|
Log-Analyse und Auswertung: Sehr großes ProblemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2005, 18:29 | #1 |
| Sehr großes Problem ich poste ma das HijackThis log und sage euch direkt ma worum es geht seit ca 3 tagen habe ich das problem wenn ich online gehe das svchost ne cpu auslastung von 100% macht. Kapersky meldet das svchost buffer overrun habe zwar gegoogelt und zwei scann tools geladen die nix gefunden haben letzendlich habe ich neu installiert kapersky sofort drauf gehe online und siehe da das selbe in grün. Kann dann so gut wie nix machen für jede hilfe wäre ich echt sehr dankbar Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\devldr32.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\tftp.exe F:\Sicherung\Platte E\Downloads\pROGS\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Kaspersky Anti-Virus 2006 (Beta)] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: Reboot.exe O9 - Extra button: Script Checker - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\scieplugin.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{DC194C5F-9CE3-46E9-9C6B-C7E85EF0CCF7}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{F1BA2112-BDF4-407E-A70D-4B404263D6D6}: NameServer = 217.237.150.33 217.237.151.161 O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVP - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2006\avp.exe |
15.12.2005, 06:32 | #2 |
| Sehr großes Problem Poste bitte auch den Kopf des Logfiles!
__________________Und lass Kapersky nach Update mal im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen (full scan) und poste anschließend das Ergebnis stupormundi
__________________ |
Themen zu Sehr großes Problem |
100%, auslastung, button, cpu, dll, hijack, hijackthis, hijackthis log, hotkey, internet, internet explorer, kaspersky, links, log, neu, online, problem, programme, rundll, rundll32, scan, svchost, system, system32, windows |