|
Log-Analyse und Auswertung: hilfe helft mir bitttttttteeeeeeeeeeeeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.05.2006, 14:48 | #1 |
| hilfe helft mir bitttttttteeeeeeeeeeee bitte schaut euch mal mein hjt an bitte um hilfe Logfile of HijackThis v1.99.1 Scan saved at 15:46:24, on 07.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Lexmark P910 Series\ezprint.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\Lexmark P910 Series\lxbymon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\a-squared\a2guard.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\alg.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe C:\Programme\Nero\Nero 7\Core\nero.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\xxxxyxyxyxy\Desktop\Programme\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark P910 Series\ezprint.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [lxbymon.exe] "C:\Programme\Lexmark P910 Series\lxbymon.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [a-squared] "C:\Programme\a-squared\a2guard.exe" O4 - HKCU\..\Run: [BgMonitor_{7xxxxxxxxxxxxxxxxxx7-88 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {0xxxxxxxxxxxxxxx} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {xxxxxxxxxxxxxxxxxxxxxx501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {9xxxxxxxxxxxxxxxxxxxxxxx63} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FBxxxxxxxxxxxxxxxxxxxxxxxx83} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {Fxxxxxxxxxxxxxxxxxxxxxxx3} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: msnim - {8xxxxxxxxxxxxxxxxxxxxxxxxxx3F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: lxby_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbycoms.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
__________________ [/B] |
07.05.2006, 18:12 | #2 | |
| hilfe helft mir bitttttttteeeeeeeeeeee @DeFrankfurter
__________________Lese das bitttttttteeeeeeeeeeee Zitat:
|
07.05.2006, 18:25 | #3 |
| hilfe helft mir bitttttttteeeeeeeeeeee hallo
__________________ich wollte gerne das jemand mal mein hjt auswertet mein pc stürtzt öfter ab hängt wahrscheinlich mit dem c media treiber zussammen. ICH BEKOMME SEIT GERAUMER ZEIT IMMER WIEDER MAL IN UNREGELMÄSSIGEN ABSTÄNDEN EINEN SYSTEM ABSTURTZ DANN KOMMT EIN BLUESCREEN MIT DEM FEHLER. STOP.ox000006d1 (oxf7bdbboa,ox00000002,0x0000000,0xf7bdbboa), c muda.sys-adress f7bdbboa base at f7b73000 date stamp 3dc24536 und dann steht da auch noch driver irql not less or equal habe auch schon mal einen neuen c media treiber drauf gespielt ohne erfolg und ich kann auch keine hardware defekte ermitteln , fällt euch was dazu ein Danke euch im vorraus Toni
__________________ |
07.05.2006, 20:58 | #4 |
| hilfe helft mir bitttttttteeeeeeeeeeee Ich weiß es nicht!! Da sind ien paar sachen drinnen, Bei denen ich nicht weiß, was sie sind bzw. machen!! Das wären: O4 - HKCU\..\Run: [BgMonitor_{7xxxxxxxxxxxxxxxxxx7-88 O23 - Service: lxby_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbycoms.exe Was ich mit HighjackThis fixen würde sind: O9 - Extra button: (no name) - {0xxxxxxxxxxxxxxx} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O18 - Protocol: msnim - {8xxxxxxxxxxxxxxxxxxxxxxxxxx3F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) Mfg, Killburn |
08.05.2006, 23:37 | #5 |
| hilfe helft mir bitttttttteeeeeeeeeeee danke dir trotzdem ich werde es wahrscheimlich neu aufsetzen, dann müsste ich wieder ruhe haben. Gruss an alle DeFrankfurter
__________________ [/B] |
Themen zu hilfe helft mir bitttttttteeeeeeeeeeee |
adobe, bho, dateien, desktop, dll, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, kaspersky, microsoft, mozilla, mozilla firefox, nvidia, programme, rundll, software, system, windows, windows xp |