|
Log-Analyse und Auswertung: Hijackthis Log bitte HelfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.02.2006, 11:14 | #1 |
| Hijackthis Log bitte Helfen Hallo, wie auch viele andere hab ich ein Spyware Problem.Es raubt mir den letzten Nerv wäre echt nett wenn mir jemand helfen könnte bin mit meinem Latein am Ende. Hier mein Log: Logfile of HijackThis v1.99.1 Scan saved at 10:51:08, on 25.02.2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\hidserv.exe C:\Programme\Borland\InterBase\bin\ibguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Network Monitor\netmon.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Borland\InterBase\bin\ibserver.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\mIRC\mirc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINNT\system32\rundll32.exe C:\Programme\Winamp\Winamp.exe C:\WINNT\explorer.exe C:\Programme\eDonkey2000\edonkey2000.exe C:\Dokumente und Einstellungen\****\Desktop\holy shit\spyware\HijackThis.exe F2 - REG:system.ini: UserInit=userinit.exe O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Prog ramme\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.net\PartyPokerNet\RunPF.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.net\PartyPokerNet\RunPF.exe (file missing) O20 - Winlogon Notify: MCD - C:\WINNT\system32\e6200gfme62a0.dll O20 - Winlogon Notify: sndu32 - sndu32.dll (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Programme\Borland\InterBase\bin\ibguard.exe O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Programme\Borland\InterBase\bin\ibserver.exe O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Ich hab schon Probiert die O20 Dateien beim Neustarten zu löschen.Aber der einen File steht ja "file missing" daher finde ich sie nicht und wenn ich die " O20 - Winlogon Notify: MCD - C:\WINNT\system32\e6200gfme62a0.dll" lösche beim neustarten wird sie immer durch eine neue ersetzt. Wär echt voll nett wenn mir jemand helfen könnte.Schon mal danke im Vorraus. mit freundlichen Grüßen Vincent van Anken |
26.02.2006, 01:48 | #2 |
| Hijackthis Log bitte Helfen__________________
__________________ |
Themen zu Hijackthis Log bitte Helfen |
adobe, defender, desktop, dll, einstellungen, excel, explorer, firefox, helfen, hijack, hijackthis, hijackthis log, internet, internet explorer, log, mein log, microsoft, monitor, mozilla, mozilla firefox, neustarten, nvidia, programme, rundll, server, software, spyware, system, windows |