|
Log-Analyse und Auswertung: Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.08.2004, 16:36 | #1 |
| Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung Hallo! Hoffe dass mir jemand helfen kann. C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temporary Internet Files\Content.IE5 wird immer wieder endlos kopiert! Wenn ich die Temporäre Dateien nun versuche zu löschen, dann wird der Ordner Content.IE5 immer wieder kopiert. Gestern hat mein Viren Scaner zwei Sachen gefunden: \Lokale Einstellungen\Temporary Internet Files\Content.IE5\FVXJRPKW\bridge-c14[1]. Konnte auch durch Norton nicht gelöscht werden "Löschung fehlgeschlagen" Später auch habe die Datei nicht mehr gefunden!? Wie soll ich vorgehen um das endlose kopieren zu verhindern? Bitte auch um HijackThis Auswertung. Danke im voraus und ein schönes WE Logfile of HijackThis v1.98.1 Scan saved at 17:12:25, on 06.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\PROGRA~1\NORTON~3\NORTON~4\GHOSTS~2.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\Explorer.EXE C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe C:\PROGRA~1\NORTON~3\NORTON~3\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\NORTON~3\NORTON~3\SPEEDD~1\NOPDB.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccLgView.exe C:\Dokumente und Einstellungen\Christoph\Eigene Dateien\Meine Downloads\Privat\HijackThis 1.98.1\HijackThis1981.exe C:\Programme\Messenger\msmsgs.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.de O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QD FastAndSafe] C:\Programme\Norton SystemWorks\Norton CleanSweep\QDCSFS.exe /startup O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - Global Startup: AOL Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {543CDDE7-DF47-47DD-9339-0B023AC5DCA8} - http://www.medionshop.de (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security2.norton.com/SSC/Shar...in/AvSniff.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/Sha.../bin/cabsa.cab O16 - DPF: {DF6A0F17-0B1E-11D4-829D-00C04F6843FE} (Microsoft Office Tools on the Web Control) - http://dgl.microsoft.com/downloads/outc.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6076A72E-0BB9-421F-8208-C8D29FD02E12}: NameServer = 205.188.146.146 |
06.08.2004, 17:04 | #2 | |
| Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung Hallo onkelchris
__________________Zitat:
Falls das Problem bestehen bleibt , melde dich im abgesicherten Modus als Administrator an und lösche die Unterordner und die Datei index.dat in deinem User-Profil. Nach der Neuanmeldung werden die automatisch neu erstellt. In deinem Log sehe ich nichts Schlimmes. Also hoffentlich klappt es ohne Neuinstallation. Geändert von Rene-gad (06.08.2004 um 17:14 Uhr) |
06.08.2004, 17:11 | #3 |
| Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung Super! Danke für die schnelle Hilfe
__________________Grüße Onkelchris |
09.09.2004, 23:37 | #4 |
| Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung Hallo, Ich hatte gestern auch ein Problem mit Content.IE5, ich habe das Virenprogramm McAfee, es ist ein super Programm!Es hat erkannt das sich dort zwei Trojaner aufhalten, und hat die sofort gelöscht!Ich kann dir nur dieses Programm empfehlen! |
09.09.2004, 23:51 | #5 |
| Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung Hallo Snake26, es ist zwar nett, dass Du dieses Programm empfiehlst, aber Content ist das englische Wort für Inhalt und bedeutet somit Inhalt des IE5 welcher Version des IE auch immer. Den Inhalt kann man ausleeren, wie bei einem Mülleimer, dann ist er leer Also wer auch immer Trojaner in den Temporary Internet Files\Content.IE5 haben mag, kann auf seinem System den Content.IE5 öffnen, den Inhalt mit der Maus blaufärben und löschen. Der Ordner Temporary Internet Files enthält ausser dem Ordner Content.IE5 meistens noch weitere Dateien, die ebenfalls gelöscht werden können. Der Papierkorb sollte anschließend ebenfalls geleert werden. SD |
Themen zu Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung |
.inf, adobe, antivirus, antivirus scan, bho, bitte um hilfe, content.ie5, dll, einstellungen, excel, explorer, file missing, helfen, hijack, hijackthis, hilfe, immer wieder, internet, internet explorer, internet security, löschen, monitor, nvcpl.dll, ordner, programme, registry, rundll, security, software, symantec, system, tcpip, temporäre dateien, viren, windows, windows xp |