|
Log-Analyse und Auswertung: noch zu retten?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2006, 10:55 | #1 |
noch zu retten? Hallo zusammen, hier das Log-File von einem Bekannten: Soll ich das System neu aufsetzen oder ist der PC noch so zu retten??? Grüße im Vorraus Nonnie Logfile of HijackThis v1.99.1 Scan saved at 11:52:11, on 27.07.2006 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\winscntrl.exe C:\WINNT\system32\kernlx86.exe C:\WINNT\Explorer.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINNT\sysdat.exe C:\WINNT\System32\internat.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\WinZip\WINZIP32.EXE C:\PROGRA~1\WINZIP\wzqkpick.exe C:\Dokumente und Einstellungen\Fam.Plath\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [msqvc.exe] C:\WINNT\system32\msqvc.exe O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINNT\sysdat.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINNT\MSmedia.exe |
27.07.2006, 11:07 | #2 |
| noch zu retten? Du hast mindestens MINDESTENS!! 3 Trojaner drauf.
__________________Darunter winscntrl.exe sowie Internat.exe. Wenn du es dir einfach machen willst, würde ich neuinstallieren, was bei dieser vielfältigen Zahl an dubiosen Dateien auch angebracht wäre wenn du micht fragst. Sorry.
__________________ |
27.07.2006, 11:18 | #3 | |
| noch zu retten?Zitat:
|
27.07.2006, 11:32 | #4 |
noch zu retten? erst mal vielen dank an euch zwei. Ich werde es ausrichten. Ich nenne den PC immer liebe voll Scheidungsopfer. Der PC ist das einzige was er aus der Ehe mitgenommen hat, und der wird jetzt total ernachläßigt Einen schönen Tag noch Nonnie |
27.07.2006, 11:35 | #5 |
| noch zu retten? Immer gerne
__________________ Darthshoot <- spezialisiert auf Viren. Fragen zu Viren? Ich kann helfen. Beantworte Fragen in allen Kategorien zu diesem Thema. ICQ: 220-800-920 DAS Tool zum entfernen von .dll's und anderen Dateien: Googled nach Amok DelayDel. |
Themen zu noch zu retten? |
antivir, aufsetzen, bho, button, c.exe, datenträger, einstellungen, explorer, helper, hijack, hijackthis, internet, internet explorer, links, log-file, microsoft, neu, neu aufsetzen, programme, software, spybot, start, system, system neu, system neu aufsetzen, system32, temp, update, windows |