|
Log-Analyse und Auswertung: Internetverbindung nach 3 Min wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.01.2006, 16:22 | #1 |
| Internetverbindung nach 3 Min weg Logfile of HijackThis v1.99.1 Scan saved at 12:48:29, on 26.12.2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\htpatch.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\ahead\InCD\InCD.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Dokumente und Einstellungen\ich\Lokale Einstellungen\Temp\Temporäres Verzeichnis 5 für hijackthis_199.zip\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Der IE ist veraltet, benutze ihn auch nicht, sondern Firefox. Das Problem ist die Internetverbindung. Sie bricht nach ca. 3 Min ab. Zonealarm ist nicht aktiv, kann nicht gestartet werden, auch nicht deinstalliert. Deshalb habe ich es aus dem Autostart gelöscht. Den Rechner habe ich vorsichtshalber von Netz genommen. Adaware, Spybot und Virenscan haben nichts gefunden. |
19.01.2006, 18:45 | #2 |
| Internetverbindung nach 3 Min weg Was fällt auf?
__________________Service Pack 2 fehlt. Egal ob du den IE nutzt, er muß trotzdem aktuell gehalten werden, daher danach www.windowsupdate.com besuchen. Ohne ein ausreichend gepatchtes System macht eine Bereinigung wenig Sinn. HJT liegt in einem temporären Verzeichnis und nicht in einem eigenen Ordner, wie es eigentlich sollte (z.B. C:\Programme\Hijackthis).
__________________ |
19.01.2006, 19:01 | #3 |
| Internetverbindung nach 3 Min weg Das SP2 ist klar. Das werde ich nach der Säuberung installieren.
__________________Und was soll das andere bedeuten? Das habe ich nicht verstanden. Soll ich nochmal mit Hjt scannen? |
Themen zu Internetverbindung nach 3 Min weg |
aktiv, antivir, autostart, bho, dll, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, monitor, nvidia, problem, programme, rundll, system, system32, temp, update, verbindung, windows, windows xp |