![]() |
|
Log-Analyse und Auswertung: Trojaner oder eigene ip ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojaner oder eigene ip ? Hallo , ich hab seit Tagen ständig Probleme mit meinem Laptop ( Abstürze der Programme ..runter und rauf fahren von Windows dauert ewig lange , keine Internetvebindung obwohl sie besteht ) sowie Trojaner Meldungen . Antivir und G-data haben Trojaner gelöscht aber keine Besserung in Sicht ..Nun hab ich den Hijack mal nachschauen lassen und da wird vor einer Ip gewarnt Googel sagt mir das es eine Ip von einem Handy ist da ich mit Web and Walk unterwegs bin könnte es also auch meine sein .. Wäre nett wenn mal jemand nachschauen kann bin mit meinem Wissen am Ende .. Danke Lg weibel Logfile of HijackThis v1.99.1 Scan saved at 21:44:41, on 01.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\bmwebcfg.exe C:\WINDOWS\system32\gtdetectsc.exe C:\Programme\Gemeinsame Dateien\GtFlashSwitch\GtFlashSwitch.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\T-Mobile\Speedmanager plus\bmoc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\T-Mobile\Communication Center\AutoUpdateSrv.exe C:\Programme\T-Mobile\Speedmanager plus\bmctl.exe C:\Programme\T-Mobile\Communication Center\Wilog.exe C:\Programme\T-Mobile\Communication Center\AlicePhoneSrv.exe C:\Programme\T-Mobile\Speedmanager plus\bmop.exe C:\Programme\T-Mobile\Communication Center\3rdParty\ByteMobile\bmctl.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\^^\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/ O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [{2E9D28CD-006A-4969-AB92-63DD74B4CA59}] "C:\Programme\T-Mobile\Speedmanager plus\bmoc" -d O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Automatic Update-Agent.lnk = ? O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1195777614501 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1196074939382 O17 - HKLM\System\CCS\Services\Tcpip\..\{E1010F7C-FA00-45FC-ACDE-3ABCA3821214}: NameServer = 193.254.160.130 193.254.160.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\System32\bmwebcfg.exe O23 - Service: GtDetectSc Service (gtdetectsc) - OptionNV - C:\WINDOWS\system32\gtdetectsc.exe O23 - Service: GtFlashSwitch - OptionNV - C:\Programme\Gemeinsame Dateien\GtFlashSwitch\GtFlashSwitch.exe |
Themen zu Trojaner oder eigene ip ? |
.dll, avira, center, dateien, dauert ewig, explorer, firefox, g-data, gelöscht, hijack, hijackthis, internet explorer, laptop, messenger, microsoft, mozilla, mozilla firefox, probleme, programme, software, start, system, system32, t-mobile, temp, trojaner, windows, windows xp |