|
Log-Analyse und Auswertung: Frohe Weihnachten, schenkt mir wer nen guten Rat? :DWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.12.2005, 14:05 | #1 | |
| Frohe Weihnachten, schenkt mir wer nen guten Rat? :D also ich gebs ja zu habs in der letzten zeit etwas versäumt hier mich schau zu machen und auch meine sachen zu uppen. heute kam dann die strafe hab im hintergrund von meinem desktop en schönes bildchen was mir sagt dass ich spyware drauf hab und es startet immer das schöne programm winhound meine hjt logfile ist folgende (cw shredder findet nichts und spybot muss ich mal neu laden weil der alte nimmer geht) wäre nett wenn mir jemand schnell helfen könnte, da ich auf den pc beruflich angewiesen bin Zitat:
dazu treten immer folgen fehler auf JAVATY verursachte einen Fehler durch eine ungültige Seite in Modul KERNEL32.DLL bei 019f:bff6bb07. Register: EAX=00000000 CS=019f EIP=bff6bb07 EFLGS=00000246 EBX=100426b8 SS=01a7 ESP=0063c5f4 EBP=0063c630 ECX=10084700 DS=01a7 ESI=100426b8 FS=1f7f EDX=bffbb490 ES=01a7 EDI=00000000 GS=0000 Bytes bei CS:EIP: CRTT verursachte einen Fehler durch eine ungültige Seite in Modul KERNEL32.DLL bei 019f:bff6bb07. Register: EAX=00000000 CS=019f EIP=bff6bb07 EFLGS=00000246 EBX=100426b8 SS=01a7 ESP=0063c5f4 EBP=0063c630 ECX=10084700 DS=01a7 ESI=100426b8 FS=1e0f EDX=bffbb490 ES=01a7 EDI=00000000 GS=0000 Bytes bei CS:EIP: ff 76 04 e8 8a 87 ff ff 5e c2 04 00 56 8b 74 24 Stapelwerte: 10084700 1001c229 100426b8 00000000 00763168 10000000 1001caf3 00000000 1001cb88 10000000 00000000 00000000 00000000 10000000 819647d8 0063c7f8 ADDSC verursachte einen Fehler durch eine ungültige Seite in Modul KERNEL32.DLL bei 019f:bff6bb07. Register: EAX=00000000 CS=019f EIP=bff6bb07 EFLGS=00000246 EBX=100426b8 SS=01a7 ESP=0063ca34 EBP=0063ca70 ECX=10084700 DS=01a7 ESI=100426b8 FS=1d9f EDX=bffbb490 ES=01a7 EDI=00000000 GS=0000 Bytes bei CS:EIP: ff 76 04 e8 8a 87 ff ff 5e c2 04 00 56 8b 74 24 Stapelwerte: 10084700 1001c229 100426b8 00000000 00763438 10000000 1001caf3 00000000 1001cb88 10000000 00000000 00000000 00000000 10000000 81963fbc 0063cc38 SDKHM verursachte einen Fehler durch eine ungültige Seite in Modul KERNEL32.DLL bei 019f:bff6bb07. Register: EAX=00000000 CS=019f EIP=bff6bb07 EFLGS=00000246 EBX=100426b8 SS=01a7 ESP=0063ca34 EBP=0063ca70 ECX=10084700 DS=01a7 ESI=100426b8 FS=1eaf EDX=bffbb490 ES=01a7 EDI=00000000 GS=0000 Bytes bei CS:EIP: ff 76 04 e8 8a 87 ff ff 5e c2 04 00 56 8b 74 24 Stapelwerte: 10084700 1001c229 100426b8 00000000 007630d8 10000000 1001caf3 00000000 1001cb88 10000000 00000000 00000000 00000000 10000000 819659c0 0063cc38 mfg lutz Geändert von lutzifer (24.12.2005 um 14:10 Uhr) |
24.12.2005, 14:56 | #2 |
Frohe Weihnachten, schenkt mir wer nen guten Rat? :D Hallo lutzifer,
__________________schnelle Hilfe habe ich nicht, da das Log (trotz Weihnachten) nichts gutes hoffen lässt. Mach bitte mal einen Scan mit eScan (bitte genau an die Anleitung halten) und poste anschließend hier die Funde.
__________________ |
24.12.2005, 15:13 | #3 |
| Frohe Weihnachten, schenkt mir wer nen guten Rat? :D hab ich mir schon gedacht herr namesvetter
__________________hab jetz schon kurz nach anfang 82 viren gefunden mit escan -.- vll is es einfacher alles wichtige zu ichern und pc zu formatieren, dann von vornherein schutzmaßnahmen treffen gruß lutz |
24.12.2005, 15:42 | #4 |
Frohe Weihnachten, schenkt mir wer nen guten Rat? :D Vermutlich die einzig sinnvolle Aktion! Alles andere wäre in meinen Augen nur Flickschusterei und ob das System danach 'sauber' wäre, ist noch eine ganz andere Frage. Bei der Datensicherung solltest Du das Folgende beachten: http://www.trojaner-board.de/showpos...8&postcount=11 DerNamensvetter
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
Themen zu Frohe Weihnachten, schenkt mir wer nen guten Rat? :D |
adobe, bho, c:\windows\temp, desktop, explorer, fehler, firefox, helfen, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, microsoft, modul, mozilla, mozilla firefox, neu, programm, programme, scan, software, spyware, system, temp, urlsearchhook, windows, windows\temp, yahoo |