|
Log-Analyse und Auswertung: Tja, BlondWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.06.2006, 18:06 | #1 |
| Tja, Blond Vieleicht jetzt. 2. Versuch |
29.06.2006, 18:13 | #2 |
Moderator, a.D. | Tja, Blond Öffne bitte die Datei, und füge sie zusammen mit einer Beschreibung des Problems als Antwort in den alten Thread ein.
__________________Wenn du Copy und Paste noch nicht kannst: Datei öffnen, STRG-A, STRG-C, Antwort in den alten Thread, Problembeschreibung, STRG-C [Dieser Thread: ---> Mülltonne! ] Gruß Yopie edit: Doch nicht Mülltonne, Recycling.... Geändert von Yopie (29.06.2006 um 18:36 Uhr) |
29.06.2006, 18:23 | #3 |
| Tja, Blond Ich habe Raze Spyware auf dem Rechner und will das ganz dringend loswerden.
__________________Außerdem hat Zone Alarm den Dienst quitiert. Aber das nur so am Rand. Raze Spyware ist mein Problem. Logfile of HijackThis v1.99.1 Scan saved at 18:15:42, on 29.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Mozilla Firefox\firefox.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Ingrid\Lokale Einstellungen\Temp\wz1c89\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://ssaw.symantec.com/?SASSERVER=sasmain.symantec.com&TRANSID=/72778/XpMpRAAAQqAcWJQw/003N000Y005C&TID=XpMpRAAAQqAcWJQw&SKU=192&VID=131&PID=34&FP=090C243309099B94&LNG=deu&ISPID=1003&CID=3&SN=Germany R3 - URLSearchHook: (no name) - {3A6A9EAB-1FEF-14B9-7F80-7A6EAC81DAB8} - Dest068.dll (file missing) R3 - URLSearchHook: (no name) - {249DD9C4-4DAE-E127-460A-D9CFE6618C86} - sysconf16.dll (file missing) F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [netfilt4] C:\WINDOWS\system32\netfilt4.exe O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe O4 - HKLM\..\Run: [windows] c:\temp\svchost.exe O4 - HKLM\..\Run: [rpcc] rpcc.exe O4 - HKLM\..\Run: [atl_helper] backorif.exe O4 - HKLM\..\Run: [SAPSTR] typeconf.exe O4 - HKLM\..\Run: [dmlpd.exe] C:\WINDOWS\system32\dmlpd.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\RunServices: [netfilt4] C:\WINDOWS\system32\netfilt4.exe O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\system32\vxgame6.exe3584.exe O4 - HKCU\..\Run: [10010] MON76234.exe O4 - HKCU\..\Run: [new32] Bogobot.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Uninstall.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151256962953 O17 - HKLM\System\CCS\Services\Tcpip\..\{9BAA28BA-4825-471F-B726-F5E84961EA03}: NameServer = 85.255.113.134,85.255.112.104 O17 - HKLM\System\CCS\Services\Tcpip\..\{A3FF9443-30F9-4C7D-B238-9392E061BE95}: NameServer = 85.255.113.134,85.255.112.104 O20 - Winlogon Notify: 3246762198745124975reg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\3246762198745124975.dll (file missing) O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe P.S. war das jetzt richtig??? |
29.06.2006, 18:31 | #4 | |
Moderator, a.D. | Tja, BlondZitat:
Nun aber egal. (Du könntest aber wenigstens den Thread-Titel anpassen (Editieren des ersten Beitrags!), denn unter "Tja, Blond" wird sich die geneigte Leserschaft wohl kaum die Erörterung eines Hijackthis-Logs vorstellen.) Zum Log: Da ist einiges, was mir sehr verdächtig vorkommt, was ich aber nicht kenne. Deswegen bitte einen eScan machen und die Funde mit der find.bat posten. In der Anleitung in meiner Sig ist alles genau beschrieben, halte dich also auch genau an die Anleitung! edit: "P.S. was ist ein Thread???" - Ein Diskussionsfaden in einem Webforum. Dieser hier hat noch den Titel "Tja, Blond". Gruß Yopie |
Themen zu Tja, Blond |
versuch |