|
Log-Analyse und Auswertung: Allgemeine TrojanerprobsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.09.2006, 22:24 | #1 |
| Allgemeine Trojanerprobs Hatte n paar Probs mit Trojanern. Letztes war TR/Drop.Zlob.CJ.3 im System Volume Information-Ordner, welches Avira bemerkt und gelöscht hat. Davor gabs Probs mit Trojan.Agent.sk, Downloader.IstBar.j und Downloader.IstBar.u um welche sich Ewido gekümmert hat. (Da frag ich mich warum die Avira beim Scan nich entdeckt hat. So wie Ewido den Zlob nich bemerkt hat.) Gibts kein Prog, welches sich um alle Bedrohungen kümmert? Ich mach mir jetz immernoch Sorgen, da: 1. ich nach längerer Laufzeit des PCs 2x die gleiche Error-Meldung bekomme: OS: Windows XP Home Edition, SP2 CPU: GenuineIntel, Intel Pentium 4, MMX @ 0 MHz Application data: VmVyc2lvbjogV2xGQlhVSlFWRlphUkU1RFJrTlZKQ2xTT3lRN1ZpQXN BQWRWUHlFOEl6QnpaSHQrZHpNa0lqc2tJelpGY25SOWVHcC9SemM3Uj NKNGIzRkRNUT09DQpJbWFnZUJhc2U6IDA0MDcwMDAwDQpFaXA6IDcwN ENDODANCkVheDogMzkwMDAwMA0KRWN4OiA0OUQ0QzZDDQpFZHg6IDAN CkVieDogMA0KRXNpOiA0OUQ0QkI0DQpFZGk6IDNBMTAwMDANCkVicDo gMjc1RTYyQw0KRXNwOiAyNzVFNTAwDQotMQ0KQ29kZSA9IFsyMDRdDQ otIDANCi0gMjA0DQotIDIyNw0KLSAwDQotIFtdDQo+IEM6XFdJTkRPV 1NcRXhwbG9yZXIuRVhFDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcbnRk bGwuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJca2VybmVsMzIuZGx sDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcbXN2Y3J0LmRsbA0KPiBDOl xXSU5ET1dTXHN5c3RlbTMyXEFEVkFQSTMyLmRsbA0KPiBDOlxXSU5ET 1dTXHN5c3RlbTMyXFJQQ1JUNC5kbGwNCj4gQzpcV0lORE9XU1xzeXN0 ZW0zMlxHREkzMi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxVU0V SMzIuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcU0hMV0FQSS5kbG wNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxTSEVMTDMyLmRsbA0KPiBDO lxXSU5ET1dTXHN5c3RlbTMyXG9sZTMyLmRsbA0KPiBDOlxXSU5ET1dT XHN5c3RlbTMyXE9MRUFVVDMyLmRsbA0KPiBDOlxXSU5ET1dTXHN5c3R lbTMyXEJST1dTRVVJLmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXF NIRE9DVlcuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcQ1JZUFQzM i5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxNU0FTTjEuZGxsDQo+ IEM6XFdJTkRPV1Ncc3lzdGVtMzJcQ1JZUFRVSS5kbGwNCj4gQzpcV0l ORE9XU1xzeXN0ZW0zMlxXSU5UUlVTVC5kbGwNCj4gQzpcV0lORE9XU1 xzeXN0ZW0zMlxJTUFHRUhMUC5kbGwNCj4gQzpcV0lORE9XU1xzeXN0Z W0zMlxORVRBUEkzMi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxX SU5JTkVULmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXFdMREFQMzI uZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcVkVSU0lPTi5kbGwNCj 4gQzpcV0lORE9XU1xzeXN0ZW0zMlxVeFRoZW1lLmRsbA0KPiBDOlxXS U5ET1dTXHN5c3RlbTMyXFNoaW1FbmcuZGxsDQo+IEM6XFdJTkRPV1Nc QXBwUGF0Y2hcQWNHZW5yYWwuRExMDQo+IEM6XFdJTkRPV1Ncc3lzdGV tMzJcV0lOTU0uZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcTVNBQ0 0zMi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxVU0VSRU5WLmRsb A0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXElNTTMyLkRMTA0KPiBDOlxX SU5ET1dTXHN5c3RlbTMyXExQSy5ETEwNCj4gQzpcV0lORE9XU1xzeXN 0ZW0zMlxVU1AxMC5kbGwNCj4gQzpcV0lORE9XU1xXaW5TeFNceDg2X0 1pY3Jvc29mdC5XaW5kb3dzLkNvbW1vbi1Db250cm9sc182NTk1YjY0M TQ0Y2NmMWRmXzYuMC4yNjAwLjIxODBfeC13d19hODRmMWZmOVxjb21j dGwzMi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxjb21jdGwzMi5 kbGwNCj4gQzpcUHJvZ3JhbW1lXFR1bmVVcCBVdGlsaXRpZXMgMjAwNl xXaW5TdHlsZXJUaGVtZUhlbHBlci5kbGwNCj4gQzpcV0lORE9XU1xze XN0ZW0zMlxtc2N0ZmltZS5pbWUNCj4gQzpcV0lORE9XU1xzeXN0ZW0z MlxhcHBIZWxwLmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXENMQkN BVFEuRExMDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcQ09NUmVzLmRsbA 0KPiBDOlxXSU5ET1dTXFN5c3RlbTMyXGNzY3VpLmRsbA0KPiBDOlxXS U5ET1dTXFN5c3RlbTMyXENTQ0RMTC5kbGwNCj4gQzpcV0lORE9XU1xT eXN0ZW0zMlx0aGVtZXVpLmRsbA0KPiBDOlxXSU5ET1dTXFN5c3RlbTM yXFNlY3VyMzIuZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcTVNJTU czMi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx4cHNwMnJlcy5kb GwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMlxhY3R4cHJ4eS5kbGwNCj4g QzpcV0lORE9XU1xTeXN0ZW0zMlxtc3V0Yi5kbGwNCj4gQzpcV0lORE9 XU1xTeXN0ZW0zMlxNU0NURi5kbGwNCj4gQzpcUFJPR1JBfjFcV0lORE 9XfjJcd21wYmFuZC5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxNU FIuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcU0FNTElCLmRsbA0K PiBDOlxXSU5ET1dTXHN5c3RlbTMyXG50c2hydWkuZGxsDQo+IEM6XFd JTkRPV1Ncc3lzdGVtMzJcQVRMLkRMTA0KPiBDOlxXSU5ET1dTXHN5c3 RlbTMyXExJTktJTkZPLmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyX FNFVFVQQVBJLmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXG1zaS5k bGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxORVRTSEVMTC5kbGwNCj4 gQzpcV0lORE9XU1xzeXN0ZW0zMlxydHV0aWxzLmRsbA0KPiBDOlxXSU 5ET1dTXHN5c3RlbTMyXGNyZWR1aS5kbGwNCj4gQzpcV0lORE9XU1xze XN0ZW0zMlxXUzJfMzIuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJc V1MySEVMUC5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxpcGhscGF waS5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx1cmxtb24uZGxsDQ o+IEM6XFByb2dyYW1tZVxPcHRpY2FsIE1PVVNFXDQuMFxNT1VETDMyQ S5ETEwNCg0KV0lOMzIgTW91c2UgRHluYW1pYyBMaW5rIExpYnJhcnkN CjMsIDAsIDIsIDANCk1PVURMMzJBDQpDb3B5cmlnaHQgqSAyMDAxIEJ 5IExFRSxXRUktQklOLg0KTU9VREwzMkEuZGxsDQozLCAwLCAwLCAwDQ oNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxXSU5TVEEuZGxsDQo+IEM6X FdJTkRPV1NcU3lzdGVtMzJcd2ViY2hlY2suZGxsDQo+IEM6XFdJTkRP V1NcU3lzdGVtMzJcV1NPQ0szMi5kbGwNCj4gQzpcV0lORE9XU1xTeXN 0ZW0zMlxzdG9iamVjdC5kbGwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMl xCYXRNZXRlci5kbGwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMlxQT1dSU FJPRi5kbGwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMlxXVFNBUEkzMi5k bGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxyc2FlbmguZGxsDQo+IEM 6XFdJTkRPV1Ncc3lzdGVtMzJcd2RtYXVkLmRydg0KPiBDOlxXSU5ET1 dTXHN5c3RlbTMyXG1zYWNtMzIuZHJ2DQo+IEM6XFdJTkRPV1Ncc3lzd GVtMzJcbWlkaW1hcC5kbGwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMlxk cnByb3YuZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcbnRsYW5tYW4 uZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcTkVUVUkwLmRsbA0KPi BDOlxXSU5ET1dTXFN5c3RlbTMyXE5FVFVJMS5kbGwNCj4gQzpcV0lOR E9XU1xTeXN0ZW0zMlxORVRSQVAuZGxsDQo+IEM6XFdJTkRPV1NcU3lz dGVtMzJcZGF2Y2xudC5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx icm93c2VsYy5kbGwNCj4gQzpcUHJvZ3JhbW1lXEFkb2JlXEFjcm9iYX QgNy4wXEFjdGl2ZVhcQWNyb0lFSGVscGVyLmRsbA0KDQpBZG9iZSBTe XN0ZW1zIEluY29ycG9yYXRlZA0KQWRvYmUgQWNyb2JhdCBJRSBIZWxw ZXIgVmVyc2lvbiA3LjAgZm9yIEFjdGl2ZVgNCjcuMC43LjIwMDYwMTE yMDANCkFjcm9JRUhlbHBlcg0KQ29weXJpZ2h0IDE5ODQtMjAwNiBBZG 9iZSBTeXN0ZW1zIEluY29ycG9yYXRlZCBhbmQgaXRzIGxpY2Vuc29yc y4gQWxsIHJpZ2h0cyByZXNlcnZlZC4NCkFjcm9JRUhlbHBlci5ETEwN CjcsIDAsIDAsIDANCkFjcm9JRUhlbHBlciBMaWJyYXJ5DQoNCj4gQzp cV0lORE9XU1xzeXN0ZW0zMlxNU1ZDUjcxLmRsbA0KPiBDOlxXSU5ET1 dTXHN5c3RlbTMyXFNYUy5ETEwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zM lxEVVNFUi5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx3bXZjb3Jl LmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXFdNQVNGLkRMTA0KPiB DOlxXSU5ET1dTXFN5c3RlbTMyXG1sYW5nLmRsbA0KPiBjOlx3aW5kb3 dzXHNyY2hhc3N0XHNyY2h1aS5kbGwNCj4gQzpcV0lORE9XU1xzeXN0Z W0zMlxPTEVBQ0MuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcTVNW Q1A2MC5kbGwNCj4gYzpcd2luZG93c1xzcmNoYXNzdFxzcmNoY3Rscy5 kbGwNCj4gQzpcV0lORE9XU1xTeXN0ZW0zMlxtc3htbDMuZGxsDQo+IE M6XFdJTkRPV1Ncc3lzdGVtMzJcV0lOSFRUUC5kbGwNCj4gQzpcV0lOR E9XU1xTeXN0ZW0zMlxqc2NyaXB0LmRsbA0KPiBDOlxXSU5ET1dTXHN5 