|
Log-Analyse und Auswertung: Kann mal jemand schnell über den HiJackThis scan drüber schauen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2009, 21:41 | #31 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. hoffe habe jetzt alles richtig gemacht mit combofix |
01.07.2009, 21:47 | #32 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Hm.
__________________Mit wem habe ich es jetzt zu tun? Mit Carola oder Dennis? Wenn mit Carola: Ist Dennis dein Sohn? ciao, andreas
__________________ |
01.07.2009, 21:55 | #33 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. nee dennis iss mein ex. der immer alles besser wusste auf mein pc, un immer schön installiert hatte.
__________________ |
01.07.2009, 22:09 | #34 | |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. OK, dann kann ich weitermachen. Eine Beziehung zerstöre ich ja damit auch nicht. Zitat:
1.) Start => Ausführen => combofix /u => OK 2.) Start => Einstellungen => Systemsteuerung => System => Karte: Erweitert => Benutzerprofile: Einstellungen => Alles von Dennis markieren => Löschen => OK => OK 3.) Wie geht es dem Rechner? Noch Auffälligkeiten oder Meldungen? 4.) Zusätzlich würde ich dir das noch empfehlen => http://www.trojaner-board.de/71631-pc-wird-immer-langsamer-tun.html (Schritte 1, 3 und 5). ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
01.07.2009, 22:24 | #35 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. wenn i jetzt bei ausführen auf ok gehe öffnet er wieder combofix, was wird denn da wieder gelöscht?? den ordner dennis kann i leider leider noch net löschen weil das noch zeug also dateien un so von mir drauf sin. muss i erst ma sortieren. iss ja net weiter schlimm wenn der später gelöscht wird oder? |
01.07.2009, 22:28 | #36 | ||
| Kann mal jemand schnell über den HiJackThis scan drüber schauen.Zitat:
Code:
ATTFilter combofix /u Damit wird ComboFix deinstalliert und die Quarantäne gelöscht. Zitat:
Du bist entlassen. ciao, andreas
__________________ --> Kann mal jemand schnell über den HiJackThis scan drüber schauen. |
01.07.2009, 22:37 | #37 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. so combofix is weg. geil alles geht wieder internet auch un auch morzilla. danke danke. ich hätte ja mein pc nie hin bekommen. gut das ich mich hier angemeldet habe, war ja erstaunt was es alles so gibt also die programme für die scans un so. und das das alles so per ferndiagnose geht. jetzt weiß ich ja wo i mich hin wenden kann wenn i wieder ma ein problem habe. und wie kann ich jetzt mein beitrag als geschlossen machen?? |
01.07.2009, 22:46 | #38 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Das ist die Aufgabe der Moderatoren. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
01.07.2009, 22:53 | #39 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. achso. na dann gute nacht und nochmal danke. |
02.07.2009, 21:02 | #40 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. kann mir einer helfen seit einiger zeit läuft mein rechner nicht gut wenn ich meinen rechner starte geht alles, bis ich 2-4 minuten warte ab da an ist meine cpu auslastung zwischen 60-99% und sie geht nicht mehr weg Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:56:57, on 02.07.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\AlienGUIse\wbload.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Medion Info Display\MdionLCM.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Stardock\CursorFX\CursorFX.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.exe C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\alg.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [MedionVFD] "C:\Programme\Medion Info Display\MdionLCM.exe" O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Programme\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CursorFX] "C:\Programme\Stardock\CursorFX\CursorFX.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Alienware Dock.lnk = C:\Programme\AlienGUIse\AlienwareDock\ObjectDock.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 5423 bytes |
17.07.2009, 14:31 | #41 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. hey hallo andreas. habe mal wieder das problem wie letzten, von jetzt auf gleich gings inet total lam. wie soll ich denn jetzt wieder vorgehen. kannst du mir wieder helfen?? |
17.07.2009, 16:31 | #42 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. @detox89 Erstelle wie jeder hier dein eigenes Thema. Klicke hier und dann links oben auf Neues Thema. @caro21 Du schon wieder. Irgendetwas installiert? Ist das Internet nur zeitweise langsam oder grundsätzlich? Ist es bei allen Aktionen langsam oder nur bestimmte Seiten? Klicke auf "Für alle Neuen" (auch wenn es nicht stimmt ), lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
17.07.2009, 16:58 | #43 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. naja hatte 2 fotoprogramme installiert und nen player, und wo der heute installiert wurde wars wieder langsam wie beim letzten mal. habe aber vorns auch alles wieder gelöscht. |
17.07.2009, 17:01 | #44 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. ccleaner habe ich schon ausgeführt. soll ich auch unter 2. c abarbeiten?? weil beim letzten mal sollte ich das weg lassen. deswegen frage ich |
17.07.2009, 17:11 | #45 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Wir haben eine neue Liste, diesmal alles abarbeiten. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Kann mal jemand schnell über den HiJackThis scan drüber schauen. |
adobe, antivir, antivir guard, ask toolbar, avira, bho, desktop, dll, ebay, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, object, plug-in, rundll, scan, server, software, system, toolbars, usb, windows, windows xp, wlan |