Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nach escan immer noch blau

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.05.2006, 11:25   #1
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Logfile of HijackThis v1.99.1
Scan saved at 12:24:27, on 11.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\Atiptaxx.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\M***sl\LOKALE~1\Temp\Rar$EX00.609\HijackThis.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ATIPTA] Atiptaxx.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\ati2plxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


also bei mir bleibt weiterhin der Dektophintergrund blau. Bin nun einmal mit eScan drüber gegangen der hat auch viel gefunden und gelöscht. Problem besteht weiterhin.

Alt 11.05.2006, 11:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Zitat:
also bei mir bleibt weiterhin der Dektophintergrund blau. Bin nun einmal mit eScan drüber gegangen der hat auch viel gefunden und gelöscht. Problem besteht weiterhin.
So wird das nichts
Du musst Dein Problem schon genau beschreiben und Schädlingsfunde ebenfalls posten, also Schädlingsname und den Pfad.
Nebenbei bemerkt ist Dein Windows ungepatcht. Das Service Pack 2 ist schon seit fast zwei Jahren verfügbar.
__________________

__________________

Alt 11.05.2006, 12:30   #3
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



ich hab nach deiner anleitung den HijackThis ausgeführt und nun warte ich auf den Rat von erfahrenen Forenteilnehmern.
__________________

Alt 11.05.2006, 12:35   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach escan immer noch blau - Ausrufezeichen

nach escan immer noch blau



Du möchtest bitte die NUB lesen und beachten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2006, 14:48   #5
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



also dann noma von vorne:

ich habe seit mehrern tagen das problem, dass ich nicht mehr meinen desktophingtergrung ändern kann, sondern der nur auf dem standard blau ist. der Desktop-hintergrung wird erst blau, sobald die explorer.exe läuft. Beim beenden dieser sehe ich wieder den hintergrund den ich zuvor hatte. Jetzt ist meine frage, ob mein pc noch eine chance hat wieder belebt zu werden oder ob ich ihn komplett neu aufsetzen muss. Wenn ihr noch weitere Informationen benötigt sagt mir bitte dies und weisst mich nicht auf die NUB hin, ohne einen verweis auf einen best. $.


Alt 11.05.2006, 17:16   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Dieses Verhalten muss nicht von einem Schädling sein. Dein Logfile ist jedenfalls sauber.
Du hast eScan im Einsatz. Wurden Schädlinge gefunden? Wenn ja welche und wo?
__________________
--> nach escan immer noch blau

Alt 11.05.2006, 17:20   #7
Wildone
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Hallo,
versuche es mal so:
Zitat:
Zitat von Cronos
Unter Systemsteuerung-->Anzeige-->Desktop-->Desktop anpassen-->Web den evtl. vorhandenen Eintrag Security Info entfernen.
Windows 95 und 98 Nutzer müssen hier noch das Häkchen bei Active Desktop als Webseite anzeigen entfernen.
Der Eintrag muss nicht Security Info heißen.


Grüße Wildone

Alt 11.05.2006, 19:40   #8
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



danke mal soweit.
allerdings hab ich schon ein anderes (schwerwiegenderes) Problem. Es wird nur ein 10% der F'lle von einem trojaner ausgel;st soweit ich weiss aber ich hoffe, dass mir trotydem einer weiterhelden kann. also ich verwende den paragon boot manager und habe da die eintragungen winnt, altermbr und A: booten. Unter winnt startet normalerweise mein Windows XP. NORMALERWEISSE (hab kein schafes s wegen Knoppix). Nun schalte ich meinen pc ein und siehe da, der eintrag fehlt mal wieder. nichts weiter gedacht , dass passiert schonmal und boote deshalb unter altermbr. Funktionierte bis jetyt immer aber nun:NTLDR fehlt! Ich habe schon gegoogelt und mehreres ausprobiert> Im BIOS die HUD von der er booten soll ver'ndert. (ich habe nur eine aber er yeigt mir hdd0,hdd1,hdd2,hdd3,hdd4 an. habe alle ausprobiert...keine auswirkungen. immer noch derselbe fehler. ich werde es morgen per WINDOWS-CD versuchen die mbr-sektoren neu heryustellen, da ich das gelesen habe, dass es funktionieren soll.

Hat irgendjemand anders einen hilfreichen tipp dayu???
ich kann wie gesagt noch ueber cd booten, so l'uft jetyt auch knoppix mit dem ich im internet bin.

Alt 11.05.2006, 20:17   #9
irrlicht
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Hallo el duderino,
dein letzter Beitrag ist eher verwirrend und ich verstehe nicht was du sagen willst.Ist deine Tastatur kaputt ?
Grundsätzlich wäre ein Vorgehen nach Cidre`s Anleitung zum Neuaufsetzen der sehr viel schnellere und sicherere Weg.Wenn du dir vorher SP2 auf CD ziehst und aufspielst bevor du ins Netz gehst,kannst du dir alle Frickelei ersparen.Zumal an jeder Ecke im Netz neue Probleme auf dich lauern,solange du dich nur mit SP1 dort rumtreibst.
Irrlicht

Alt 12.05.2006, 11:35   #10
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



das habe ich mitlerwiele auch schon eigesehen und deshalb hatte ich auch schon meine dateien gesichert. Ich werde mir jetyt dann das SP2 ziehen. Wgen der Tastatur. ICh bin in einem amerikanischen OS(knoppix). D.H. ich habe die amerikanische tastatur. und vertausche somit ;fters z und y. mit Knoppix kann man [brigens wunderbar dateien sichern, da ma mit diesem cds-brennen kann. Wenn ich es richtig eingestellt habe kann ich sie gogar unter windows lesen. wei- jemand woran es liegt dass man auf die festplatte keine schreibrechte hat, sondern nur leserechte? Er gibt mir immer fehler wenn ich verschieben l;schen, etc. machen will.