c3RlbTMyXE1TR0lOQS5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx PREJDMzIuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcY29tZGxnMz IuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcb2RiY2ludC5kbGwNC j4gQzpcV0lORE9XU1xzeXN0ZW0zMlxkZnNoaW0uZGxsDQo+IEM6XFdJ TkRPV1Ncc3lzdGVtMzJcbXNjb3JlZS5kbGwNCj4gQzpcV0lORE9XU1x TeXN0ZW0zMlxzdGkuZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcQ0 ZHTUdSMzIuZGxsDQo+IEM6XFByb2dyYW1tZVxHZW1laW5zYW1lIERhd GVpZW5cQWhlYWRcbGliXE5lcm9EaWdpdGFsRXh0LmRsbA0KDQpOZXJv IEFHDQpOZXJvIERpZ2l0YWwgU2hlbGwgRXh0ZW5zaW9uDQoyLCAwLCA wLCA4DQpOZXJvRGlnaXRhbEV4dC5kbGwNCkNvcHlyaWdodCAoYykgMT k5NS0yMDA1IE5lcm8gQUcgYW5kIGl0cyBsaWNlbnNvcnMuDQpOZXJvR GlnaXRhbEV4dC5kbGwNCjIsIDAsIDAsIDgNCk5lcm8gRGlnaXRhbCBU b29scw0KDQo+IEM6XFByb2dyYW1tZVxHZW1laW5zYW1lIERhdGVpZW5 cQWhlYWRcbGliXE1GQzcxLkRMTA0KPiBDOlxQcm9ncmFtbWVcR2VtZW luc2FtZSBEYXRlaWVuXEFoZWFkXGxpYlxNU1ZDUDcxLmRsbA0KPiBDO lxQcm9ncmFtbWVcQWRvYmVcQWNyb2JhdCA3LjBcQWN0aXZlWFxQREZT aGVsbC5kbGwNCg0KQWRvYmUgU3lzdGVtcywgSW5jLg0KUERGIFNoZWx sIEV4dGVuc2lvbg0KNy4wLjAuMA0KUERGU2hlbGwNCkNvcHlyaWdodC AyMDAwLTIwMDQgQWRvYmUgU3lzdGVtcywgSW5jLg0KUERGU2hlbGwuZ GxsDQo3LjAuMC4wDQpBZG9iZSBQREYgU2hlbGwgRXh0ZW5zaW9uDQoN Cj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxxdWVyeS5kbGwNCj4gQzpcV0l ORE9XU1xzeXN0ZW0zMlxzaGRvY2xjLmRsbA0KPiBDOlxXSU5ET1dTXH N5c3RlbTMyXExRQ1VJMi5kbGwNCg0KTGFidGVjIEluYy4NClF1aWNrQ 2FtIFVzZXIgSW50ZXJmYWNlIExhbmd1YWdlDQo4LjEuNy4xMDM2DQpM UUNVSS5ETEwNCihjKSAxOTk2LTIwMDQgTGFidGVjLiAgQWxsIHJpZ2h 0cyByZXNlcnZlZC4NCkxRQ1VJLkRMTA0KOC4xLjcuMTAzNg0KTGFidG VjIFdlYkNhbQ0KDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcUFJJTlRVS S5kbGwNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxXSU5TUE9PTC5EUlYN Cj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxBQ1RJVkVEUy5kbGwNCj4gQzp cV0lORE9XU1xzeXN0ZW0zMlxhZHNsZHBjLmRsbA0KPiBDOlxQcm9ncm FtbWVcQVRJIFRlY2hub2xvZ2llc1xBVEkuQUNFXGF0aWFjbXh4LmRsb A0KDQpBQ0UgQ29udGV4dCBNZW51DQoxLCAwLCAwLCAxDQphdGlhY214 eA0KQ29weXJpZ2h0IDIwMDQNCmF0aWFjbXh4LkRMTA0KMSwgMCwgMCw gMQ0KQUNFIENvbnRleHQgTWVudQ0KDQo+IEM6XFdJTkRPV1Ncc3lzdG VtMzJcbXNhZHAzMi5hY20NCj4gQzpcV0lORE9XU1xXaW5TeFNceDg2X 01pY3Jvc29mdC5XaW5kb3dzLkdkaVBsdXNfNjU5NWI2NDE0NGNjZjFk Zl8xLjAuMjYwMC4yMTgwX3gtd3dfNTIyZjlmODJcZ2RpcGx1cy5kbGw NCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlxwZXJmb3MuZGxsDQo+IEM6XF dJTkRPV1Ncc3lzdGVtMzJcZHhtYXNmLmRsbA0KPiBDOlxXSU5ET1dTX