|
Log-Analyse und Auswertung: Bitte Helft mir!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.08.2007, 21:23 | #1 |
| Bitte Helft mir!!! Hi habe mir Fraps gezogen (war doch kein fraps) und bekam dann diese schei***! auf meinem desktop erscheinen verknüpfungen zu Pokerspielen und so ähnlichem zeug, bei der uhr ist mal ein gelbes warndreieck mal ein roter kreis und beide sagen "your computer is infected..." ich habe versucht das system wieder herzustellen doch danach kommt die meldung das nichts geändert wurde. habe sogar schon schon die Winxp cd reingeworfen und eine complete reparatur gemacht aber immer noch das gleiche problem, nun lässt mich der computer auch nicht mehr in die interenteigenschaften, genauso wenig in die systemsteuerung und die eigenschaften von arbeitsplatz ( dann kommt die meldung: "Dieser vorgang wurde aufgrund von einschränkungen abgebrochen, die für diesen computer gelten.Wenden sie sich an den systemadministrator" !!! Und mein sound Max funktioniert nicht und zeigt an das kein soundmax- audiogerät vorhanden ist! Ich glaube ich habe mir da was MÖRDERISCHES eingefangen!!! Hier mein HijackThis Logfile Logfile of HijackThis v1.99.1 Scan saved at 22:11:53, on 26.08.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Olivetti\ANY_WAY\olDvcStatus.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Analog Devices\SoundMAX\smax4.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\Dokumente und Einstellungen\Albert\Anwendungsdaten\Mail.Ru\Agent\MAgent.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Olivetti\ANY_WAY\olMntrService.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe F:\emule0.47c-Xtreme6\emule.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\taskmgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Albert\Desktop\hijackthis_199\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.ru/ F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\printer.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [OlStatusMon] "C:\Programme\Olivetti\ANY_WAY\olDvcStatus.exe" dvcStatusMinimize O4 - HKLM\..\Run: [smgr] mgrs.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\System32\WinAvXX.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MAgent] C:\Dokumente und Einstellungen\Albert\Anwendungsdaten\Mail.Ru\Agent\MAgent.exe -CU O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\System32\WinAvXX.exe O4 - Startup: system.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: autorun.exe O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Mail.Ru ????? - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Albert\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU) O9 - Extra 'Tools' menuitem: Mail.Ru ????? - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Dokumente und Einstellungen\Albert\Anwendungsdaten\Mail.Ru\Agent\magent.exe (HKCU) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2E77B8DA-17C4-4ACA-AFAC-CA72689E7D7B}: NameServer = 217.237.150.51 217.237.148.22 O20 - AppInit_DLLs: hardlife.ini O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: olMntrService - Olivetti - C:\Programme\Olivetti\ANY_WAY\olMntrService.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Danke im Vorraus... PS: Wenn ich einen Hacker persöhnlich treffe trette ich ihm so feste in die eier das er blutige tränen heult!!! |
26.08.2007, 21:25 | #2 | |
Bitte Helft mir!!!Zitat:
RE: PS: Hacker sind nicht immer böse! Geändert von Enrib (26.08.2007 um 21:31 Uhr) |
26.08.2007, 22:06 | #3 |
| Bitte Helft mir!!! I know, habe auch viel mit hackern zu tun gehabt doch die hacker die "zivillisten" schaden sind ********
__________________und zu den Updates, habe versucht upzudaten doch geht nicht da kommt zuvor die meldung das ich keine rechte habe!!! |
Themen zu Bitte Helft mir!!! |
?????, adobe, adobe reader, appinit_dlls, bitdefender, computer, dateien, defender, desktop, dll, einschränkungen, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, nvidia, problem, programme, rundll, shortcut, software, sound, system, systemadministrator, windows, windows xp, winxp |