Alt 12.05.2006, 11:40   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Wenn Du unter Knoppix auf die Platten schreiben willst, musst Dir AFAIK erst die Schreibrechte holen (Rechtklick aufm Desktop des Plattensybols, Eigenschaften usw.).
Wenn Du NTFS als Filesystem auf den Partitionen hast, ist es mit dem Schreiben darauf Essig. Dafür wär der PE.Builder besser!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2006, 12:27   #12
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



das programm hat was, allerdings setyt es voraus dass man in windows reinkommt. Ich werde es als erstes installieren sobald mein windows wieder l'uft, aber jetyt wo ich es br'uchte hift es mir leider gar NICHTS oder?

Alt 12.05.2006, 16:49   #13
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



Ich wollte gerade die C: partitiom wieder in den auslieferungsyustand setyen allerdings weisst er mich darauf hin, das diese irgendwie schreibgesch[tyt sei und schickt mich in eine Konsole?
Hat mir irgendjemand den Befehl zum ent-schreibschutzisieren

Alt 12.05.2006, 17:19   #14
el.duderino
 
nach escan immer noch blau - Standard

nach escan immer noch blau



also da ich kein voll-noob bin sondern nur ein kleiner, habe ich ein wenig geforscht. es seiht vollgenderma-en aus: Ich hatte frueher e Partitionen. Cspiele) Dbackup) und Erecover). wenn ich nun in der wiederherstellungskonsole eingebe dir c: dann gibt er mir die ehemalige E partition also recover. c: und d: ist nicht auffindbar... wenn ich b: versuche yu listen dann yeigt er sogar backup an gibt aber eine fehlermeldung raus. Ich bin mitlerwiele yielich veryweifelt. Ich bekomme diesen scheiss pc einfach nicht mehr yum laufen... HABT ihr irgendeine Idee?

Alt 12.05.2006, 17:50   #15
Sunny
Administrator
> Competence Manager
 

nach escan immer noch blau - Standard

nach escan immer noch blau



Windows Startdiskette erstellen, Neustart, warten, folgende EINGABE:
FORMAT C: D: E: F: G: /Q
Das geht am allerschnellsten!

Nein Spass bei Seite, hör auf den Rat von "IRRLICHT" aus Beitrag #9, und setz dein System ganz neu und schnell wieder auf!! Alles andere wäre echt Zeitverschwendung!
Jetzt stellt sich nämlich die Frage, ist "nur" das Dateisystem zerschossen oder vielleicht ein Teil der Festplatte?!

Gruß
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu nach escan immer noch blau
antivir, avira, bla, blau, dateien, escan, explorer, firefox, hijack, hijackthis, hotkey, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, problem, programme, system, system32, temp, unknown file in winsock lsp, windows, windows xp, winrar, winsock




Ähnliche Themen: nach escan immer noch blau


  1. Immer noch ein Trojaner nach Neuinstalltion?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2015 (12)
  2. Pc nach neuen Aufsetzen noch immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 01.07.2015 (59)
  3. Stronghold Antimalware nach Deinstallation immer noch da?
    Plagegeister aller Art und deren Bekämpfung - 11.10.2014 (9)
  4. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  5. Win 7: Nach Adwcleaner noch immer neue Adware
    Log-Analyse und Auswertung - 21.11.2013 (7)
  6. Virus nach Win7 neuaufspielen immer noch da!
    Log-Analyse und Auswertung - 07.11.2012 (3)
  7. Außergewöhnlicher Virus, der nach Neuinstallation immer noch da ist!
    Log-Analyse und Auswertung - 12.09.2012 (3)
  8. Nach Systemwiederherstellung (Win 7) immer noch Malewarebefall?
    Log-Analyse und Auswertung - 07.03.2012 (5)
  9. Nach Formatierung immer noch Viren
    Log-Analyse und Auswertung - 27.01.2011 (8)
  10. nach formatierung immer noch probleme mit pc
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (13)
  11. Virtumonde.sci nach Formatieren immer noch da
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (9)
  12. BOO/Sinowal.C nach neuaufsetzten immer noch da
    Log-Analyse und Auswertung - 17.03.2009 (0)
  13. Nach Durchlauf von S&D, immer noch Trojaner am PC
    Mülltonne - 11.11.2008 (0)
  14. Virus nach Formatierung immer noch da
    Log-Analyse und Auswertung - 07.10.2007 (10)
  15. Desktop nur noch blau
    Plagegeister aller Art und deren Bekämpfung - 27.07.2007 (7)
  16. Immer noch Pop-Ups nach Hijack und Norton
    Log-Analyse und Auswertung - 23.03.2006 (8)
  17. escan File zu "Alles neu und immer noch..."
    Log-Analyse und Auswertung - 25.07.2005 (5)

Zum Thema nach escan immer noch blau - Logfile of HijackThis v1.99.1 Scan saved at 12:24:27, on 11.05.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe - nach escan immer noch blau...
Archiv
Du betrachtest: nach escan immer noch blau auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.