HN5c3RlbTMyXERSTUNsaWVuLkRMTA0KPiBDOlxXSU5ET1dTXHN5c3Rl bTMyXGRkcmF3LmRsbA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXERDSU1 BTjMyLmRsbA0KPiBDOlxQcm9ncmFtbWVcR2VtZWluc2FtZSBEYXRlaW VuXEFoZWFkXGxpYlxBZHZyQ250cjIuZGxsDQoNCk5lcm8gQUcNCkFkd nJDbnRyIE1vZHVsZQ0KMiwwLDQsIDMwMzENCkFkdnJDbnRyDQpDb3B5 cmlnaHQgKGMpIDIwMDUgTmVybyBBRyBhbmQgaXRzIGxpY2Vuc29ycw0 KQWR2ckNudHIuRExMDQoyLDAsNCwgMzAzMQ0KQWR2ckNudHIgTW9kdW xlDQoNCj4gQzpcUHJvZ3JhbW1lXGV3aWRvIGFudGktc3B5d2FyZSA0L jBcc2hlbGxleGVjdXRlaG9vay5kbGwNCg0KQW50aS1NYWx3YXJlIERl dmVsb3BtZW50IGEucy4NCmV3aWRvIGFudGktc3B5d2FyZSBndWFyZA0 KNCwgMCwgMCwgMTcyDQpzaGVsbGV4ZWN1dGVob29rLmRsbA0KQ29weX JpZ2h0IKkgMjAwNSBBbnRpLU1hbHdhcmUgRGV2ZWxvcG1lbnQgYS5zL g0Kc2hlbGxleGVjdXRlaG9vay5kbGwNCjQsIDAsIDAsIDE3Mg0KZXdp ZG8gYW50aS1zcHl3YXJlDQpFd2lkb18yMDA2XzA2MTZfMTYzNjI5KDE 3MiksIFNWTlJldiA0MzA5NCAoL3RydW5rKQ0KDQo+IEM6XFdJTkRPV1 Ncc3lzdGVtMzJcd21wc2hlbGwuZGxsDQo+IEM6XFdJTkRPV1NcU3lzd GVtMzJcbXlkb2NzLmRsbA0KPiBDOlxXSU5ET1dTXFN5c3RlbTMyXHpp cGZsZHIuZGxsDQo+IEM6XFByb2dyYW1tZVxOZXJvXE5lcm8gN1xOZXJ vIEJhY2tJdFVwXE5CU2hlbGwuZGxsDQpDcmVhdGUgYmFja3VwcyBvZi BzZWxlY3RlZCBmaWxlcy9mb2xkZXJzL3BhcnRpdGlvbnMvY29tcGxld GUgaGFyZCBkaXNrIHRvIGhhcmQgZGlzaywgbmV0d29yayBkcml2ZSwg Q0QvRFZEIG9yIEZUUC4NCk5lcm8gQUcNCk5lcm8gQmFja0l0VXAgQXB wbGljYXRpb24NCjIsIDAsIDAsIDYNCk5lcm8gQmFja0l0VXANCkNvcH lyaWdodCAoYykgMTk5NS0yMDA1IE5lcm8gQUcgYW5kIGl0cyBsaWNlb nNvcnMNCk5CU2hlbGwuZGxsDQoyLCAwLCAwLCA2DQpOZXJvIEJhY2tJ dFVwDQoyLCAwLCAwLCA2DQoNCj4gQzpcUHJvZ3JhbW1lXE5lcm9cTmV ybyA3XE5lcm8gQmFja0l0VXBcTUZDNzFVLkRMTA0KPiBDOlxQcm9ncm FtbWVcV2luUkFSXHJhcmV4dC5kbGwNCj4gQzpcV0lORE9XU1xTeXN0Z W0zMlxzaG1lZGlhLmRsbA0KPiBDOlxXSU5ET1dTXFN5c3RlbTMyXE1T VkZXMzIuZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcQVZJRklMMzI uZGxsDQo+IEM6XFByb2dyYW1tZVxyYXREVkRcWEVCXHhlYnNoZWxsLm RsbA0KDQpyYXREVkQNCnJhdERWRCBTaGVsbCBFeHRlbnNpb24NCjAuN y4wLjEyMDkNCnhlYnNoZWxsLmRsbA0KKGMpIDIwMDUgcmF0RFZEDQp4 ZWJzaGVsbC5kbGwNCjAuNy4wLjANCnJhdERWRA0KDQo+IEM6XFdJTkR PV1NcU3lzdGVtMzJccWVkaXQuZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdG VtMzJccXVhcnR6LmRsbA0KPiBDOlxXSU5ET1dTXFN5c3RlbTMyXGRld mVudW0uZGxsDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcRFZvYlN1Yi5h eA0KVmlzaXQgaHR0cDovL3ZvYnN1Yi5lZGVuc3Jpc2luZy5jb20gZm9 yIHVwZGF0ZXMuDQpHYWJlc3QNCkRpcmVjdFZvYlN1Yg0KMiwgMCwgMj MsIDANCkRpcmVjdFZvYlN1Yg0KQ29weXJpZ2h0IChDKSAyMDAxLTIwM DIgR2FiZXN0DQpEaXJlY3RWb2JTdWIuRExMDQoyLCAwLCAyMywgMA0K RGlyZWN0Vm9iU3ViDQoNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx2b2J