![]() |
|
Log-Analyse und Auswertung: Brauch mal leider wieder Hilfe... (Log-File)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Brauch mal leider wieder Hilfe... (Log-File) Hallo! Nachdem ich Euch jetzt schon recht lange in Ruhe gelassen habe, bräuchte ich jetzt doch mal wieder Hilfe. ![]() Hab seit ein paar Tagen nervige IE-Popups, wenn ich FIREFOX starte. Meist kommen Seiten wie Partypoker oder ähnliches. ![]() Hab bereits Avast!-Antivirus, Ad-Aware und Spybot drüber laufen lassen. Hat leider nix geholfen. ![]() Hab auch SP2 und gestern ein Update auf der Windows-HP gemacht ![]() Jatzt hab ich mal mit HijackThis ein Log File erstellt: Logfile of HijackThis v1.99.1 Scan saved at 13:43:04, on 08.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\ANWEND~1\Avast!\ashDisp.exe D:\Anwendungen\Dexxa\lwbwheel.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\FLIR Systems\QuickView\T3Mon.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe D:\Anwendungen\NetPumper\NetPumperIEProxy.exe C:\WINDOWS\system32\ctfmon.exe D:\Anwendungen\Bild-Radio\ps_timer.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe D:\Anwendungen\Common\Bin\WinCinemaMgr.exe D:\Anwendungen\Avast!\aswUpdSv.exe D:\Anwendungen\Avast!\ashServ.exe D:\Anwendungen\Picture Package\Picture Package Menu\SonyTray.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe D:\Anwendungen\Avast!\ashMaiSv.exe D:\Anwendungen\Avast!\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Dokumente und Einstellungen\MT\Lokale Einstellungen\Temp\HijackThis.exe D:\Anwendungen\MailWasher Pro\MailWasher.exe C:\Programme\Mozilla Firefox\firefox.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [avast!] D:\ANWEND~1\Avast!\ashDisp.exe O4 - HKLM\..\Run: [LWBMOUSE] D:\Anwendungen\Dexxa\lwbwheel.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] D:\Anwendungen\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\anwendungen\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [T3Mon] "C:\Programme\FLIR Systems\QuickView\T3Mon.exe" O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [mmtask] C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [NetPumper] "D:\Anwendungen\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PhonostarTimer] D:\Anwendungen\Bild-Radio\ps_timer.exe O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe O4 - Global Startup: Acrobat Assistant.lnk = D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Anwendungen\Acrobat Reader 7\Reader\reader_sl.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Anwendungen\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = D:\Anwendungen\Microsoft Office XP\Office10\OSA.EXE O4 - Global Startup: Picture Package Menu.lnk = ? O8 - Extra context menu item: Download with NetPumper - D:\Anwendungen\NetPumper\AddUrl.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\ANWEND~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141473766171 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Anwendungen\Avast!\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - D:\Anwendungen\Avast!\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Anwendungen\Avast!\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Anwendungen\Avast!\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Hoffe Ihr könnt mir mal wieder aus der Patsche helfen! ![]() Schon mal Danke und nen Gruß divtommy |
Themen zu Brauch mal leider wieder Hilfe... (Log-File) |
ad-aware, adobe, avast, bho, defender, dll, drivers, einstellungen, excel, explorer, firefox, google, helfen, heulen, hijack, hijackthis, internet, internet explorer, log file, log-file, mozilla, mozilla firefox, pdf, rundll, seiten, server, system, temp, windows xp, windows\system32\drivers |