|
Log-Analyse und Auswertung: EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2007, 13:39 | #1 |
| EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus HILFE bei meinen notebook stimmt gar nix mehr: 1.wenn ich starte, wird die datei explorer.exe nicht gestartet, ich muss sie über den taskman starten, aber dann fehlt die leiste unten, genauso das startmenü! 2. internet geht nicht mehr. ich habe probiert meine fritzbox anzupingen (start-->ausführen-->cmd-->ipconfig-->ping 192.168.178.1) die ip ist die von meiner fritzbox, es kommt eine fehlermeldung: PING: ÜBERTAGUNG FEHLGESCHLAGEN. FEHLERCODE 65. ich bin über eine den desktop pc im inet(über die selbe fritzbox) ich glaub am notebook ist durch einen virus der netzwerk treiber angegriffen worden. was soll ich tun? bitte helft mir, hier ist mein hijack: Logfile of HijackThis v1.99.1 Scan saved at 13:58:01, on 03.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe C:\WINDOWS\system32\oodag.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\ctfmon.exe E:\Lukas\hijack\HijackThis\HijTstart.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 F2 - REG:system.ini: Shell= O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll (file missing) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{3745AD08-38A9-48CB-8E22-1D574EC482E0}: NameServer = 192.168.178.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{6F5D44FD-7F7B-40A9-9A43-71D39BBEB8BF}: NameServer = 192.168.178.1 O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WLANKEEPER - Intel® Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe danke im voraus |
03.08.2007, 19:28 | #2 |
| EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus Um's gleich vorab zu sagen:
__________________ich ahbe keine Ahnung von der Fritzbox und den Zeugs. Aber weil hier niemand antwortet, versuche ich dir trotzdem zu helfen. Hast du mal versucht, den Computer zu einer früheren Zeitmarke zurückzustellen? Vielleicht hast du ja irfgendwas verstellt, was somit aufgehoben wäre? Wie das genau geht, erfährst du hier. Außerdem würde ich davor erstmal versuchen, meinen Computer bzw. die Interneteinstellungen mit dem Winsockfix zu reparieren. Download Einfach öffnen und "Fix" klicken. Deine Interneteinstellungen werden dann fabrikneu überschrieben. Wie gesagt, ich habe davon keine Ahnung, das sind nur Gedanken.
__________________ |
15.08.2007, 21:31 | #3 |
| EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus [B]Ich hab irgendwie genau das gleiche Problem wie jfreak85, wer kann mir/uns bloß helfen?!?
__________________[edit] bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann danke GUA [/edit] |
24.08.2007, 09:32 | #4 |
| EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus Okay, verstehe! Wird beim nächsten mal gemacht. Aber warum muß ich dann immer lesen: "Dazu gibt es schon einen Thread, benutze mal die Suchfunktion"? Na jedenfalls habe ich das ganze bei mir jetzt lösen können. Habe nach einer Systemwiederherstellung den Google-Desktop runtergeschmissen und alles was dazu gehört. Irgendwie läuft es seitdem. Vielen Dank! |
Themen zu EXPLORER WEG; SYSSTEUERUHNG AUCH!!-->Virus |
adobe, antivir, avgnt, avgnt.exe, avira, bho, desktop, drivers, excel, explorer, fehlermeldung, geht nicht, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, monitor, netzwerk, notebook, programme, software, solution, starten, symantec, system, taskman, virus, windows, windows xp |