|
Log-Analyse und Auswertung: Bitte log anschauen!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.10.2005, 16:54 | #1 |
| Bitte log anschauen!!!! Hallo ihr alle seit einiger Zeit gehen bei mir immer so doofe internet explorer werbefenster auf. Keine Ahnung warum und ja ich weiß das ich auf SP 2 updaten sollte,mach ich wenn ich mein sytem mal neu aufsetze. Logfile of HijackThis v1.99.1 Scan saved at 17:54:07, on 23.10.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\WINDOWS\system32\CTSVCCDA.EXE C:\WINDOWS\System32\DVDRAMSV.exe C:\WINDOWS\System32\GEARSec.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe F:\Panda Antivirus\Pavsrv51.exe C:\Programme\philips\Philips 54Mbps Wireless USB Adapter Utility\PRISMSVR.EXE C:\WINDOWS\System32\ctfmon.exe F:\Panda Antivirus\AVENGINE.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe G:\DriveImage 7\Agent\PQV2iSvc.exe C:\Programme\philips\Philips 54Mbps Wireless USB Adapter Utility\PHUSB11GMonitor.exe G:\safe\PC Control\wpservice.exe G:\safe\PC Control\ntmgr.exe C:\Programme\Rainlendar\Rainlendar.exe F:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe F:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe F:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe F:\Panda Antivirus\Apvxdwin.exe F:\Panda Antivirus\pavProxy.exe C:\Dokumente und Einstellungen\Mike\Eigene Dateien\!!!!!!!! ACHTUNG DOWNLOAD !!!!!!!!!\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IESecObj Class - {6BDB7256-E43F-429D-BA08-D864FBB56B6F} - C:\Programme\IESecure\IESecure.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [APVXDWIN] "F:\Panda Antivirus\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\philips\Philips 54Mbps Wireless USB Adapter Utility\PRISMSVR.EXE" /APPLY O4 - HKLM\..\Run: [ZyConfig] "C:\Programme\ZyConfig\ZyConfig.exe" -update O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [MPFExe] F:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Anti Trojan Elite] G:\Anti Trojan Elite\TJEnder.exe :NO O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe O4 - Global Startup: Philips Wireless USB Adapter 11g.lnk = C:\Programme\philips\Philips 54Mbps Wireless USB Adapter Utility\PHUSB11GMonitor.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://h**p://download.ebay.com/turb...DE/install.cab O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AOL Privacy Protection Service (AOLService) - America Online, Inc. - (no file) O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\Diskeeper\DkService.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Conexant - (no file) O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - F:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - F:\Panda Antivirus\Pavsrv51.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - G:\Alcoholer120\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: V2i Protector - PowerQuest Corporation - G:\DriveImage 7\Agent\PQV2iSvc.exe O23 - Service: WPService - Unknown owner - G:\safe\PC Control\wpservice.exe |
23.10.2005, 19:39 | #2 |
| Bitte log anschauen!!!! Jo,ich weiß das ich da jetzt drüber schauen sollte....
__________________Mach ich wenn dein SP 2 drauf ist und dein IE den neusten Stand hat Übrigens hast du persönliche Informationen und Links nicht edditiert. Das machst du wenn du............... oder ? Irrlicht |
24.10.2005, 10:28 | #3 |
| Bitte log anschauen!!!! Danke für die hilfe
__________________gruß marv |
24.10.2005, 20:58 | #4 |
| Bitte log anschauen!!!! @irrlicht die hilfe von dir war die bisher schlechteste auf diesem Board. Sonst bekam ich auch immer geholfen. Also an alle anderen,könnt ihr mir helfen und mal über mein Log schauen?? Danke Marvman P.S wenn Microsoft mich nicht zum SP2 zwinkt, dann auch du nicht(irrlicht) hatte schon SP2 drauf aber mein System lahmte danach nur noch!!!! |
25.10.2005, 13:41 | #5 |
| Bitte log anschauen!!!! @Migelangelo Da du wie du schreibst schön öfters hier Hilfe bekommen hast und dir wahrscheinlich jedes mal der Besuch von Microsoft Update oder die kostenlose Bestellung der CD ans Herz gelegt wurde,könnte jetzt der Punkt erreicht sein an dem man sagt "Wem nicht zu raten ist ,dem ist auch nicht zu helfen" Im Übrigen ZWINGE ich dich zu gar nichts. Es steht dir selbstverständlich zu,deine persönlichen Informationen und Links nicht zu editieren und es steht dir auch zu keine Updates zu machen. So wie es auch mir zusteht dein Log zu ignorieren. Irrlicht |
26.10.2005, 16:30 | #6 |
| Bitte log anschauen!!!! @irrlicht :aplaus: ich hab mir mal die mühe gemacht und deine anderen Beiträge gelesen.hmmmm hilfe ist das keine. kommt immer nur "update dein system" bla bla also an die profis ,schauts doch kurz mal an Gruß Marv |
Themen zu Bitte log anschauen!!!! |
adobe, antivirus, bho, computer, download, einstellungen, explorer, f-secure, firewall, hijack, hijackthis, internet, internet explorer, keine ahnung, log, nvidia, privacy protection, programme, rundll, security, security center, software, system, trojan, usb, warum, webroot, werbefenster, windows, windows security, windows xp, yahoo |