|
Log-Analyse und Auswertung: Kann mal jemand schnell über den HiJackThis scan drüber schauen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.07.2009, 10:51 | #61 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. habe das jetzt mit den morilla firefox alles so gemacht wie du es geschrieben hast. aber das internet ist immernoch langsam. am we hatten wir den stick mit bei meinen freund da ging das internet schneller. aber bei mir am pc immer noch nicht |
20.07.2009, 18:35 | #62 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Anzeichen für Schädlinge kann ich nicht finden, mir kommt jedoch die Software Garmin GPS Plugin sehr verdächtig vor. Bitte deinstalliere die und teste, ob das Besserung gebracht hat. Lösche den Ordner c:\rsit und poste bitte neue RSIT-Logs.
__________________ciao, andreas
__________________ |
21.07.2009, 13:54 | #63 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Logfile of random's system information tool 1.06 (written by random/random)
__________________Run by Dennis at 2009-07-21 14:31:33 Microsoft Windows XP Home Edition Service Pack 3 System drive C: has 14 GB (19%) free of 76 GB Total RAM: 1535 MB (71% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:31:37, on 21.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\UMTS USB Modem Manager\UMTS USB Modem Manager.exe C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Eigene Dateien\Downloads\RSIT(3).exe C:\Programme\Trend Micro\HijackThis\Dennis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:/Dokumente und Einstellungen/Dennis.WIR-6EA64B49E5B/Eigene Dateien/Eigene Musik/Temp/RT/WebRip/profile/rrproxy_ie_4a265b6e.pac O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ClipIncSrvTray] "C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{5FF94E93-5018-443F-8CCA-183AC4FA9F28}: NameServer = 212.23.97.2 212.23.97.3 O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 3351 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ClipIncSrvTray"=C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe [2009-03-16 668424] "MSMSGS"=C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=323 "NoDriveAutoRun"=67108863 "NoDrives"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\ICQ6\ICQ.exe"="C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ Library" "C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe"="C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe:*:Enabled:ClipInc Server" "C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe"="C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe:*:Enabled:ClipInc Player" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f80bd60f-3815-11de-91cd-00112f79bc6f}] shell\AutoRun\command - K:\AutoRun.exe ======List of files/folders created in the last 1 months====== 2009-07-21 14:31:33 ----DC---- C:\rsit 2009-07-20 13:10:30 ----SDC---- C:\ComboFix 2009-07-20 12:45:37 ----SHDC---- C:\RECYCLER 2009-07-20 12:39:06 ----AC---- C:\ComboFix.txt 2009-07-20 12:15:27 ----DC---- C:\WINDOWS\temp 2009-07-20 11:05:17 ----DC---- C:\Programme\Mozilla Firefox 2009-07-13 15:02:51 ----DC---- C:\Programme\PartyGaming 2009-07-07 16:43:43 ----DC---- C:\Programme\Ahnensuche 2009-07-07 12:50:43 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\GARMIN 2009-07-01 21:35:39 ----AC---- C:\WINDOWS\system32\PerfStringBackup.TMP 2009-06-29 09:59:00 ----AC---- C:\lopR.txt 2009-06-27 14:27:48 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Google 2009-06-27 12:20:23 ----AC---- C:\cleannavi.txt 2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\javaws.exe 2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\javaw.exe 2009-06-27 12:16:32 ----AC---- C:\WINDOWS\system32\java.exe 2009-06-27 10:59:30 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Google 2009-06-26 23:16:31 ----DC---- C:\Programme\Foxit Software 2009-06-26 23:16:31 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Foxit 2009-06-26 00:07:10 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Malwarebytes 2009-06-26 00:07:02 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2009-06-26 00:07:01 ----DC---- C:\Programme\Malwarebytes' Anti-Malware 2009-06-26 00:05:42 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\Yahoo! 