zdWIuZGxsDQpWaXNpdCBodHRwOi8vdm9ic3ViLmVkZW5zcmlzaW5nLm NvbSBmb3IgdXBkYXRlcw0KR2FiZXN0DQp2b2JzdWINCjIsIDAsIDIzL CAwDQp2b2JzdWINCkNvcHlyaWdodCAoQykgMjAwMC0yMDAyIEdhYmVz dA0Kdm9ic3ViLkRMTA0KMiwgMCwgMjMsIDANCnZvYnN1YiBEeW5hbWl jIExpbmsgTGlicmFyeQ0KDQo+IEM6XFdJTkRPV1Ncc3lzdGVtMzJcTU ZDNDJ1LkRMTA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXE9MRVBSTzMyL kRMTA0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXE1GQzQyTE9DLkRMTA0K PiBDOlxXSU5ET1dTXHN5c3RlbTMyXERpdlhNZWRpYS5heA0KDQpEaXZ YTmV0d29ya3MNCkRpdliuIE1lZGlhIEZpbHRlcg0KMC4wLjAuMDI4DQ pEaXZYTWVkaWENCkNvcHlyaWdodCCpIERpdlhOZXR3b3JrcywgMjAwM S0yMDA1DQpEaXZYTWVkaWEuYXgNCjAuMC4wLjAyOA0KRGl2WK4gTWVk aWEgRmlsdGVyDQoNCj4gQzpcUHJvZ3JhbW1lXENvbWJpbmVkIENvbW1 1bml0eSBDb2RlYyBQYWNrXEZpbHRlcnNcZmZkc2hvdy5heA0KDQpEaX JlY3RTaG93IGFuZCBWRlcgdmlkZW8gYW5kIGF1ZGlvIGRlY29kaW5nL 2VuY29kaW5nL3Byb2Nlc3NpbmcgZmlsdGVyDQoxLjAuMi4yMDAyDQpm ZmRzaG93DQpDb3B5cmlnaHQgqSAyMDAyLTIwMDUgTWlsYW4gQ3V0a2E NCkdOVSBHUEwNCmZmZHNob3cuYXgNCjEuMC4yLjIwMDINCmZmZHNob3 cNCg0KPiBDOlxXSU5ET1dTXHN5c3RlbTMyXERJTlBVVC5kbGwNCj4gQ zpcUHJvZ3JhbW1lXEhvbWUgQ2luZW1hXFBvd2VyQ2luZW1hXFZpZGVv XENMTTJTcGx0ZXIuYXgNCg0KQ3liZXJMaW5rIENvcnAuDQpDeWJlckx pbmsgTVBFRyBTcGxpdHRlcg0KMi4xLjIxMjcgIA0KTVBFRyBTcGxpdH Rlcg0KIEN5YmVyTGluayBDb3JwLiAyMDAxDQpDTFNwbHRlci5heA0KM i4xLjIxMjcgIA0KUG93ZXJEVFYgDQoNCj4gQzpcUHJvZ3JhbW1lXEhv bWUgQ2luZW1hXFBvd2VyQ2luZW1hXFZpZGVvXENMTTFTcGx0ZXIuYXg NCg0KQ3liZXJMaW5rIENvcnAuDQpDeWJlckxpbmsgTVBFRyBTcGxpdH Rlcg0KMi4xLjIxMjcgIA0KTVBFRyBTcGxpdHRlcg0KIEN5YmVyTGlua yBDb3JwLiAyMDAxDQpDTFNwbHRlci5heA0KMi4xLjIxMjcgIA0KUG93 ZXJEVFYgDQoNCj4gQzpcUHJvZ3JhbW1lXEN5YmVyTGlua1xTaGFyZWQ gRmlsZXNcY2xtMXNwbHRlci5heA0KDQpDeWJlckxpbmsgQ29ycC4NCk N5YmVyTGluayBNUEVHIFNwbGl0dGVyDQoyLjIuMDkyNyAgDQpNUEVHI FNwbGl0dGVyDQogQ3liZXJMaW5rIENvcnAuIDIwMDENCkNMU3BsdGVy LmF4DQoyLjIuMDkyNyAgDQpQb3dlckRUViANCg0KPiBDOlxQcm9ncmF tbWVcQ3liZXJMaW5rXFNoYXJlZCBGaWxlc1xjbG0yc3BsdGVyLmF4DQ oNCkN5YmVyTGluayBDb3JwLg0KQ3liZXJMaW5rIE1QRUcgU3BsaXR0Z XINCjIuMi4wOTI3ICANCk1QRUcgU3BsaXR0ZXINCiBDeWJlckxpbmsg Q29ycC4gMjAwMQ0KQ0xTcGx0ZXIuYXgNCjIuMi4wOTI3ICANClBvd2V yRFRWIA0KDQo+IEM6XFByb2dyYW1tZVxIb21lIENpbmVtYVxQb3dlck RpcmVjdG9yXFBEVExNMVNwbHRlci5heA0KDQpDeWJlckxpbmsgQ29yc C4NCkN5YmVyTGluayBNUEVHIFNwbGl0dGVyDQoyLjIuMDkyNyAgDQpN UEVHIFNwbGl0dGVyDQogQ3liZXJMaW5rIENvcnAuIDIwMDENCkNMU3B sdGVyLmF4DQoyLjIuMDkyNyAgDQpQb3dlckRUViANCg0KPiBDOlxQcm 9ncmFtbWVcSG9tZSBDaW5lbWFcUG93ZXJEaXJlY3RvclxQRFRMTTJTc