|
Log-Analyse und Auswertung: Format c: ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.11.2005, 21:46 | #1 |
| Format c: ??? Oder gibt es noch eine einfachere Lösung meines Problems? Vielen Dank für Eure Hilfe! Logfile of HijackThis v1.99.0 Scan saved at 20:25:26, on 04.11.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\BIET-O~1\BIET-O~1.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Andi\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis199.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fcbayern.t-com.de/de/index.php O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{7F757B4A-16DF-4935-A372-7F6D70C530A0}: NameServer = 195.50.140.252 195.50.140.114 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
04.11.2005, 21:57 | #2 |
/// Helfer-Team | Format c: ??? Was soll das Log mit einer veralteten Version:
__________________Logfile of HijackThis v1.99.0 Das stinkt ja eigentlich so schon zum Himmel: Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Schon mal was von SP2 und Updates gehört? Hole Dir erst mal die aktuelle Version von HJT: http://www.trojaner-board.de/showthread.php?t=17493 Poste danach ein neues HJT-Log.
__________________ |
04.11.2005, 22:09 | #3 |
| Format c: ??? Sorry, aber was soll die Anmache? Ich wollte eigentlich nur einem Kumpel helfen, der ist halt nur ab und zu im Netz und upgedatet hat er wahrscheinlich noch nie im Leben. Den Rechner habe ich persönlich noch nicht unter die Lupe nehmen können.
__________________Die Hijack-Version hatte ich halt noch auf der der Platte und habe Sie Ihm per mail geschickt. |
Themen zu Format c: ??? |
1.exe, adobe, adobe reader, antivir, avgnt.exe, bho, c:\windows\system32\services.exe, ctfmon.exe, einstellungen, excel, explorer, format, hijack, hijackthis, iexplore.exe, internet, internet explorer, logon.exe, microsoft, monitor, programme, services.exe, software, svchost.exe, system, temp, windows, windows xp, winlogon.exe, wuauclt.exe |