|
Log-Analyse und Auswertung: Bitte umHilfe bei Hijack log AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.06.2004, 07:50 | #1 |
| Bitte umHilfe bei Hijack log Auswertung Hallo zusammen, habe seit einigen Tagen wieder mal das Problem mit einer nicht gewollten Startseite. Das letzte mal habe ich aus lauter Verzweiflung meinen Rechner neu aufgesetzt. Da ich mir diese Arbeit diese mal ersparen möchte, bitte ich um eure Hilfe bei der Auswertung meines Hijack-Log-Files: Logfile of HijackThis v1.97.7 Scan saved at 08:44:41, on 14.06.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Microsoft Office\Office\OUTLOOK.EXE C:\WINDOWS\msagent\AgentSvr.exe C:\WINDOWS\System32\svchost.exe E:\Privat\Hilfsprogramme\HijackThis.exe O1 - Hosts: 213.159.117.235 auto.search.msn.com O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe O16 - DPF: {11111111-1111-1111-1111-111111111732} - file://c:\progra~1\pl.exe O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...151.9516898148 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D131CFF2-D41B-4FD4-9B83-9E55D49D5168}: NameServer = 217.237.150.33 194.25.2.129 O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F81-00104B107C96} Ich wäre sehr dankbar wenn mir jemand helfen könnte! Danke Radja |
14.06.2004, 08:18 | #2 |
| Bitte umHilfe bei Hijack log Auswertung Hallo Radja und Willkommen an Board,
__________________schau Dir bitte diesen Thread an. Dort geht es um genau das gleiche Problem. Zusätzlich musst Du allerdings noch folgendes fixen und die aufgeführten Dateien löschen: </font><blockquote>Zitat:</font><hr /> O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\Recycled\1.exe O16 - DPF: {11111111-1111-1111-1111-111111111732} - file://c:\progra~1\pl.exe </font>[/QUOTE]
__________________ |
14.06.2004, 11:35 | #3 |
| Bitte umHilfe bei Hijack log Auswertung Thx hat geklappt funzt wieder alles wie es soll
__________________Danke! |
Themen zu Bitte umHilfe bei Hijack log Auswertung |
about, auswertung, check, dumprep, explorer, google, hallo zusammen, helfen, hijackthis, hilfe, internet, internet explorer, links, microsoft, neu, object, office, problem, programme, rechner, recycled, shockwave, system, system32, tcpip, update, windows, windows xp |