Gx0ZXIuYXgNCg0KQ3liZXJMaW5rIENvcnAuDQpDeWJlckxpbmsgTVBF RyBTcGxpdHRlcg0KMi4yLjA5MjcgIA0KTVBFRyBTcGxpdHRlcg0KIEN 5YmVyTGluayBDb3JwLiAyMDAxDQpDTFNwbHRlci5heA0KMi4yLjA5Mj cgIA0KUG93ZXJEVFYgDQoNCj4gQzpcV0lORE9XU1xzeXN0ZW0zMlx3b XBhc2YuZGxsDQo+IEM6XFdJTkRPV1NcU3lzdGVtMzJcbXBnMnNwbHQu YXgNCg0KNi41LjI2MDAuMjE4MA0KNi41LjI2MDAuMjE4MA0KDQo+IEM 6XFdJTkRPV1Ncc3lzdGVtMzJcc3RybWRsbC5kbGwNCj4gQzpcV0lORE 9XU1xzeXN0ZW0zMlxUQVBJMzIuZGxsDQo+IEM6XFByb2dyYW1tZVxDb 21iaW5lZCBDb21tdW5pdHkgQ29kZWMgUGFja1xGaWx0ZXJzXFdhdlBh Y2tEU1NwbGl0dGVyLmF4DQp3d3cud2F2cGFjay5jb20NCi0NCldhdlB hY2sgQXVkaW8gRGlyZWN0U2hvdyBTcGxpdHRlcg0KMSwgMCwgMywgMj c3DQpXYXZQYWNrRFNTcGxpdHRlcg0KQ29weXJpZ2h0IKkgMjAwNQ0KV 2F2UGFja0RTU3BsaXR0ZXIuYXgNCjEsIDAsIDMsIDI3Nw0KV2F2UGFj ayBBdWRpbyBEaXJlY3RTaG93IFNwbGl0dGVyDQoNCj4gQzpcUHJvZ3J hbW1lXFJlYWwgQWx0ZXJuYXRpdmVcUmVhbE1lZGlhU3BsaXR0ZXIuYX gNCmh0dHA6Ly9nYWJlc3Qub3JnLw0KR2FiZXN0DQpSZWFsTWVkaWEgU 3BsaXR0ZXINCjEsIDAsIDEsIDENClJlYWxNZWRpYSBTcGxpdHRlcg0K Q29weXJpZ2h0IChDKSAyMDAzLTIwMDUNClJlYWxNZWRpYVNwbGl0dGV yLmF4DQoxLCAwLCAxLCAxDQpSZWFsTWVkaWEgU3BsaXR0ZXINCg0KPi BDOlxQcm9ncmFtbWVcR2VtZWluc2FtZSBEYXRlaWVuXEFoZWFkXERTR mlsdGVyXE5lVmlkZW8uYXgNCg0KTmVybyBBRw0KTVBFRy0xLzIvNCAm IEFWQyB2aWRlbyBkZWNvZGVyIHcvIER4VkENCjQsIDIsIDIsIDMNCkN vcHlyaWdodCAoYykgMjAwNSBOZXJvIEFHIGFuZCBpdHMgbGljZW5zb3 JzDQpOZVZpZGVvLmF4DQoyLCAwLCAyLCA1NA0KTmVybyBTdWl0ZQ0K 2. Mein Free Download Manager ab un zu einfach zugeht. Hier mein HJT-Log, welches für nen Leien wie mich eigentlich ganz ordentlich aussieht: Logfile of HijackThis v1.99.1 Scan saved at 23:19:20, on 13.09.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\Optical MOUSE\4.0\MOUSE32A.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\FREEDO~1\fdm.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Michael\LOKALE~1\Temp\Rar$EX00.516\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Optical MOUSE\4.0\MOUSE32A.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/...sh/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Bitte um Hilfe, was ich jetz tun kann! ^^ [edit] Escan hatte soeben 2 wichtige Funde (Rest ungültige Verweise): Object "cws.loadadv.400 Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "lop.com Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Geändert von R.F.X (13.09.2006 um 22:53 Uhr) |
13.09.2006, 23:34 | #2 |
| Allgemeine Trojanerprobs Welches Programm liefert dir denn diese abstruse Fehlermeldung?