2009-06-25 21:40:54 ----DC---- C:\Programme\Trend Micro 2009-06-24 17:27:24 ----AC---- C:\Boot.bak 2009-06-24 17:27:02 ----RASHDC---- C:\cmdcons 2009-06-24 15:35:28 ----DC---- C:\WINDOWS\ERDNT 2009-06-23 13:29:13 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\AD ON Multimedia ======List of files/folders modified in the last 1 months====== 2009-07-21 14:31:07 ----DC---- C:\WINDOWS\Prefetch 2009-07-21 14:29:58 ----AC---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt 2009-07-21 14:06:12 ----SHDC---- C:\WINDOWS\Installer 2009-07-21 14:06:12 ----HDC---- C:\Config.Msi 2009-07-21 14:06:12 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-07-21 14:06:11 ----HDC---- C:\WINDOWS\inf 2009-07-21 14:06:09 ----RDC---- C:\Programme 2009-07-21 13:53:00 ----DC---- C:\WINDOWS\system32 2009-07-21 13:49:11 ----DC---- C:\WINDOWS\system32\CatRoot2 2009-07-20 16:17:17 ----AC---- C:\WINDOWS\SchedLgU.Txt 2009-07-20 13:29:07 ----SHD---- C:\System Volume Information 2009-07-20 13:29:07 ----DC---- C:\WINDOWS\system32\Restore 2009-07-20 13:10:41 ----DC---- C:\WINDOWS 2009-07-20 12:36:29 ----AC---- C:\WINDOWS\system.ini 2009-07-20 12:35:25 ----DC---- C:\WINDOWS\system32\drivers 2009-07-20 12:35:25 ----DC---- C:\WINDOWS\AppPatch 2009-07-20 12:35:21 ----DC---- C:\Programme\Gemeinsame Dateien 2009-07-20 12:16:35 ----DC---- C:\WINDOWS\system32\config 2009-07-20 11:00:47 ----DC---- C:\Programme\Speedpyramid 2009-07-20 11:00:46 ----DC---- C:\Programme\Speedblox 2009-07-20 11:00:46 ----DC---- C:\Programme\Siemens_WLAN 2009-07-20 11:00:44 ----DC---- C:\Programme\QuickTime 2009-07-20 11:00:21 ----DC---- C:\Programme\audioBase 2009-07-20 11:00:19 ----DC---- C:\Programme\DivX 2009-07-07 12:49:57 ----DC---- C:\Programme\DIFX 2009-07-06 21:17:47 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\gtk-2.0 2009-07-01 23:54:38 ----DC---- C:\WINDOWS\WinSxS 2009-07-01 23:32:35 ----DC---- C:\Downloads 2009-07-01 21:30:58 ----DC---- C:\WINDOWS\system32\Macromed 2009-07-01 17:42:14 ----SDC---- C:\WINDOWS\Downloaded Program Files 2009-07-01 12:18:35 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-06-29 23:47:30 ----DC---- C:\Programme\Google 2009-06-27 12:15:23 ----AC---- C:\WINDOWS\system32\deploytk.dll 2009-06-27 09:29:35 ----DC---- C:\Programme\Yahoo! 2009-06-27 09:29:35 ----DC---- C:\Programme\Gemeinsame Dateien\Adobe 2009-06-26 22:14:40 ----SDC---- C:\WINDOWS\Tasks 2009-06-26 22:07:03 ----DC---- C:\Programme\Java 2009-06-26 22:04:58 ----DC---- C:\Programme\Windows Live Favorites 2009-06-26 21:58:29 ----DC---- C:\Programme\Adobe 2009-06-26 21:58:28 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Adobe 2009-06-26 14:49:37 ----DC---- C:\Dokumente und Einstellungen\Dennis.WIR-6EA64B49E5B\Anwendungsdaten\phonostar-Player 2009-06-26 14:41:20 ----DC---- C:\Programme\phonostar 2009-06-26 00:09:25 ----DC---- C:\WINDOWS\Minidump 2009-06-26 00:09:25 ----DC---- C:\WINDOWS\Debug 2009-06-26 00:06:17 ----DC---- C:\Programme\CCleaner 2009-06-24 21:59:01 ----DC---- C:\Programme\ICQ6 2009-06-24 21:00:48 ----DC---- C:\Programme\Opera 2009-06-24 21:00:06 ----DC---- C:\Programme\CometBird 2009-06-24 17:45:17 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-06-24 17:27:24 ----RASHC---- C:\boot.ini 2009-06-24 13:57:57 ----AC---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem #2.txt 2009-06-24 13:31:13 ----DC---- C:\WINDOWS\network diagnostic 2009-06-23 13:28:20 ----SDC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft 2009-06-23 10:49:40 ----DC---- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\RapidSolution ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK7;AMD K7-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856] R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-06-10 28520] R2 ACEDRV09;ACEDRV09; \??