|
Log-Analyse und Auswertung: Hijack Nach NeuinstalationWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.10.2005, 18:53 | #1 |
| Hijack Nach Neuinstalation hab windows nun installiert wegen extremen backdoor befall, aber dauernt nerven extrem pop ups. Hier nochmal Hijack. Logfile of HijackThis v1.99.1 Scan saved at 19:40:11, on 18.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\Windows_SP2.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Dokumente und Einstellungen\NAME\Desktop\HijackThis. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background \Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Device Detector 2.lnk = C:\Programme\Olympus\DeviceDetector\DevDtct2.exe O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.ex e O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129320605000 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129320563093 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE |
19.10.2005, 21:13 | #2 |
| Hijack Nach Neuinstalation Hi,
__________________wenn du SP2 hast, sollte auch ein Popup-Blocker laufen. Wenn er nicht funktioniert, kannst Du Dir auch die Google-Toolbar runterladen, deren Blocker sehr effektiv ist. Außerdem macht mir dieser Eintrag: C:\WINDOWS\System32\Windows_SP2.exe Sorgen. Ich habe ihn so noch nicht gesehen... Deshalb bitte diese Datei bei Jotti mal online scannen lassen und ds Ergebnis posten. Solltest Du die Datei nicht zu Jotti hochladen können, beende den Prozeß vorher. cacatoa
__________________ |
20.10.2005, 16:36 | #3 |
| Hijack Nach Neuinstalation Hab Pop Up Blocker aber trotzdem kommen Pop Ups.
__________________Wegen der Windows_SP2 Status: OK Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden Hab auch ma Spybot durchgejagt und ein paar sachen entfernt. trotzdem nerven pop ups |
20.10.2005, 16:38 | #4 |
| Hijack Nach Neuinstalation Gut, das dort nichts gefunden wurde muß nichts heißen! Lass die Datei mal hier analysieren: www.malwareupload.com Das Ergebnis teilst du uns dann bitte mit!
__________________ Only cronos endures |
Themen zu Hijack Nach Neuinstalation |
adobe, antivir, backdoor, befall, dateien, daten, desktop, device, einstellungen, explorer, hijack, hijackthis, installiert, internet, internet explorer, messenger, nerven, neuinstalation, olympus, programme, sp2, startup, system, system32, windows, windows xp |