wenig unterstützung dankbar! ![]() mfg head Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\etb\pokapoka65.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\netddesrv.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\Internet Explorer\iexplore.exe J:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [System service65] C:\WINDOWS\etb\pokapoka65.exe O4 - HKLM\..\RunServices: [Generic Host Process8 System Backup] scvhost8.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E34ABA77-364C-4DF3-9550-FBDB54C6BA40}: NameServer = 213.191.74.11 213.191.92.82 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe |
![]() | #2 |
![]() ![]() ![]() | ![]() pokapoka65 !!?? da...
__________________http://spotlight.de/zforen/sec/m/sec...0817-5724.html aber scvhost8.exe ???? nich mal google kennts. (warum postest du nicht die ganze log?(kopf fehlt)) gruss |
![]() | #3 |
![]() ![]() ![]() | ![]() pokapoka65 !!?? ... kann es sein, dass du die 8 ins svchost... ausversehen eingetippt hast?
__________________am besten noch mal ne neue log .... |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() pokapoka65 !!?? pokapoka65.exe loszuwerden sollte kein Problem sein. Vorher sollten wir aber den Status von scvhost8.exe rausfinden. Suche die Datei mittels der Suchfunktion.Achte darauf, dass du einstellst, dass auch versteckte Dateien durchsucht werden. Hast du die Datei gefinden beende den laufenden Prozess im Taskmanager und lade die Datei zur Analyse hier hoch: http://virusscan.jotti.org/de/ Melde dich mit den Ergebnissen zurück. @ cotton, die 8 hat er definitiv nicht eingetippt. ![]()
__________________ ![]() ![]() |
![]() | #5 | |
![]() ![]() ![]() | ![]() pokapoka65 !!?? @ cronos Zitat:
(lerne ja noch ![]() |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() pokapoka65 !!?? @ cotton Ich find bei google was . ![]()
__________________ --> pokapoka65 !!?? |
![]() | #7 |
![]() ![]() ![]() | ![]() pokapoka65 !!?? @ cronos ![]() |
![]() |
Themen zu pokapoka65 !!?? |
antivir, avg, button, excel, generic, generic host, generic host process, hijack, hijackthis, hotkey, icq, internet, internet explorer, löschen, microsoft, neu, office, programme, software, spybot, start, system, system32, tools, träge, update, windows |