|
Log-Analyse und Auswertung: bitte mal anschauen wegen winfixerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.12.2005, 20:35 | #1 |
| bitte mal anschauen wegen winfixer hallo bitte schaut euch mal mein log an. auch ich habe das problem mit dem winfixer. vielen dank Scan saved at 20:37:57, on 29.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\firewall\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe D:\ANTIVIRUS\Ewido\security suite\ewidoctrl.exe D:\ANTIVIRUS\Ewido\security suite\ewidoguard.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE D:\Tools\winrar\WinRAR.exe C:\DOKUME~1\Home\LOKALE~1\Temp\Rar$EX00.188\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O5 "LPT1:" /M "Stylus C82" O4 - HKLM\..\Run: [SmcService] D:\firewall\smc.exe -startgui O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4613/mcfscan.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido security suite control - ewido networks - D:\ANTIVIRUS\Ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - D:\ANTIVIRUS\Ewido\security suite\ewidoguard.exe O23 - Service: MWAgent - Unknown owner - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE (file missing) O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\firewall\smc.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe |
30.12.2005, 09:06 | #2 | |
| bitte mal anschauen wegen winfixer Servus!
__________________Wie kommst Du auf Winfixer? In Deinem Log finde ich darauf keinen Hinweis! Aber bei Dir fehlt noch immer das Servicepack 2 - Du bist schon einmal darauf hingewiesen worden! Zitat:
Was sonst noch auffällt: Bitdefender, Antivirus, MWAV - ich hoffe, es läuft nur ein Scanner im Hintergrund und Du verwendest die anderen nur bei Bedarf! Einen Hinweis auf Schadsoftware finde ich nicht! Lass escan nach update mal im abgesicherten Modus laufen und poste die Funde! stupormundi
__________________ |
30.12.2005, 09:15 | #3 |
| bitte mal anschauen wegen winfixer hi!
__________________danke. wegen dem sp2, ich hatte ein paarmal gelesen, dass das pack2 probleme macht und deshalb nicht installiert. ich habe ewido, antivir und bitdefender gleichzeit laufen. ist das schlimm? das mit dem escan hab ich auch schon probiert, ging aber bei mir nicht richtig. |
30.12.2005, 09:49 | #4 | |
| bitte mal anschauen wegen winfixer Servus! Zitat:
Es stimmt, dass unmittelbar nach Erscheinen des SP2 Probleme mit der Kompatibilität mit manchen Programmen aufgetreten sind - was aber mittlerweile längst behoben ist. Probleme gibt es jetzt höchstens, wenn gecrackte Software im Spiel ist - was ich nicht hoffe Das Servicepack 2 (und die laufend - monatlich - veröffentlichten Sicherheitsupdates) - hat eine ganze Reihe von bekannten Sicherheitslücken von XP und IE geschlossen - darauf zu verzichten ist schon fast fahrlässig! Was Deine - offenbar parallel laufenden - Virenscanner anbelangt: genau das kann ein System ordentlich in die Knie zwingen, da sich die Scanner (wenn sie im Hintergrund gleichzeitig "wachen") gegenseitig blockieren! Also - immer nur einen als Hintergrundwächter laufen lassen. Die anderen deaktivieren und allenfalls bei Bedarf zur manuellen Kontrolle verwenden. stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! Geändert von stupormundi (30.12.2005 um 09:59 Uhr) |
30.12.2005, 10:33 | #5 |
| bitte mal anschauen wegen winfixer und welchen schlägst du vor? ewido hab ich gekauft und der ist auch mit vantivir kompatibel. das heißt für mich, ich sollte bitdefender rausholen. oder hast du eine gute idee? |
Themen zu bitte mal anschauen wegen winfixer |
antivirus, bitdefender, dateien, defender, drivers, excel, explorer, file, firewall, hijack, home, icq, internet, internet explorer, log, mein log, microsoft, problem, programme, security, security suite, server, software, system, temp, windows, windows xp |