|
Log-Analyse und Auswertung: virenalarm....mhh, was nu?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.05.2007, 19:59 | #1 |
| virenalarm....mhh, was nu? Logfile of HijackThis v1.99.1 Scan saved at 20:58:32, on 22.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe d:\Programme\Alwil Software\Avast4\aswUpdSv.exe d:\Programme\Alwil Software\Avast4\ashServ.exe d:\Programme\AlienGUIse\wbload.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\RunDll32.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\PROGRA~1\Trust\280KSK~1\Keyboard\Ikeymain.exe D:\Programme\Razer\Diamondback\razerhid.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe D:\Programme\Free Download Manager\fdm.exe d:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Acer WLAN 11g USB Adapter\ZDWlan.exe D:\Programme\WinTV\Ir.exe D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe D:\Programme\Razer\Diamondback\razertra.exe D:\Programme\Razer\Diamondback\razerofa.exe C:\WINDOWS\System32\svchost.exe D:\Programme\Miranda IM\miranda32.exe D:\Games\Silkroad\Silkroad.exe C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ICQ.com Search Results R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - d:\Programme\Free Download Manager\iefdmcks.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iKeyWorks] D:\PROGRA~1\Trust\280KSK~1\Keyboard\Ikeymain.exe O4 - HKLM\..\Run: [Diamondback] D:\Programme\Razer\Diamondback\razerhid.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Free Download Manager] d:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [Aureon 5.1 Fun Mixer] C:\WINDOWS\system32\Aureon 5.1 Fun Mixer.exe /minimize O4 - Global Startup: Acer WLAN 11g USB Adapter.lnk = C:\Programme\Acer WLAN 11g USB Adapter\ZDWlan.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Programme\Adobe\Reader\AdobeCollabSync.exe O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Download all with Free Download Manager - file://d:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://d:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download with Free Download Manager - file://d:\Programme\Free Download Manager\dllink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{71946C20-72C4-4A66-B6C6-30451C998727}: NameServer = 192.168.62.1 O20 - Winlogon Notify: WB - d:\Programme\AlienGUIse\fastload.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - d:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - d:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - d:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\ie_updater1.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe achso. ich hab die betreffenden prozesse die ich schon kannte schon ausgemacht un mit HijackThis gefixt aber die komme bei jedem neustart wieder neu hin. soll ich nochma mit den prozessen en log machen? |
22.05.2007, 20:41 | #2 | |
Administrator > Competence Manager | virenalarm....mhh, was nu?Zitat:
Nein das brauchst du nicht, aber sinnvoller wäre es uns mitzuteilen wo dein Antivirenprogramm die Viren entdeckt hat! Gruß Sunny
__________________ |
22.05.2007, 21:26 | #3 |
| virenalarm....mhh, was nu? oh lol. das sin tausende in meinem log.. sin hier screenshots akzeptiert?
__________________ |
22.05.2007, 21:39 | #4 |
Administrator > Competence Manager | virenalarm....mhh, was nu? Dann schreib mal in welchen Ordnern die Viren liegen, das reicht mir erstmal. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu virenalarm....mhh, was nu? |
administrator, adobe, antivirus, avast, avast!, bho, desktop, dll, einstellungen, explorer, free download, hijack, hijackthis, internet, internet explorer, logfile, neustart, nvidia, pdf, prozesse, rundll, software, system, usb, windows, windows xp, wlan |