![]() |
|
Log-Analyse und Auswertung: Bitte Log File überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Bitte Log File überprüfen Hallo =) Ich hab ein großes Problem... ich habe meinen PC gerade erst vor einem Monat komplett neuinstalliert da ich einige Probleme hatte... Nun habe ich auf einmal eine Fülle von Trojanern oder ähnlichen Viren auf meinem PC... Viele kennen das Problem: Antivir spürt die Viren auf, kann sie aber nicht löschen. Andere Programme finden sogar weitere Viren die aber 'Schreibgeschützt oder von anderen Programmen verwendet' werden. Hier also mein Log file... ich kenne mich in dem Bereich net so aus...ich hoffe ihr könnt mir helfen. Bitte um schnelle Hilfe, DANKE im Voraus ![]() Logfile of HijackThis v1.99.1 Scan saved at 20:19:39, on 03.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\MELINA~1.SOM\LOKALE~1\Temp\Rar$EX00.094\HijackThis.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing) O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe |
![]() | #2 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Bitte Log File überprüfen Moin
__________________dein Log sieht komisch/unvollständig aber unbedenklich aus. Zitat:
Zitat:
MFG |
![]() | #3 |
![]() | ![]() Bitte Log File überprüfen Danke nochdigger, dass du schon geantwortet hast =)
__________________Hier die Ergänzenden Infos: Antivir bei dem letzten kompletten Systemcheck: C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temp\tcadyfbb.dll C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temp\hdlrfxbi.dll C:\System Volume Information\_restore{205A855B-34C3-45DA-9FC2-157383B3D3A6}\RP47\A0015624.dll C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temporary Internet Files\Content.iE5\ZU08LZ6R\beer[1] C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temporary Internet Files\Content.iE5\1ID34TN1\lo1[1].[VIR000] C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temporary Internet Files\Content.iE5\1ID34TN1\lo1[1].VIR C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temporary Internet Files\Content.iE5\1ID34TN1\girl[1] C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temp\Guild Wars 1.0.rar C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temp\hilqxwm.dll C:\Dokumente und Einstellungen\Melina H.\Lokale Einstellungen\Temp\qrlqtqbi.dll VundoFix findet im system32 Ordner einiges: C:\WINDOWS\system32\awtrqro.dll (den zeigt das Prog. sogar 2x an) C:\WINDOWS\system32\efhkj.bak1 C:\WINDOWS\system32\efhkj.bak2 C:\WINDOWS\system32\efhkj.ini C:\WINDOWS\system32\efhkj.ini2 C:\WINDOWS\system32\efhkj.tmp C:\WINDOWS\system32\vtsts.dll C:\WINDOWS\system32\jkhfe.dll C:\WINDOWS\system32\mllmk.dll Spybot findet hauptsächlich ,Verfolgende Cookies' die sich anscheinend löschen lassen, Jedoch immer wieder auftauchen - Was ist zu tun? |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Bitte Log File überprüfen Moin versuchen wir es mal so... lade dir ClearProg runter. Lade dir eScan eScananleitung eScan bitte updaten (evtl. benötigst du bis zu 8 o. 10 versuche) Wechsel in den abgesicherten Modus (beim start F8 drücken), lasse Clearprog laufen hake an - alles löschen - lass alles löschen. Lass nochmal Vundofix laufen und lösche anschließend alle Funde aus dem Backupordner. Clearprog nochmal laufen lassen. Lass eScan laufen. Wechsel zurück in den normalen Modus zeig uns den Bericht von eScan (find.bat) und berichte. MFG |
![]() | #5 |
![]() | ![]() Bitte Log File überprüfen Uiii danke für die Hilfe =)) Also bis jetzt hab ich alles verstanden werd es heute Abend mal ausprobieren schon alles gedownloadet ...aber was ist ein Backupordner? ^^''' |
![]() | #6 | |
![]() ![]() ![]() ![]() ![]() | ![]() Bitte Log File überprüfen Hallo Zitat:
MFG |
![]() |
Themen zu Bitte Log File überprüfen |
antivir, auf einmal, avira, boot, dateien, explorer, file, hijack, hijackthis, internet, internet explorer, java, log, log file, magix, mein log, probleme, programme, schnelle hilfe, server, sp2, system, system32, temp, trojaner, viren, windows, windows xp |