|
Log-Analyse und Auswertung: könntet ihr bitte meinen hijack log mal durchsehen?!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.01.2007, 19:16 | #1 |
| könntet ihr bitte meinen hijack log mal durchsehen?! DANKE schon mal im voraus!!! Logfile of HijackThis v1.99.1 Scan saved at 19:15:28, on 30.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\software 15.5.05\sygate\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\software 15.5.05\avast anitvirus\aswUpdSv.exe C:\WINDOWS\system32\ati2evxx.exe C:\Programme\software 15.5.05\avast anitvirus\ashServ.exe C:\Programme\software 15.5.05\CPUCooL\CooLSrv.exe C:\WINDOWS\system32\Atiptaxx.exe C:\PROGRA~1\SOFTWA~2.05\AVASTA~1\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\software 15.5.05\CPUCooL\CPUCooL.exe C:\Programme\software 15.5.05\avast anitvirus\ashMaiSv.exe C:\Programme\software 15.5.05\avast anitvirus\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\All Users\Dokumente\software\software inst\pwsafe\pwsafe.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Home\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w**.tele2.at/startpage R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://w**.aon.at/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://w**.grisoft.com/html/webreg.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.aon.at:8080;ftp=proxy.aon.at:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = commerce.aon.at;*.aon.at O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\software 15.5.05\Free Download Manager\iefdmcks.dll O4 - HKLM\..\Run: [ATIPTA] Atiptaxx.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\software 15.5.05\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SOFTWA~2.05\sygate\smc.exe -startgui O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\SOFTWA~2.05\AVASTA~1\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: CPUCooL.lnk = C:\Programme\software 15.5.05\CPUCooL\CPUCooL.exe O4 - Startup: Verknüpfung mit PortBlocker.lnk = C:\Dokumente und Einstellungen\Home\Desktop\PortBlocker.exe O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programme\software 15.5.05\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programme\software 15.5.05\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Programme\software 15.5.05\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programme\software 15.5.05\Free Download Manager\dllink.htm O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\security\software\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://w**.aon.at/ O15 - Trusted Zone: http://w**.luechow-verlag.de O15 - Trusted Zone: http://w**.ots.at O15 - Trusted Zone: http://download.windowsupdate.com O15 - Trusted Zone: http://*.windowsupdate.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120638588003 O17 - HKLM\System\CCS\Services\Tcpip\..\{33A4686C-4FB4-4E9C-9AB4-7B393792929B}: NameServer = 195.3.96.67,195.3.96.68 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\software 15.5.05\avast anitvirus\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\software 15.5.05\avast anitvirus\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\software 15.5.05\avast anitvirus\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\software 15.5.05\avast anitvirus\ashWebSv.exe" /service (file missing) O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\software 15.5.05\CPUCooL\CooLSrv.exe O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Unknown owner - C:\WINDOWS\system32\ImapiRox.exe (file missing) O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\software 15.5.05\sygate\smc.exe |
30.01.2007, 19:38 | #2 |
Gast | könntet ihr bitte meinen hijack log mal durchsehen?!__________________ |
31.01.2007, 22:32 | #3 |
| könntet ihr bitte meinen hijack log mal durchsehen?! danke für den link!!!!
__________________ |
Themen zu könntet ihr bitte meinen hijack log mal durchsehen?! |
adobe, antivirus, avast, avast!, bho, desktop, ebay, einstellungen, explorer, firefox, firewall, free download, ftp, hijack, hijackthis, home, homepage, internet, internet explorer, mozilla, mozilla firefox, security, software, system, temp, virus, windows, windows xp |