![]() |
|
Log-Analyse und Auswertung: Desktop verstellt sich automatisch/ spyware warnungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
| ![]() Desktop verstellt sich automatisch/ spyware warnungen habe es grade doch geschaft sumsw32.exe manuell zu löschen, danach nochmal alle virenscanner drüber laufen lassen und jetzt scheint wieder alles in ordnung zu sein.
__________________hier noch einmal das neue log: Logfile of HijackThis v1.99.1 Scan saved at 05:26:02, on 30.09.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\TRIXX\TRIXX.exe C:\WINDOWS\SOUNDMAN.EXE C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\kasper\avp.exe C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\kasper\avp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\taktloss\LOKALE~1\Temp\Rar$EX00.219\HijackThis.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [TRIXX] "C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\TRIXX\TRIXX.exe" -s O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [kav] "C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\kasper\avp.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\kasper\scieplugin.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\PP\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\PP\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Dokumente und Einstellungen\taktloss\Eigene Dateien\kasper\avp.exe" -r (file missing) O23 - Service: WMI-Leistungsadapter (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe (file missing) mfg midian |
Themen zu Desktop verstellt sich automatisch/ spyware warnungen |
abgesicherten modus, bho, desktop, desktop verändert, detected, einstellungen, escan, explorer, hijack, hijackthis, hijackthis log, icq, immer wieder, internet, internet explorer, kaspersky, log, mehrere, neustart, problem, programme, prozess, spyware, spyware warnungen, surfen, system, taskleiste, temp, trojaner, träge, windows, windows xp |