__________________
__________________ |
14.09.2006, 14:11 | #3 |
| Allgemeine Trojanerprobs lol sry
__________________Kann ja nur eins sein. Windows itself! ^^ So wie hier nur mit meinem Text: http://img281.imageshack.us/my.php?i...benanntwe8.jpg Ach ja... seit kurzer Zeit macht mein PC beim hochfahren Piepsgeräusche... `-.- Vlt is das ja au wichtig. Hoffentlich kackt der mir nich weg. *glei ma rumgoogle* Geändert von R.F.X (14.09.2006 um 14:20 Uhr) |
14.09.2006, 14:49 | #4 | |
| Allgemeine Trojanerprobs Hallo, Zitat:
Jeeppp, ist wichtig......zähle mal die Piepstöne....könnte auf einen Hardware Defekt hindeuten! Gruß Mellosun |
14.09.2006, 14:51 | #5 | |
| Allgemeine TrojanerprobsZitat:
Wenn nicht: Ohne jetzt etwas genaues über deinen eigentlichen Fehler zu wissen, alles was bei elektronischen Bauteilen piepst, fiept oder ähnliche Geräusche macht sind in aller Regel Induktivitäten (sprich: Spulen ) die durch Magnetostriktion anfangen zu schwingen. Mache Boards pfeifen schon ab Werk, was nicht weiter dramatisch ist, abgesehen von der Geräuschbelästigung. Wenn diese Geräusche allerdings bei älteren Boards auftreten die vorher "ruhig" waren, kann es u.U. auf einen beginnenden Defekt hindeuten (muß nicht, möglich das auch nur der Lack über den Spulen mit der Zeit brüchig wurde und die Spule dadurch beginnt zu schwingen). Da auf dem Board die meisten Spulen im Spannungswandler des Prozessors verbaut sind könnte die Fehlermeldung die du bekommst möglichwerweise mit einem beginnenden Defekt eben dieses Spannungswandlers in Verbindung stehen. Darauf würde unter anderem auch die Meldung über einen Prozessortakt von 0MHz hindeuten. |
14.09.2006, 15:13 | #6 |
| Allgemeine Trojanerprobs Ne, Peep-Codes sins net. Is so n mehrsekündiges, ins-Ohr-dringendes Tinitus-Peepsen. ^^ Na doll... Wenn das mit den Spulen stimmt, (hab auch so in die Richtung Verschleiß gedacht, aber bin nich so n Hi-Pro wie du xD) was kann ich tun? Garantie is glaub seit Neujahr wech, also Umtauschen is nich. Will nich, dass mir mein "Freund" plötzlich wegkackt (au(!) ans Freunde-Umtauschen sollte man ja eigentlich garnich erst denken, ... ^^). Warum denn eigentlich grad beim Starten des PCs? Interessiern eigentlich keinen, die beiden E-Scan-Funde? Die machen mir auch Sorgen. [edit] Hab mich mir eScan AV Toolkit Utility drum gekümmert, weiß aber immernoch nich, was es für und ob es Bösewichte waren. Und warum zur Hölle schließt mein Download-Manager immer während den Downloads!!? xD Ihr seid ja richtig Fix. Ihr bekommt von mir den Schnellstes-Forum-Privat-Award! P.S.: Welches Prog issn nu eigentlich s beste AV&Co.-Prog (um eins meiner Subthemes wieder aufzuwerfen)? Hatte bis vor kurzem Avira, dann Ewido, welches Sachen entdeckte, die Avira nich gefunden hat. Auch umgekehrt wars so. Jedoch als ich jetz E-Scan ausprobiert hatte, hatte es Funde, welche die beiden andern Progs nich hatten. Welches is jetz der Mega-Allround-Held? Vlt ja Norton? Oder zuviel des guten? ^^ Geändert von R.F.X (14.09.2006 um 15:49 Uhr) |
14.09.2006, 16:34 | #7 | |
| Allgemeine TrojanerprobsZitat:
Dieses Phänomen der pfeifenden Spulen hatte ich unter anderem bei meinem aktuellen Board welches ich dann ebend aus diesem Grund auch umgetauscht habe. Das neue Board pfiff mir allerdings auch wieder um die Ohren. Daraufhin habe ich alle Spulen mit Epoxidharz vergossen. Seit dem herrscht wieder göttliche Ruhe. Das wäre, abgesehen von einem Board-Tausch, auch die einzige Methode die dir bleibt. Allerdings würde ich zuerst einmal genau den Grund für die Fehlermeldung erforschen. Wenn es wirklich ein Defekt am Board sein sollte bleibt dir sowiso nur ein Austausch. Wenn dein PC wieder einwandfrei funktioniert, das pfeifen allerdings bleibt, kannst du dem ganzen immer noch auf den Grund gehen. Zum Thema Virenscanner: Kaspersky Anti-Virus 6.0 ist einer der Scanner mit den höchsten Erkennungsraten. Allerdings kann keine Software den sinnvollen und bedachten Umgang mit dem Medium Internet ersetzen. Ein Virenscanner sollte immer nur die zweite Instanz sein. Die brain.exe ist die beste verfügbare Software gegen jede Art von Malware. |
Themen zu Allgemeine Trojanerprobs |
adobe, antivir, avg, avira, bho, browser, dateisystem, dll, explorer, free download, hijack, hijackthis, home, internet, internet explorer, laufzeit, logfile, maßnahme, object, programme, rundll, scan, shockwave, software, system, temp, trojaner, tuneup utilities, verweise, warum, windows, windows xp |