![]() |
|
Log-Analyse und Auswertung: pls mal meinen log anschaunWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() pls mal meinen log anschaun ich glaubs nicht.. jetz ist der sch... schon wieder da.. neeeeeeeein ): |
![]() | #2 |
Gast | ![]() pls mal meinen log anschaun Poste einfach mal ein Logfile mit Version 1.98.2
__________________ |
![]() | #3 |
![]() | ![]() pls mal meinen log anschaun im mom hab ich ihn wieder weggebracht aber ich bin mir fast sicher das er wieder kommt hier mein log
__________________Logfile of HijackThis v1.98.2 Scan saved at 11:44:45, on 28.08.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE E:\LEO\WINAMP\WINAMPA.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE E:\LEO\WINAMP\WINAMP.EXE E:\LEO\HIJACKTHIS_198\HIJACKTHIS1982\HIJACKTHIS.EXE O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hercules Daemon] hdaemon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [WinampAgent] "E:\LEO\WINAMP\WINAMPa.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() pls mal meinen log anschaun Hallo mudvayne, ![]() Dein Log ist leider unvollständig, deswegen können wir Dir im mom nicht weiterhelfen, auch wenn Du es gut meinst und denkst "Ich schicke nur mal die Einträge, die ich für wichtig halte.", möchten wir Dich bitten das komplette Log zu senden, weil sich oft einiges nur durch ein gesamtbild ergibt, und da reichen leider nicht die O4 Einträge. Also bitte mal das komplette Log, posten und wir werden sehen wo wir helfen können. Gruß Andy ![]()
__________________ Fragen, die die Welt nicht braucht (oder doch ?) Wie setze ich mein System neu auf ? |
![]() | #5 |
Gast | ![]() pls mal meinen log anschaun @FancyAndy Woher willst du wissen, ob das Log unvollständig ist? @mudvayne Installiere dir Firefox und surfe nur noch mit diesem. Dann kannst du dir sicher sein, dass dich der Hijacker nicht mehr aufsucht: www.firefox-browser.de |
![]() | #6 |
![]() | ![]() pls mal meinen log anschaun so hab ihn jetzt wieder obn und im mom noch nix gefixt hier der log Logfile of HijackThis v1.98.2 Scan saved at 11:15:22, on 29.08.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE E:\LEO\WINAMP\WINAMPA.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE E:\LEO\HIJACKTHIS_198\HIJACKTHIS1982\HIJACKTHIS.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {3FD2CB65-F9AC-11D8-9C26-00005EE5A6EA} - C:\WINDOWS\SYSTEM\CKANA.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hercules Daemon] hdaemon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [WinampAgent] "E:\LEO\WINAMP\WINAMPa.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O18 - Filter: text/html - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL O18 - Filter: text/plain - {3FD2CB64-F9AC-11D8-9C26-000031A90371} - C:\WINDOWS\SYSTEM\CKANA.DLL werde mir das firefox da mal ansehn .. und schaun wie ich damit zurechtkomme achja das letzte mal war der komplette log hab nur alles andere gefixt gehabt bist auf die O4 lg leo |
![]() | #7 | |
![]() ![]() ![]() ![]() | ![]() pls mal meinen log anschaun Hallo Zitat:
|
![]() | #8 | |
![]() ![]() ![]() ![]() | ![]() pls mal meinen log anschaunZitat:
![]() ![]() Immer schön logga bleiben. Gruß Andy
__________________ Fragen, die die Welt nicht braucht (oder doch ?) Wie setze ich mein System neu auf ? |
![]() |
Themen zu pls mal meinen log anschaun |
blöde, blöden, dateien, dll, explorer, gelöscht, hijack, hijackthis, internet, internet explorer, kernel, log, meinem, nichts, programme, registry, rundll, rundll32.exe, seite, services, startseite, system, trojaner, update, verdächtige, windows |