|
Log-Analyse und Auswertung: Könnte jemand mein logfile prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2006, 11:59 | #1 |
| Könnte jemand mein logfile prüfen Hallo, ich habe ein Problem mit meiner Firewall sie lässt sich nachdem ich ZoneAlarm installiert habe und wieder deinstalliert habe nicht mehr aktivieren. Ich hoffe es ist kein Virus!!! WinXP Logfile of HijackThis v1.99.1 Scan saved at 12:53:57, on 26.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe C:\Programme\internet explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\Rar$EX00.547\HijackThis.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Generic Host Process] C:\WINDOWS\system32\scvhost.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1148638504125 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
26.05.2006, 12:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Könnte jemand mein logfile prüfenZitat:
__________________ |
26.05.2006, 12:20 | #3 |
| Könnte jemand mein logfile prüfen Ich kann die Datei nicht hochladen.
__________________(erstes mal mit Jotti) |
26.05.2006, 12:24 | #4 |
| Könnte jemand mein logfile prüfen dann mach das über kaspersky. link ist in der sig von cosinus... |
26.05.2006, 12:27 | #5 |
| Könnte jemand mein logfile prüfen scvhost.exe kann ich nicht finden. |
26.05.2006, 12:35 | #6 |
| Könnte jemand mein logfile prüfen dann versuchs mit dem link "Alle Dateien anzeigen lassen" in der selben Sig zu finden |
26.05.2006, 12:54 | #7 |
| Könnte jemand mein logfile prüfen In der WinSuchmaschiene wird die Datei angezeigt ,aber im Hochladefenster nicht. Also kann ich sie nicht hochladen. |
26.05.2006, 13:09 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Könnte jemand mein logfile prüfen Naja, spielt eigentl. auch keine große Rolle mehr, die scvhost.exe bei dir sieht so ziemlich nach dem Rbot aus (siehe Link oben von mir) - da musst du schon neu aufsetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2006, 13:40 | #9 |
| Könnte jemand mein logfile prüfen Hallo, zum wievielten Male setzt du nun neu auf,Ripper ? Solltest du nicht langsam mal das Neuaufsetzen nach der Anleitung hier probieren ? Solltest du nicht auch mal dein Surfverhalten überdenken ? Solltest du nach 15 Beiträgen nicht langsam mal in der Lage sein,das HJT-Log nicht in den temporären Ordner zu setzen ? Solltest du glauben das hier für Lernressistente ein kostenloser Allzeitsupport besteht ? Glaubst du dein nächster Thread wird nochmal beantwortet werden ? Irrlicht |
26.05.2006, 15:37 | #10 | |
Gesperrt | Könnte jemand mein logfile prüfenZitat:
Solltest du nicht mal langsam wieder runter kommen? |
26.05.2006, 15:46 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Könnte jemand mein logfile prüfen Ist doch wahr. Irrlicht hat recht. Da scheint sich schon langsam Beratungsresistenz brei zu machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2006, 15:50 | #12 | |
| Könnte jemand mein logfile prüfenZitat:
SCNR & Sorry für OT. @Irrlicht FULL ACK! |
Themen zu Könnte jemand mein logfile prüfen |
antivir, avira, bho, excel, explorer, firewall, generic, generic host, generic host process, google, helper, hijack, hijackthis, hotkey, internet, internet explorer, logfile, microsoft, problem, programme, prüfen, software, system, temp, tuneup utilities, virus, windows, windows xp |