|
Log-Analyse und Auswertung: Bitte um schnelle Auswertung und Hilfe !!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.09.2005, 09:52 | #1 |
| Bitte um schnelle Auswertung und Hilfe !!!! Logfile of HijackThis v1.99.1 Scan saved at 10:13:53, on 26.09.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\iSOad\msdll.exe C:\Programme\AVPersonal\AVGNT.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\netddesrv.exe C:\WINDOWS\spool.exe C:\WINDOWS\System32\mswin32.pif C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Basti\LOKALE~1\Temp\Rar$EX00.797\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [REGRUN] c:\dsonic.exe O4 - HKLM\..\Run: [angeleyes] C:\Programme\iSOad\msdll.exe O4 - HKLM\..\Run: [MS System Security] mswin32.pif O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [MS System Security] mswin32.pif O4 - HKCU\..\Run: [MS System Security] mswin32.pif O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunServices: [MS System Security] mswin32.pif O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{3AE189E1-BF7D-4F61-B860-A5FCA9F6E775}: NameServer = 217.237.151.97 217.237.150.33 O17 - HKLM\System\CS1\Services\Tcpip\..\{3AE189E1-BF7D-4F61-B860-A5FCA9F6E775}: NameServer = 217.237.151.97 217.237.150.33 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing) O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe (file missing) O23 - Service: winauthm (spdauth) - Unknown owner - C:\WINDOWS\spdauth.exe (file missing) O23 - Service: Windows Spooler (winspool32) - Unknown owner - C:\WINDOWS\spool.exe Danke schon mal im Voraus........... |
26.09.2005, 09:56 | #2 | ||
| Bitte um schnelle Auswertung und Hilfe !!!! Servus, schnecks_3004!
__________________Zitat:
Da hilft nur mehr http://www.trojaner-board.de/showthread.php?t=12154 Von wegen Zitat:
|
Themen zu Bitte um schnelle Auswertung und Hilfe !!!! |
antivir, auswertung, avg, driver, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, programme, security, software, start, system, system32, t-online, temp, update, windows, windows xp, winrar |