![]() |
|
Log-Analyse und Auswertung: Hijack This LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Hijack This Logfile Logfile of HijackThis v1.99.1 Scan saved at 14:50:25, on 06.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\stuff\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Generic\USB Card Reader Driver v1.9c3\Disk_Monitor.exe C:\Programme\Generic\USB Card Reader Driver v1.9c3\PreventRemove.exe C:\Programme\Browser MOUSE\mouse32a.exe C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\stuff\icq 5\ICQLite.exe C:\stuff\Winamp\winampa.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2S1.EXE C:\Programme\Java\jre1.5.0_03\bin\jusched.exe C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe C:\DOKUME~1\user\EIGENE~1\YSTEM3~1\javaw.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe C:\Programme\Softwin\BitDefender9\vsserv.exe C:\Programme\DNS\urls.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\stuff\LimeWire\LimeWire.exe C:\stuff\Hijackthis\HijackThis.exe F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {18359BDC-5101-7D34-4FF3-D4811469CAA9} - C:\WINDOWS\silylecg.dll (file missing) O2 - BHO: Internet Explorer Web Content Catcher - {FFF4E223-7019-4ce7-BE03-D7D3C8CCE884} - C:\Programme\DNS\Catcher.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Disk Monitor] C:\Programme\Generic\USB Card Reader Driver v1.9c3\Disk_Monitor.exe O4 - HKLM\..\Run: [PSR] C:\Programme\Generic\USB Card Reader Driver v1.9c3\PreventRemove.exe O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser MOUSE\mouse32a.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg O4 - HKLM\..\Run: [ICQ Lite] c:\stuff\icq 5\ICQLite.exe -minimize O4 - HKLM\..\Run: [WinampAgent] C:\stuff\Winamp\winampa.exe O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2S1.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66" O4 - HKLM\..\Run: [w0025c3f.dll] RUNDLL32.EXE w0025c3f.dll,I2 000f996b00025c3f O4 - HKLM\..\Run: [winupdates] C:\Programme\winupdates\winupdates.exe /auto O4 - HKLM\..\Run: [SmcService] C:\stuff\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [w037db9f.dll] RUNDLL32.EXE w037db9f.dll,I2 000f996b0037db9f O4 - HKLM\..\Run: [w0820a29.dll] RUNDLL32.EXE w0820a29.dll,I2 000f996b00820a29 O4 - HKLM\..\Run: [w03799c3.dll] RUNDLL32.EXE w03799c3.dll,I2 000f996b003799c3 O4 - HKLM\..\Run: [w0742bed.dll] RUNDLL32.EXE w0742bed.dll,I2 000f996b00742bed O4 - HKLM\..\Run: [w1138080.dll] RUNDLL32.EXE w1138080.dll,I2 000f996b01138080 O4 - HKLM\..\Run: [w037aa2e.dll] RUNDLL32.EXE w037aa2e.dll,I2 000f996b0037aa2e O4 - HKCU\..\Run: [Scep] "C:\DOKUME~1\user\EIGENE~1\YSTEM3~1\javaw.exe" -vt yazb O4 - HKCU\..\RunOnce: [ICQ Lite] C:\stuff\icq 5\ICQLite.exe -trayboot O4 - Startup: BitTorrent.lnk = C:\stuff\BitTorrent\bittorrent.exe O4 - Startup: WkCalRem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - c:\stuff\icq 5\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - c:\stuff\icq 5\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{C331D980-EC8A-489E-9A1F-AB52AD1DE1D5}: NameServer = 195.58.160.194 195.58.161.122 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-738B1E346E99} - (no file) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\stuff\Sygate\SPF\smc.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Ich hab da folgendes Problem. Auf meinem Desktop öffnet sich immer nachdem ich den PC eingeschalten habe ein kleines Fenster. Darin läuft dann die ganze Zeit irgend eine Schrott Werbung. Wie kann ich es entfernen. Ich kenne mich in diesem Bereich zu wenig aus und hab mir gedacht ich poste und frage zuerst bevor ich etwas falsch mache. Danke schon mal im voraus |
Themen zu Hijack This Logfile |
adobe, adobe reader, bho, browser, defender, desktop, drivers, explorer, firewall, frage, hijack, hijack this, hijackthis, internet, internet explorer, limewire, logfile, nvidia, rundll, server, system, updates, usb, virus, windows, windows xp, öffnet |