|
Log-Analyse und Auswertung: Ich habe ein problem mit mein LeptopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.02.2009, 00:25 | #1 |
| Ich habe ein problem mit mein Leptop Hallo bin neu hier. Habe bei mein Leptop alles neu installiert und jetzt kommt mein Kaspersky und meldet das Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-7-3-51-100002311-100013281-100005852-1621.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000944.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{ad99afe2-b26f-4b44-8221-2170304eddf4}\rp14\a0002055.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp G:\RECYCLER\S-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000943.com 60 KB wenn ich gelöscht habe und über Arbeitsplats meine Externe Festplatte doppelt anklicke kommt immer die meldung Recycler/S-8-9-29-100024911-100014347-100022330-5189.com von windows. Ein Dank an Euch |
06.02.2009, 00:30 | #2 | |
| Ich habe ein problem mit mein LeptopZitat:
Das kamm bei HijackThis raus Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:26:20, on 05.02.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINXP\System32\smss.exe C:\WINXP\system32\winlogon.exe C:\WINXP\system32\services.exe C:\WINXP\system32\lsass.exe C:\WINXP\system32\svchost.exe C:\WINXP\System32\svchost.exe C:\WINXP\Explorer.EXE C:\WINXP\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe C:\WINXP\system32\ctfmon.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Hertha BSC\Anwendungsdaten\U3\485983165D82D2BC\LaunchPad.exe C:\WINXP\system32\svchost.exe C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Dokumente und Einstellungen\Hertha BSC\Desktop\windows-kb890830-v2.6.exe c:\68e81b6a8d93f7ed33\mrtstub.exe C:\WINXP\system32\MRT.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7A3064-984C-4B4C-B250-7D7D3CB698BF}: NameServer = 213.191.92.87 62.109.123.6 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe -- End of file - 4644 bytes |
Themen zu Ich habe ein problem mit mein Leptop |
.com, doppel, doppelt, externe festplatte, festplatte, gelöscht, infiziert, information, installiert, kaspersky, klicke, melde, meldet, meldung, neu, platte, problem, programm, recycler, restore, system, system volume information, trojanisches, trojanisches programm, volume, _restore |