|
Log-Analyse und Auswertung: Logfile meines Büro-PCsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.04.2006, 09:25 | #1 |
| Logfile meines Büro-PCs Hallo Ihr Lieben Dummerweise habe ich während dem Surfen eine ganze Ladung Trojaner und ähnliches Getier erwischt. Den grössten Teil konnte ich entfernen, dank Eurem Forum- doch ein Pop-up im 5-Minuten-Takt hat überlebt. Ausserdem möchte ich noch die Fehlermeldung loswerden, dass ibm00003.exe nicht gefunden wurde.... Logfile of HijackThis v1.99.1 Scan saved at 10:07:48, on 03.04.06 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\DMI\BIN\WIN32SL.EXE C:\WINDOWS\SYSTEM\CBA\PDS.EXE C:\WINDOWS\SYSTEM\CBA\XFR.EXE C:\PROGRAMME\NORTON ANTIVIRUS\RTVSCN95.EXE C:\PROGRAMME\NORTON ANTIVIRUS\DEFWATCH.EXE C:\WINDOWS\SYSTEM\MSGSYS.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\MSWHEEL.EXE C:\WINDOWS\SYSTEM\SXGTKBAR.EXE C:\PROGRAMME\NORTON ANTIVIRUS\VPTRAY.EXE C:\PROGRAMME\WINPORTRAIT\WPCTRL95.EXE C:\DMI\BIN\DELLDMI.EXE C:\PROGRAMME\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\WINPORTRAIT\WPWATCHD.EXE C:\DMI\BIN\MONITOR.EXE C:\DMI\BIN\NIC.EXE C:\DMI\BIN\COO.EXE C:\DMI\BIN\DNAR.EXE C:\DMI\BIN\NODEMNGR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\HIJACKTHIS\HIJACKTHIS.EXE O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [POINTER] C:\PROGRA~1\MSHARD~1\point32.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG -off O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [vptray] c:\PROGRA~1\NORTON~1\vptray.exe O4 - HKLM\..\Run: [wpctrl95] "C:\Programme\WinPortrait\wpctrl95.exe" O4 - HKLM\..\Run: [CreateCD] C:\PROGRA~1\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [DMILDR] C:\DMI\bin\dmildr.exe O4 - HKLM\..\RunServices: [Win32SL] C:\DMI\BIN\Win32sl.EXE -i -p -r O4 - HKLM\..\RunServices: [Intel PDS] c:\windows\system\cba\pds.exe O4 - HKLM\..\RunServices: [Intel File Transfer] c:\windows\system\cba\xfr.exe O4 - HKLM\..\RunServices: [TMA Distribution] c:\windows\system\cba\lcfinst.exe O4 - HKLM\..\RunServices: [rtvscn95] c:\PROGRA~1\NORTON~1\rtvscn95.exe O4 - HKLM\..\RunServices: [defwatch] c:\PROGRA~1\NORTON~1\defwatch.exe O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Dell Home - {EC9B6F40-9BF5-11D5-BDAF-00065B11B6F1} - http://www.euro.dell.com/ (file missing) (HKCU) |
03.04.2006, 09:50 | #2 |
> MalwareDB | Logfile meines Büro-PCs Hallo,
__________________sorry, aber wende Dich an den Admin! Gruß Schrulli
__________________ |
03.04.2006, 10:43 | #3 |
| Logfile meines Büro-PCs Das Problem ist gelöst. Ad-Aware hat im abgesicherten Modus CoolWWWSearch plötzlich entdeckt und gelöscht. Jetzt ist alles gut.
__________________ |
Themen zu Logfile meines Büro-PCs |
adobe, antivirus, askbar, button, dateien, entfernen, explorer, fehlermeldung, hijack, hijackthis, home, internet, internet explorer, logfile, loswerden, messenger, microsoft, msn, msn messenger, nicht gefunden, pop-up, programme, registry, rundll, surfen, system, trojaner, windows |