|
Log-Analyse und Auswertung: HilfeeeeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2005, 16:56 | #1 |
| Hilfeeee mein rechner fährt von manchmal runter was kann die ursache sein????? ich wäre euch sehr gebunden, wenn ihr mit weiter helfen würdet.. Logfile of HijackThis v1.99.1 Scan saved at 16:54:50, on 15.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\msiexec.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\etMon.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Programme\Java\jre1.5.0_03\bin\jusched.exe C:\WINDOWS\System32\InternetServices.exe C:\Programme\BearShare\BearShare.exe C:\Programme\SurfAccuracy\SAcc.exe C:\WINDOWS\System32\CTFMON.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\cidaemon.exe C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=17217&mid=58768&sid=1452&c=4 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [EPSON Stylus C44 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C44 Series" /O6 "USB001" /M "Stylus C44" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [Internet auto Start] InternetServices.exe O4 - HKLM\..\RunServices: [Internet auto Start] InternetServices.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Internet auto Start] InternetServices.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{D2505FE1-E544-46AD-823F-30A7FDFC8BEA}: NameServer = 195.50.140.114 195.50.140.252 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe |
15.12.2005, 17:02 | #2 |
| Hilfeeee hallo,
__________________also da du leider nur SP 1 auf deinem system hast obwohl SP 2 dringend angebracht wäre und aufgrund dieser einträge: C:\Programme\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe würde ich sagen ist es am sichersten dein system neu aufzuspielen und ordentlich abzusicheren. gruß
__________________ |
15.12.2005, 23:22 | #3 |
| Hilfeeee @hoerni26,
__________________Deine aufgeführten Einträge sind wahrlich nicht der Grund, ein System neu zu installieren. Vielmehr ist dies der Grund: O4 - HKLM\..\Run: [Internet auto Start] InternetServices.exe O4 - HKLM\..\RunServices: [Internet auto Start] InternetServices.exe O4 - HKCU\..\Run: [Internet auto Start] InternetServices.exe dartus
__________________ |
Themen zu Hilfeeee |
acrobat, administrator, adobe, antivir, appinit_dlls, avg, bho, check, dateien, desktop, drivers, einstellungen, explorer, helfen, heulen, hijack, hijackthis, internet, internet explorer, microsoft, monitor, programme, software, system, system32, update, usb, windows, windows xp |