|
Log-Analyse und Auswertung: noch ein letztes mal ersuche ich um kontrolle logfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.11.2006, 17:52 | #1 |
| noch ein letztes mal ersuche ich um kontrolle logfile hallo nochmal....hab mir jetzt wirklich große Mühe gegeben,alles nochmal in ruhe gelesen....anleitung swizzor,hab eben so gut ich's konnte alles gemacht... jetzt kommen keine pop up fenster mehr und auch explorer exe scheint ruhe zu geben....im moment funzt alles wieder,aber es war halt verdammt schwer wenn man sowas das erste mal versucht,hab nicht verstanden gehabt was einträge fixen bedeutet und im abgesicherten modus starten...die dateien nach einträgen 02 und 04 abzusuchen und vor allem die job datei hat mir kopfzerbrechen verursacht.....wie gesagt das ist alles fachchinesisch für mich ! bitte schaut nochmal mein logfile an,wenns nicht zu sehr nerven sollte ob jetzt alles in ordnung ist oder nicht ! hab bis 3 Uhr früh gewerkt ,konnte leider keinen büroschlaf halten und vor allem bete ich das es was gebracht hat..... ;o) wie gesagt,ich bin kein profi am pc und ich dachte gestern das das meine "matura-arbeit" wäre ;o) hier mein logfile soeben erstellt : Logfile of HijackThis v1.99.1 Scan saved at 17:46:05, on 28.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\devldr32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.at/ O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154641182093 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Danke nochmal für eure mühe monika 47 |
28.11.2006, 18:27 | #2 |
Administrator > Competence Manager | noch ein letztes mal ersuche ich um kontrolle logfile Hallo.
__________________Ich weiß zwar nicht wieviele Beiträge du noch eröffnen möchtest, aber wie dir schon gesagt wurde wird dir so niemand helfen können (wollen!). Schreibe das nächste mal bitte in deinem eröfnetten Beitrag weiter, auch wenn du nicht gleich jemand antwortet, frag lieber nochmal nach aber nicht mit komplett neuen Beiträgen. Ich habe dein Logfile gerade nochmal durchgesehen, und habe nichts finden können was auf einen Schädling hinweisen könnte. Ich erkläre dich jetzt hiermit als entlassen und geheilt... Gruß Sunny
__________________ |
28.11.2006, 18:54 | #3 |
| noch ein letztes mal ersuche ich um kontrolle logfile hallo....danke teuferl ! Sag mir bitte noch wie ich das mach ,sollte ich nocheinmal hilfe brauchen,was mach ich falsch? Was heisst das einen neuen Thread eröffnen? und wie mach ich es das ich nur bei meinem Eintrag hineinschreibe ? Hey,verzwifelt bin,weil ich mich wirklich nicht auskenn...
__________________Dank dir das du mir geantwortet hast |
28.11.2006, 19:12 | #4 | |
Administrator > Competence Manager | noch ein letztes mal ersuche ich um kontrolle logfile Eigentlich hättest du dir nur die "Goldenen Regeln" durchlesen müssen: Zitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
28.11.2006, 19:21 | #5 |
| noch ein letztes mal ersuche ich um kontrolle logfile okay,danke nochmal für die hilfe... LG monika 47 |
Themen zu noch ein letztes mal ersuche ich um kontrolle logfile |
abgesicherten modus, bho, button, dateien, erste mal, excel, exe, explorer, hijack, hijackthis, internet, internet explorer, kaspersky, logfile, messenger, microsoft, nerven, object, office, pop up, pop up fenster, programme, software, swizzor, system, system32, träge, tuneup utilities, windows, windows xp |