|
Log-Analyse und Auswertung: weiß nicht wasw los ist....Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.05.2006, 11:55 | #1 |
| weiß nicht wasw los ist.... hmm könnt ihr evt. sagen was da so drin ist??? Logfile of HijackThis v1.99.1 Scan saved at 12:52:36, on 03.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\LEXPPS.EXE C:\Programme\ICQLite\ICQLite.exe C:\PROGRA~1\eScan\TRAYSSER.EXE C:\Programme\D-Tools\daemon.exe D:\WINDOWS\Dit.exe D:\WINDOWS\system32\RunDll32.exe C:\PROGRA~1\eScan\TRAYICOS.EXE C:\PROGRA~1\eScan\avpm.exe D:\WINDOWS\DitExp.exe C:\PROGRA~1\eScan\AVPMWrap.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe d:\progra~1\intern~1\iexplore.exe D:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe D:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\eScan\MAILDISP.EXE D:\WINDOWS\System32\svchost.exe D:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe D:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\PROGRA~1\eScan\MAILSCAN.EXE C:\PROGRA~1\eScan\SPOOLER.EXE C:\PROGRA~1\eScan\kavss.exe C:\PROGRA~1\eScan\AvpM.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\mozilla firefox\firefox.exe D:\Programme\Internet Explorer\iexplore.exe D:\WINDOWS\system32\taskmgr.exe C:\Programme\hijackthis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [HijackThis startup scan] C:\Programme\hijackthis\HijackThis.exe /startupscan O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "D:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized O4 - HKCU\..\Run: [Blue Junk] D:\DOKUME~1\Besitzer\ANWEND~1\adminmix\Draw Grim.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{BB71DEB2-D76A-4AFC-933E-508B87AE1123}: NameServer = 217.237.148.49 217.237.148.65 O23 - Service: eScan Server-Updater (eScan-trayicos) - Unknown owner - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE ioch benutze seit kurzem mozilla firefox aber die 2 iexplorer.exe sind immer da obfohl ich netm mal mit i-net verbunden bin komisch |
03.05.2006, 11:59 | #2 |
/// Helfer-Team | weiß nicht wasw los ist.... Das hast Du aber schon gelesen?
__________________Die 7 goldenen Regeln im Trojaner-Board: 1. Bevor Du postest, benutze Google sowie die Boardsuche und informiere Dich über Dein Problem. Du bist erfahrungsgemäß nicht der erste, der diese Frage stellt. Arbeite die empfohlenen Maßnahmen durch. 2. Wenn Du Dein Problem im Board schildern willst, poste es genau einmal. Fallen Dir danach wichtige Details ein, editiere und ergänze Dein Posting, anstatt ein neues zu erstellen. Mehrfach- und Crosspostings landen in der Mülltonne. 3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfaßt. Titel wie "hüllfääää ... überall viren!!!" führen dazu, daß Dein Posting ignoriert wird. 4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten. 5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen. 6. Lies die Hinweise der Helfer sorgfältig und befolge sie. Verstehst Du etwas nicht, frage höflich nach. Hast Du Dein Problem erfolgreich gelöst, melde Dich. Vergiß nicht, Dich zu bedanken. Deine Helfer werden es nicht vergessen. 7. Zu guter Letzt: Zitiere externe Quellen immer mit Quellenangabe, da Du sonst das Team in rechtliche Schwierigkeiten bringst. Bei Nichtbeachtung dieser Regel werden entsprechende Postings kommentarlos gelöscht. Warum postets Du neu? Warum wartest Du nicht, bis Dir hier geholfen wird: http://www.trojaner-board.de/showthread.php?t=28946 Du hast die NUB gegengezeichnet, als Du dem TB beigetreten bist, oder nicht?
__________________ |
03.05.2006, 12:03 | #3 |
| weiß nicht wasw los ist.... ja weil mir dakeiner helfen will das ist das problem!!!!
__________________.... ok sorry das ich neu gemacht hab dachte mir wird wenigstens hier einer helfen. |
03.05.2006, 12:13 | #4 |
/// Helfer-Team | weiß nicht wasw los ist.... Mal eine Zeile aus den Hinweisen eines anderen Boardes: Sei geduldig: Alle Helfer, die sich in diesem Forum bewegen, sind ehrenamtlich und freiwillig hier und verbringen einen (Gross-)Teil ihrer Freizeit hier - also bettele nicht nach Antworten, immerhin bekommst du hier kostenlosen Support !
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
03.05.2006, 12:21 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | weiß nicht wasw los ist.... Wohl ein Thread für'e Mülltonne Edit, Nachtrach: Hab mir das mal im ersten Thread durchgelesen....so langsam verstehe warum ihm keiner Hilfe mehr geben will...sowas nenn ich beratungsresistent.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu weiß nicht wasw los ist.... |
2 iexplorer.exe, adobe, application, besitzer, bho, browser, dll, download, escan, excel, explorer, firefox, hijack, hijackthis, iexplorer.exe, internet, internet explorer, kaspersky, microsoft, monitor, mozilla, mozilla firefox, programme, rundll, software, system, t-online, windows, windows xp |