|
Log-Analyse und Auswertung: Fenster Öffnen sich!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2005, 18:27 | #1 |
| Fenster Öffnen sich! hallo Leute! Seit neulich habe ich das problem, dass sich werbe fenster automatisch öffnen. Hoffe hier auf Hilfe zu treffen. hier ist der HijackThis log: Logfile of HijackThis v1.99.1 Scan saved at 18:16:45, on 22.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\D-Link\Air USB Utility\AirCFG.exe C:\Programme\Lexmark X74-X75\lxbbbmgr.exe C:\Programme\Lexmark X74-X75\lxbbbmon.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Avant Browser\avant.exe C:\WINDOWS\system32\rundll32.exe C:\Dokumente und Einstellungen\home1\Desktop\hijackthis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [D-Link Air USB Utility] C:\Programme\D-Link\Air USB Utility\AirCFG.exe O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Programme\Lexmark X74-X75\lxbbbmgr.exe" O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: In neuem Avant Browser цffnen - C:\Programme\Avant Browser\OpenInNewBrowser.htm O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufьgen - C:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Цffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{0401EA2D-2FA8-43F0-A144-C6B70D4906EF}: NameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{0401EA2D-2FA8-43F0-A144-C6B70D4906EF}: NameServer = 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{0401EA2D-2FA8-43F0-A144-C6B70D4906EF}: NameServer = 192.168.1.1 O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\n28olcl31fq.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
22.12.2005, 19:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fenster Öffnen sich! > Platform: Windows XP SP1 (WinNT 5.01.2600)
__________________> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Veraltet. Mindestens das SP2 fehlt! > C:\WINDOWS\system32\n28olcl31fq.dll Sieht verdächtig aus. Diese Datei bitte bei Jotti prüfen lassen und das Ergebnis posten.
__________________ |
Themen zu Fenster Öffnen sich! |
antivir, browser, desktop, dll, einstellungen, explorer, helper, hijack, hijackthis, hijackthis log, home, internet, internet explorer, log, ms-dos, nvidia, problem, programme, rundll, server, software, suche, system, usb, windows, windows xp |