|
Log-Analyse und Auswertung: Bitte um LogFile-PrfungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2004, 22:36 | #1 |
| Bitte um LogFile-Prüfung Ich lande immer wieder bei microsoft.com/.../... Danke für eure Hilfe. bol Logfile of HijackThis v1.98.2 Scan saved at 23:31:00, on 03.09.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINNT\System32\smss.exe D:\WINNT\system32\csrss.exe D:\WINNT\system32\winlogon.exe D:\WINNT\system32\services.exe D:\WINNT\system32\lsass.exe D:\WINNT\system32\svchost.exe D:\WINNT\system32\spoolsv.exe D:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe D:\PROGRA~1\Navnt\defwatch.exe D:\WINNT\System32\svchost.exe D:\PROGRA~1\Navnt\rtvscan.exe D:\WINNT\system32\regsvc.exe D:\WINNT\system32\MSTask.exe D:\WINNT\system32\stisvc.exe D:\WINNT\System32\WBEM\WinMgmt.exe D:\WINNT\system32\svchost.exe D:\WINNT\Explorer.EXE D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe D:\PROGRA~1\ANYTIME\ANYTIME.EXE D:\Programme\Java\j2re1.4.2_01\bin\jusched.exe D:\Programme\Navnt\vptray.exe D:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE D:\Programme\FRITZ!\FriWeb32.exe E:\Brennen\Hijack\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e60/suche/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [AOLDialer] D:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [Anytime] D:\PROGRA~1\ANYTIME\ANYTIME.EXE O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [vptray] D:\Programme\Navnt\vptray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINNT\System32\msjava.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINNT\System32\Shdocvw.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/ O17 - HKLM\System\CCS\Services\Tcpip\..\{EE771803-337A-4F73-B071-0287604225D3}: NameServer = 192.168.120.252,192.168.120.253 Geändert von bol (05.09.2004 um 11:24 Uhr) |
03.09.2004, 22:41 | #2 |
Bitte um LogFile-Prfung Also erstmals kompliment lange nicht mehr so ein sauberes System gesehen (ausser meins natürlich )
__________________also hier das Ergebnis: Diese Version ist veraltet du musst dringend ein Update fahren: MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Unbekannter Prozess und Programm: O4 - HKLM\..\Run: [Anytime] D:\PROGRA~1\ANYTIME\ANYTIME.EXE kennst du dieses Programm? Wenn ja dann is es ok. O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/ und falls du diese Page der AOL auch kennst dann is eigentlich alles bis auf deinem Browser ok.
__________________ |
05.09.2004, 11:34 | #3 |
| Bitte um LogFile-Prfung Ich hatte es kurz vorher mit SpHjfix.exe und Spy Sweeper probiert, aber beide hatte keine brauchbaren Hinweise gebracht.
__________________Anytime ist mein Online-Counter und die AOL-Seite sollte harmlos sein. Inzwischen bleibt mein Browser aber bei meiner Startseite. Scheint wieder zu gehen. Danke für die Auswertung. bol |
Themen zu Bitte um LogFile-Prfung |
.inf, brennen, button, dateien, default, explorer, fritz, fritz!, gemein, gemeinsame, hijack, hijackthis, immer wieder, interne, internet, internet explorer, java, manager, office, programme, search, software, start, sun java, system, system32, tcpip, tools, windows, winnt |