|
Log-Analyse und Auswertung: NEED HELP! hilfe gesuchtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.12.2006, 15:48 | #1 |
| NEED HELP! hilfe gesucht Hier das ist mein HijackThis logfile oder wie auch immer Logfile of HijackThis v1.99.1 Scan saved at 15:40:01, on 17.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\csrss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\spoolsv.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\Explorer.EXE C:\WINDOWS.0\system32\msasvc.exe C:\WINDOWS.0\system32\wscntfy.exe C:\WINDOWS.0\System32\svchost.exe C:\Programme\NetPumper\NetPumperIEProxy.exe C:\Programme\NetPumper\NetPumper.exe C:\Programme\Hamachi\hamachi.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\SeNSe\LOKALE~1\Temp\Rar$EX00.473\HijackThis.exe O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS.0\system32\msasvc.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe Und unten rechts wie es schon mittlerweile jeder kennt steht bei mir System alert! Ich bekomme es einfach nicht weg. Suche ne erkkärung für newbies. Was kann ich tun?? Der System alert! geht einfach nicht weg. ab und zu schließt sich mein Internet-browser Geändert von deboern (17.12.2006 um 16:00 Uhr) |
17.12.2006, 16:02 | #2 | |
Administrator > Competence Manager | NEED HELP! hilfe gesuchtZitat: Als erstes könntest du dein Hijacklog nochmals posten (editiere dazu deinen Beitrag!), denn das was du da stehen hast kann unmöglich alles sein...da fehlt ja die Hälfte. Gruß Sunny
__________________ |
17.12.2006, 16:07 | #3 |
| NEED HELP! hilfe gesucht Logfile of HijackThis v1.99.1
__________________Scan saved at 16:06:48, on 17.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\csrss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\system32\spoolsv.exe C:\WINDOWS.0\system32\Ati2evxx.exe C:\WINDOWS.0\Explorer.EXE C:\WINDOWS.0\system32\msasvc.exe C:\WINDOWS.0\system32\wscntfy.exe C:\WINDOWS.0\System32\svchost.exe C:\Programme\NetPumper\NetPumperIEProxy.exe C:\Programme\NetPumper\NetPumper.exe C:\Programme\Hamachi\hamachi.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\SeNSe\LOKALE~1\Temp\Rar$EX00.382\HijackThis.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows.0\system32\spacklsp.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS.0\system32\msasvc.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe Was meinst du mit Beitrag?? und was fehlt mir? das ist wirklich alles ich habe schon alles ausprobiert. fast alles sonst wäre ja diese meldung nicht da System alert! Geändert von deboern (17.12.2006 um 16:24 Uhr) |
17.12.2006, 17:38 | #4 | |||
Administrator > Competence Manager | NEED HELP! hilfe gesucht 1.) Was heisst, du hast alles ausprobiert? Du hast dein System neu aufgesetzt bzw. "drübergebügelt". Zitat:
3.) Lass folgende Datei bei Virustotal auswerten: Zitat:
Zitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
18.12.2006, 14:58 | #5 |
| NEED HELP! hilfe gesucht Thx das einzigste was ich eingentlich noch machen musste war ein neustart ^^ dann war das icon weg. Aber ein anderer Computer im Netzwerk bekam dieses Problem auch und folgende Programme haben mir geholfen. Spybot: Search & Destroy Hijackthis Und dein Virus Total haben mir geholfen Sorry ich weiss net wie das mit den links geht! P.S mein erster Foreneintrag |
18.12.2006, 18:10 | #6 |
| NEED HELP! hilfe gesucht Hi! Ich würde mich freuen wenn mir jemand helfen könnte. ... [edit] bitte eröffne für dein problem einen eigenen beitrag danke GUA [/edit] |
Themen zu NEED HELP! hilfe gesucht |
alert, dateien, explorer, firefox, help, hijack, hijackthis, hijackthis logfile, hilfe gesucht, hotkey, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, programme, sp2, system, system alert, system32, t-online, temp, unknown file in winsock lsp, windows, windows xp, winsock |