|
Log-Analyse und Auswertung: mein HiLog, bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.01.2007, 21:33 | #1 |
| mein HiLog, bitte um Hilfe Habe zwar ein original Windows XP, kann jedoch kein SP2 installieren, da es zu Fehlern kommt. Werde jedoch bald eine neue Festplatte installieren. Dies ist mein Log in hijackthis Logfile of HijackThis v1.99.1 Scan saved at 21:31:16, on 2007-01-31 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\igfxpers.exe C:\Tools\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Eraser\eraser.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Gadu-Gadu2\gg.exe C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe C:\Tools\AntiVir PersonalEdition Classic\sched.exe C:\Tools\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\dwwin.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Skype\Plugin Manager\SkypePM.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Tools\hijackthis_199\HijackThis.exe O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Tools\FlashGet\jccatch.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\DOCUME~1\3\Desktop\vista\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [avgnt] "C:\Tools\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu2\gg.exe" /tray O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Tools\FlashGet\jc_all.htm O8 - Extra context menu item: &Mit FlashGet laden - C:\Tools\FlashGet\jc_link.htm O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1168433638812 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Tools\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Tools\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe" /service (file missing) |
31.01.2007, 21:55 | #2 |
/// Helfer-Team | mein HiLog, bitte um Hilfe Melde Dich wieder, wenn die neue HDD eingebaut ist.
__________________
__________________ |
01.02.2007, 11:46 | #3 |
| mein HiLog, bitte um Hilfe Werde doch keine neue Festplatte einbauen.
__________________Es kommt eine neue dazu, jedoch extern. Bitte um Hilfe |
02.02.2007, 15:15 | #4 |
| mein HiLog, bitte um Hilfe Hallo, habe nun eine Festplatte extern angeschlossen und alle wichtigen Dateien kopiert. will nun die Festplatte richtig formatieren und neu Windows installieren (hoffe es wird mit SP2 möglich sein). Wie kann ich jedoch nun die Dateien auf der externen Festplatte prüfen, damit ich keine Viren o.ä. wieder auf die Festplatte bringe? Genauso mit escan jedoch die externe Platte auswählen? Auch im abgesicherten Modus? Weiss nämlich nicht ob Windows die Platte dann findet. |
03.02.2007, 14:45 | #5 |
| mein HiLog, bitte um Hilfe Hallo :-) Habe nun es geschafft SP2 zu installieren. Natürlich erst nach gründlicher formatierung mit dban. Habe nun alle daten auf einer externen Festplatte. Wie kann ich diese nun überprüfen bevor ich die Daten wieder auf die jetzige Festplatte draufkopiere? Mit escan oder wie? Abgesicherter Modus,...? |
03.02.2007, 16:03 | #6 |
| mein HiLog, bitte um Hilfe Keine Ahnung wieso ich nicht editieren kann, auf jeden Fall scanne ich nun die externe Festplatte und denke das ich damit klar komme. Geht ja genauso wie mit der "Normalen". Gruss an Alle :-) |
Themen zu mein HiLog, bitte um Hilfe |
antivir, avg, avira, bho, bitte um hilfe, check, desktop, drivers, eraser, explorer, fehler, festplatte, firefox, hijack, internet, internet explorer, java, log, log in, mein log, mein log in, monitor, mozilla, mozilla firefox, mozilla thunderbird, neue, neue festplatte, sp2, system, system32, vista, windows, windows xp |