![]() |
|
Log-Analyse und Auswertung: Bitte dringend um Hilfe!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Bitte dringend um Hilfe!!! Hallo, mein PC spinnt seit einigen Wochen. wenn ich z.b. über google auf eine seite will, komm ich plötzlich auf eine ganz andere seite (z.b. adultfriendfinder, porno-search.com und so ein quatsch), mein computer wird auch langsam. und es kommt ne "warnmeldung" unten rechts im bidschirm, die sagt "your computer might be at risk!" da ich in solchen sachen nur ein laie bin, bitte ich DRINGEND UM HILFE!!!! ich selbst weiss leider nicht, wie ich den PC von evtl. VIREN, SPYWARE ETC befreien kann... Ich habe schon Norton Antivirus, lavasoft Add-Aware, Anti-Vir etc. ausprobiert... jedoch ohne erfolg. manchmal zeigt mir zonealarm an, dass er irgendwelche spyware gefunden hat und diese dann gelöscht hat... ich hab mal ne hijackthis-logfile gepostet...vielleicht kann mir ja einer von euch helfen. DANKE IM VORAUS!!! LOG FILE Logfile of HijackThis v1.98.2 Scan saved at 12:01:17, on 14.10.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\cisvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\locator.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = O1 - Hosts: localhost 127.0.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - h**p://software-dl.real.com/245f322aa69067388805/netzip/RdxIE601_de.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{82CD7480-0CE8-46E8-8FC7-A6796655F7C8}: NameServer = 195.95.218.19,85.255.112.6 O17 - HKLM\System\CCS\Services\Tcpip\..\{A12CA277-1D33-4C7A-AC7D-F7EA61255549}: NameServer = 195.95.218.19,85.255.112.6 O17 - HKLM\System\CCS\Services\Tcpip\..\{E792BA6B-A06E-4760-AE0E-C9BD1B5CB77C}: NameServer = 195.95.218.19,85.255.112.6 O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll MfG Chef [edit] links entfernt [/edit] Geändert von GUA (14.10.2005 um 17:30 Uhr) |
Themen zu Bitte dringend um Hilfe!!! |
adobe, antivirus, askbar, bho, computer, danke, dateien, desktop, dringend, drivers, einstellungen, excel, explorer, google, hijack, hilfe!!, hilfe!!!, internet, internet explorer, log file, microsoft, programme, software, spyware, system, t-online, viren, windows, windows xp, your computer might be at risk |