![]() |
|
Log-Analyse und Auswertung: hijackthis log-fileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() hijackthis log-file Hallo! Mein PC stürzt ständig ab. Entweder bleibt das ganze System stecken, sprich das Bild fährt sich völlig fest und nix geht mehr (geöffnete Fenster lassen sich nur noch mit Strg + Alt + Entf schließen) oder, was noch häufiger passiert, der Computer schaltet sich selbständig und ohne Vorwarnung aus und gleich wieder an. (Das Problem tritt aber nur auf wenn ich online bin.) Bin blutiger Anfänger. Hab' Hijackthis empfohlen bekommen. Hier also meine log-file: * Vielleicht krieg ich's ja hin bevor das Teil sich wieder verabschiedet ![]() Logfile of HijackThis v1.99.1 Scan saved at 21:55:08, on 11.12.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\spooIsv.exe C:\Programme\QuickTime\qttask.exe C:\ahd.exe C:\WINDOWS\etb\pokapoka79.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\ISW\alice\signup\connctas.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.clickhere4search.com/sp2.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.alice-dsl.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.alice-dsl.de[/url] R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.clickhere4search.com/sp2.php O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe O4 - HKLM\..\Run: [SystemService] C:\WINDOWS\etb\pokapoka62.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [symwsc.exe] C:\ahd.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [System service79] C:\WINDOWS\\\etb\\pokapoka79.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NPF Messenger.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0D43255B-8380-441E-AA74-A8755D445190}: NameServer = 0.0.0.0 O17 - HKLM\System\CCS\Services\Tcpip\..\{859278DF-9B9C-4CB8-982B-79BF7337759A}: NameServer = 213.191.74.11 213.191.92.82 O17 - HKLM\System\CS1\Services\Tcpip\..\{0D43255B-8380-441E-AA74-A8755D445190}: NameServer = 0.0.0.0 O17 - HKLM\System\CS2\Services\Tcpip\..\{0D43255B-8380-441E-AA74-A8755D445190}: NameServer = 0.0.0.0 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norman Type-R - Unknown owner - C:\Programme\Norman\NPF\NPFSVICE.EXE edit: Die log-file hab' ich gemacht während das system mal wieder festgefahren war. Meine Norman Firewall war deaktiviert. Geändert von mr. bungle (11.12.2005 um 22:25 Uhr) |
Themen zu hijackthis log-file |
adobe, adobe reader, boot, computer, das bild, einstellungen, explorer, festgefahren, firewall, hijack, hijackthis, hijackthis log-file, internet, internet explorer, log-file, messenger, microsoft, msn messenger, norman, problem, programme, schließen, software, spooler subsystem app, system, system32, temp, windows, windows xp |