|
Log-Analyse und Auswertung: Hilfe !Mein PC geht immer wider aus!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.04.2006, 20:26 | #1 |
| Hilfe !Mein PC geht immer wider aus! Hallo wer kann mir helfen?Mein PC geht immer wider aus. mein Log: Logfile of HijackThis v1.99.1 Scan saved at 21:16:16, on 25.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Premium\sched.exe C:\Programme\AntiVir PersonalEdition Premium\avguard.exe C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\WIBUKEY\Server\WkSvW32.exe C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe C:\WINDOWS\System32\alg.exe C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe C:\WINDOWS\system32\wscntfy.exe C:\Dokumente und Einstellungen\mama & papa\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com O3 - Toolbar: zoozle Toolbar - {DF8F3F64-81D4-40F1-AB36-298257AF53C8} - C:\PROGRA~1\ZOOZLE~1\ini.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKCU\..\Run: [1&1 SMS-Manager] C:\Dokumente und Einstellungen\mama & papa\Eigene Dateien\SMS-Manager\SMSMngr.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\icslsp.dll O10 - Broken Internet access because of LSP provider 'avsda.dll' missing O17 - HKLM\System\CCS\Services\Tcpip\..\{7006D5C9-CC9E-41B8-90C4-E4E632E18F40}: NameServer = 195.50.140.252 195.50.140.114 O20 - Winlogon Notify: wingsa32 - C:\WINDOWS\SYSTEM32\wingsa32.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: AntiVir Engine Service (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Dokumente und Einstellungen\mama & papa\Desktop\xampp\filezillaftp\filezillaserver.exe (file missing) O23 - Service: Internet Connection Sharringgs (Internet Connection Sharrigngs) - Unknown owner - C:\WINDOWS\msinvasc.exe (file missing) O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe O23 - Service: WIBU-KEY Server (WkSvW32) - WIBU-SYSTEMS AG - C:\Programme\WIBUKEY\Server\WkSvW32.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Dokumente und Einstellungen\mama & papa\Desktop\xampp\service.exe (file missing) Vielen Dank |
25.04.2006, 22:39 | #2 |
| Hilfe !Mein PC geht immer wider aus! mOIn el-mike,
__________________wenn du Hardwareprobs ausschließen kannst wie Temps Ram Cpu netzteil uvm. dann solltest du dir diese Datein : WkSvW32.exe, wingsa32.dll, icslsp.dll evtl. mal näher ansehen und ma Onlinescan bei http://virusscan.jotti.org/de/ oder bei http://www.virustotal.com/en/indexf.html durchführen und Berichten evtl klinkt sich einer der Spezies ein und kann dir weiter helfen als ich es könnte MFG aus HH |
29.04.2006, 11:21 | #3 |
Gesperrt | Hilfe !Mein PC geht immer wider aus! ... und dein Logfile kannst du auch bei >> www.hijackthis.de online selbst auswerten lassen.
__________________Gruß Nada |
Themen zu Hilfe !Mein PC geht immer wider aus! |
adobe, antivir, avira, dateien, desktop, einstellungen, explorer, ftp, helfen, heulen, hijack, hijackthis, internet, internet explorer, log, microsoft, nvidia, programme, rundll, security, server, service.exe, software, system, unknown file in winsock lsp, vielen dank, webroot, windows, windows xp |