|
Log-Analyse und Auswertung: HiJackThis Log File Problem scvhost.exe Firewall u.a.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.04.2007, 20:26 | #16 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. was bedeutet denn anleitung mit rounter und anleitung ohne router |
29.04.2007, 21:28 | #17 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. was hats denn mit dem router nun aufsich bitte um informationen
__________________ |
30.04.2007, 13:27 | #18 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. Der eScan dient dazu zu sehen was du auf deinem PC hast. Man kann nichts bekämpfen bevor man nicht weiß was es ist
__________________Gehst du über einen Router(Funkverbindung) ins Internet oder nicht? |
30.04.2007, 16:14 | #19 | |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. Moin Zitat:
(ich denke die Datei ist noch vorhanden) MFG |
30.04.2007, 17:12 | #20 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. hm...Ok...nochdigger? Wie löst man sowas? |
30.04.2007, 19:38 | #21 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. so habe gescant..... dann habe ich die ordner gelöscht mit tuneupschredder wo die viruse drin waren... als ik ihn dann neu gestartet habe kamm die fehlermeldung nich mehr aber der pc war bei der anmeldung sehr lanhsam.....aber trotzdem geht die firewall nich.... |
01.05.2007, 16:15 | #22 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. Sieht ganz gut aus dein Logfile |
01.05.2007, 16:21 | #23 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. okay danke habe nur noch nen winziges problem !!! der papierkorb zeigt mir an das er voll is aber wenn ik es löschen will dann gehts nicht..... .....order konnte nicht entfernt werden verzeichnis leer... und das andere problem is nur das nach dem ich mich angemeldet habe lahmt er kurz..... |
08.05.2007, 17:43 | #24 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. kann mir einer nun helfen ? |
08.05.2007, 18:01 | #25 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. Antivir erstmal updaten. Es gibt bereits die Version Version: 7.00.04.13 oder wird trotzdem Version 6 im Splash-screen angezeigt? Benutze antivir selbst nicht. Kann also sein dass nur der spash falsch ist. mit ccleaner CCleaner.com versuchen den Mülleimer zu leeren... |
08.05.2007, 18:35 | #26 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. geht leider nicht..... Der Ordner Dc15 kann nicht entfernt werden: Das verzeichnis ist nicht leer. sagt er....wenn ich es löschn will |
08.05.2007, 18:44 | #27 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. oh wo hab ich mich denn da eingeklinkt... Hätte vielleicht erstmal den ganzen Thread lesen sollen. also mit dein System hat(te) ein großes problem. Ich weiß nicht, ob das so ohne weiteres jetzt gesäubert wurde. Stell bitte ein aktuelles HJT-Log ein. |
08.05.2007, 20:28 | #28 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. Logfile of HijackThis v1.99.1 Scan saved at 21:25:31, on 08.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\Programme\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\CY_BG.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\QuickTime\qttask.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\STK017_V2.01\STK017M.exe C:\WINDOWS\explorer.exe C:\Programme\WEB.DE\WEB.DE SmartSurfer\SmartSurfer.exe C:\WINDOWS\slrundll.exe C:\Programme\ICQ6\ICQ.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\MSN Messenger\usnsvc.exe D:\Programme\You Ripper\YouRipper.exe D:\Programme\Trojaner Board\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CY_BG] C:\WINDOWS\CY_BG.EXE O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\PPE.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: STK017 PNP Monitor.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD+++++++} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114615891915 O17 - HKLM\System\CCS\Services\Tcpip\..\{7812C171-ED47-48D6-B70B-15A33FEAF9E2}: NameServer = 195.182.110.131 62.134.11.4 O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe und wie sieht der logfile aus ??? |
08.05.2007, 20:45 | #29 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. nicht auffällig das Log! Java könnte ein update vertragen. wähle im Explorer Extras --> Ordneroptionen Register "Ansicht" Haken bei "einfache Dateifreigabe verwenden" weg zum Papierkorb gehen und dort die Ordner, die du nicht löschen kannst, markieren und Rechtsklick--> Sicherheit wählen, dann Hinzufügen Administrator oder den Anmeldenamen mit Adminrechten eingeben (unter "Geben Sie die zu verwendenden Objektnamen ein") und OK Das soeben hinzugefügte Konto markieren und dann bei Vollzugriff/Zulassen einen Klick und auf OK jetzt solltest du die Ordner löschen können... |
08.05.2007, 20:49 | #30 |
| HiJackThis Log File Problem scvhost.exe Firewall u.a. hast du zwischendurch mal neu gestartet? |
Themen zu HiJackThis Log File Problem scvhost.exe Firewall u.a. |
adobe, antivir, besitzer, bho, bitte um hilfe, cyberlink, desktop, dll, einstellungen, excel, explorer, file, firewall, hijack, hijackthis, hijackthis log, home, internet, internet explorer, keine ahnung, log, log file, log-file, pc gefährdet, problem, programme, rundll, software, was soll ich machen, web.de, windows, windows xp |