|
Log-Analyse und Auswertung: langes booten\verb.abbrüche\unend.wahlwiederholungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.06.2006, 18:07 | #1 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen Hallo erstmal, hab mich grad registriert und hoffe das ich nix falsch mache .. also mein HijackThis log file sieht glaub ich soweit ganz sauber aus, irgendwas scheint aber nicht zu stimmen da ich dauerd verbindungsabbrüche habe und meine firewall dann wieder sagt (Generic host....\LSA Shell..\RasPPPoe mini-port... und NDIS USer Mode.. bla versuchen verb. mit dem netzwerk herzustellen! wäre nett wenn mir jemand sagen kann ob mit dem Log soweit alles in ordnung ist... Danke im vorraus! ach ja und wieso steht da internet explorer 6.00 wenn ich firefox hab ?? ^^ Logfile of HijackThis v1.99.1 Scan saved at 18:52:54, on 04.06.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\mIRC\mirc.exe D:\Steam\Steam.exe C:\Programme\Winamp\Winamp.exe C:\Programme\Sygate\SPF\smc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\hijackthis\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O17 - HKLM\System\CCS\Services\Tcpip\..\{79ABCE97-0356-4526-A813-B15B94AD071D}: NameServer = 195.50.140.252 195.50.140.114 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe |
04.06.2006, 18:24 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | langes booten\verb.abbrüche\unend.wahlwiederholungen Ist das Logfile wirklich vollständig?
__________________Dein System ist absolut ungepatcht! Der IE ist in Windows fest eingebaut...
__________________ |
06.06.2006, 20:24 | #3 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen jo is alles! ??!!
__________________ |
06.06.2006, 20:45 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | langes booten\verb.abbrüche\unend.wahlwiederholungen Dann spiel aber mal flott alle Updates ein.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2006, 21:10 | #5 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen ehhh? was meinstn damit genau? hab jez übrigens noch mehr im Hijack Log weiß aber nich was des is ^^ da! Logfile of HijackThis v1.99.1 Scan saved at 22:11:44, on 08.06.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\CTHELPER.EXE C:\mIRC\mirc.exe C:\Programme\ICQLite\ICQLite.exe D:\Steam\Steam.exe C:\Programme\hijackthis\HijackThis.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O17 - HKLM\System\CCS\Services\Tcpip\..\{79ABCE97-0356-4526-A813-B15B94AD071D}: NameServer = 195.50.140.252 195.50.140.114 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe ?!? |
08.06.2006, 21:51 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | langes booten\verb.abbrüche\unend.wahlwiederholungen Mit Updates meine ich sämtliche Windows-Patches. Spiel das SP2 ein und besuche die Seite http://windowsupdate.microsoft.com/
__________________ --> langes booten\verb.abbrüche\unend.wahlwiederholungen |
10.06.2006, 13:24 | #7 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen geht nicht bei meinem xp ^^ kannst dir sicher denken warum. |
10.06.2006, 14:20 | #8 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen Dann DOWNLOADE dir das SP2 (suche google), zieh den Stecker raus und installiere es, bevor du einem der Hunderttausenden Netzwerkwürmern unterleigst, die ungepatchte Systeme wie deine automatisch infizieren indem sie einige SChwachstellen vonaußen ausnutzen (du brauchst absolut garnix machn, das erledigen die Netzwerkwürmer aaaalles von alleine, dem Verständnis halber). Nach der Installation vom SP2 steckst du das Inet wieder ein und suchst wieder mit google das Winfuture(oder was dsa war) Update-Pack, indem alle bisherigen Patches enthalten sind. Downlaoden, installieren. Wenn das alles passiert ist (Updates sieht man im Log ... *blink), poste ein neues HJT-Logfile und dann wird dir sicher geholfen. mfg, Markus |
10.06.2006, 14:25 | #9 |
> MalwareDB | langes booten\verb.abbrüche\unend.wahlwiederholungen Hallo, kein Support für gestohlene Software Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
11.06.2006, 13:56 | #10 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen ... omg 1. bringt stecker rausziehn nix da die install. trotzdem abbricht..wegen produkt key 2. gestohlene software???? vollidiot!! nix gestohlen du depp. auf deine scheiss kommentar kann ich verzichten! |
11.06.2006, 14:14 | #11 | ||
/// TB-Ausbilder | langes booten\verb.abbrüche\unend.wahlwiederholungenZitat:
Es geht hier nicht darum, dass du die Updates aufspielen kannst ohne dich zu registrieren, sondern darum dass du dir in der Zwischenzeit keine neuen Freunde einfängst Zitat:
Wenn du ein rechtmäßiges BS hast warum kannst du dann nicht auch einfach die Updates downloaden, ich hatte da noch keine Probleme!! |
11.06.2006, 14:18 | #12 | ||
> MalwareDB | langes booten\verb.abbrüche\unend.wahlwiederholungen Hallo, Zitat:
Zitat:
Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
11.06.2006, 19:03 | #13 |
| langes booten\verb.abbrüche\unend.wahlwiederholungen Vollidiot? Depp? Wo sind wir denn hier... |
12.06.2006, 01:31 | #14 | |
> MalwareDB | langes booten\verb.abbrüche\unend.wahlwiederholungen Hallo, Zitat:
Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
12.06.2006, 06:55 | #15 | |
entlassen | langes booten\verb.abbrüche\unend.wahlwiederholungenZitat:
GUA |
Themen zu langes booten\verb.abbrüche\unend.wahlwiederholungen |
antivir, avira, bla, booten, explorer, falsch, file, firefox, firewall, generic, hijack, hijackthis, hijackthis log, icq, internet, internet explorer, log, log file, mozilla, mozilla firefox, netzwerk, programme, stimme, stimmen, system, system32, windows, windows xp |