|
Log-Analyse und Auswertung: Kein AutostartWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.01.2007, 17:22 | #1 |
| Kein Autostart Hallo.. Also ich hab jetzt seit kurzem dass Problem, dass mein Antivir, Icq und so nichtmehr starten beim systemstart.. joa.. Hier is mein HJT Log.. *edit* Wenn ich auf was rechtsklick machen will bleibt der pc hängen =/ Vll könnt ihr mir ja sagen wasses is.. MFG ANykey Logfile of HijackThis v1.99.1 Scan saved at 17:17:00, on 09.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Anykey\Lokale Einstellungen\Temp\wzaf17\HijackThis.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RegisterIt] C:\WINDOWS\system32\mxvchost.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RegisterIt] C:\WINDOWS\system32\mxvchost.exe O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (Omega 1.6693) (Q) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe Geändert von Anykey (09.01.2007 um 17:31 Uhr) |
09.01.2007, 17:34 | #2 | |
Administrator > Competence Manager | Kein Autostart Hallo.
__________________Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Gruß Sunny
__________________ |
09.01.2007, 18:01 | #3 |
| Kein Autostart Also Virustotal findet bei der Datei garnichts.. nur bei einem unbekannten antivirenprogramm ist es serious..
__________________MfG Anykey |
09.01.2007, 18:02 | #4 | |
Administrator > Competence Manager | Kein Autostart lesen und verstehen: Zitat:
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
09.01.2007, 18:08 | #5 |
| Kein Autostart sorry ^^ mein pc is bei der hälfte hängen geblieben.. jetzt kamen erst die ganzen bug warnungen Antivirus Version Update Result AntiVir 7.3.0.21 01.09.2007 no virus found Authentium 4.93.8 01.09.2007 no virus found Avast 4.7.892.0 12.30.2006 no virus found AVG 386 01.09.2007 no virus found BitDefender 7.2 01.09.2007 no virus found CAT-QuickHeal 9.00 01.09.2007 no virus found ClamAV devel-20060426 01.09.2007 no virus found DrWeb 4.33 01.09.2007 no virus found eSafe 7.0.14.0 01.09.2007 no virus found eTrust-InoculateIT 23.73.109 01.09.2007 no virus found eTrust-Vet 30.3.3313 01.09.2007 no virus found Ewido 4.0 01.09.2007 no virus found Fortinet 2.82.0.0 01.09.2007 suspicious F-Prot 3.16f 01.09.2007 no virus found F-Prot4 4.2.1.29 01.09.2007 no virus found Ikarus T3.1.0.27 01.09.2007 no virus found Kaspersky 4.0.2.24 01.09.2007 no virus found McAfee 4934 01.08.2007 BackDoor-CEP.svr Microsoft 1.1904 01.09.2007 no virus found NOD32v2 1967 01.09.2007 no virus found Norman 5.80.02 12.31.2007 no virus found Panda 9.0.0.4 01.08.2007 no virus found Prevx1 V2 01.09.2007 no virus found Sophos 4.13.0 01.05.2007 no virus found Sunbelt 2.2.907.0 01.05.2007 VIPRE.Suspicious TheHacker 6.0.3.146 01.08.2007 Backdoor/CEP UNA 1.83 01.06.2007 no virus found VBA32 3.11.2 01.09.2007 suspected of Backdoor.Hupigon.6 (paranoid heuristics) VirusBuster 4.3.19:9 01.09.2007 no virus found Aditional Information File size: 1343937 bytes MD5: e8f46d9e393388191b1fa750da604f7c SHA1: 1770659e7f97dbc786e2583f2ef8224c757e4eb5 packers: Themida Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. |
09.01.2007, 18:10 | #6 |
Administrator > Competence Manager | Kein Autostart Sorry, aber ist ein ähnliches Problem wie hier nur mit gleicher Lösung -> Kompromittierung des Systems durch BackdoorTrojaner Gruß Sunny
__________________ --> Kein Autostart |
Themen zu Kein Autostart |
antivir, avira, dateien, dll, einstellungen, explorer, hijack, hijackthis, hängen, icq, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, pc tools spyware doctor, problem, programme, rundll, spyware, starten, system32, temp, windows, windows xp |