\C:\WINDOWS\system32\drivers\ACEDRV09.sys [] R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS [] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640] R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384] R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-08-30 637713] R3 BthEnum;Bluetooth-Anforderungsblocktreiber; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024] R3 BTHMODEM;Bluetooth-Modemkommunikationstreiber; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888] R3 BthPan;Bluetooth-Gerät (PAN); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120] R3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-08-24 101120] R3 MODEMCSA;Unimodem-Datenstromfiltergerät; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12288] R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408] R3 NVENET;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENET.sys [2004-01-29 93764] R3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136] R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\system32\DRIVERS\slntamr.sys [2004-08-03 404990] R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SlWdmSup.sys [2004-08-03 13240] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024] S3 catchme;catchme; \??\C:\DOKUME~1\DENNIS~1.WIR\LOKALE~1\Temp\catchme.sys [] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 NtMtlFax;NtMtlFax; C:\WINDOWS\system32\DRIVERS\NtMtlFax.sys [2004-08-03 180360] S3 PDNMp50;PDNMp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys [] S3 PDNSp50;PDNSp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys [] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\Slnthal.sys [2004-08-03 95424] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S3 ZSMC301b;VIMICRO USB PC Camera; C:\WINDOWS\System32\Drivers\usbVM31b.sys [2004-12-01 93632] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] S4 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-04 12032] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 ANIWZCSdService;ANIWZCSd Service; C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2007-01-19 49152] R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-06-10 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-06-10 185089] R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 ClipInc001;ClipInc 001; C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe [2009-05-27 2230024] R2 IviRegMgr;IviRegMgr; C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe [2006-12-05 112152] R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-06-27 152984] R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2008-04-14 73796] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768] S3 WLSetupSvc;Windows Live Setup Service; C:\Programme\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240] S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576] -----------------EOF----------------- |
21.07.2009, 14:10 | #64 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. hab das garmin komplett gelöscht aber immer noch keine besserung. aber mit der geschwindigkeit kann doch net an den stick liegen oder? |
21.07.2009, 16:11 | #65 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Probleme bei WLAN sind übel, die Fehlerursache kann überall sein. Es deutet jedoch überhaupt nichts auf ein Schädlingsproblem hin. Versuchen wir erstmal dein internes WiFi zum Laufen zu bringen. Ich benötige den Hersteller und die genaue Typenbezeichnung deines Rechners. Die meisten Laptops haben die Möglichkeit WLAN per Knopfdruck oder Schiebeschalter abzuschalten. Weißt du wie man das bei deinem Rechner macht? Weißt du wie man Screenshots erstellt und hier postet? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
21.07.2009, 19:49 | #66 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. so ich gugg jetzt mal nach den daten. aber nur an den stick kanns net liegen oder?? |
21.07.2009, 19:56 | #67 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. also bei den systemeigenschaften steht: Fujitsu Siemens Computers AMD Semron (tm) 3000+ 1,99 GHz, !,50 GB RAM wegen den wlan aus schalten weiß ich nur das man die bei der netzwerkverbindung trennen kann. und wegen den Screenshots keine ahnung hab wohl schon mal gehört aber mehr auch nicht. |
21.07.2009, 19:58 | #68 | |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen.Zitat:
Du könntest den Stick an einem anderen Rechner testen um diese Fehlermöglichkeit auszuschließen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
21.07.2009, 20:16 | #69 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. ne an anderen rechner gehts schneller un ja seit dem tag wo der player installiert war wurde es langsamer. aber den stick brauche ich ja weil nur so gehe ich übers internet rein. is ein usb internet stick von base |
21.07.2009, 20:22 | #70 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Dann Scannen wir halt, es muss an deinem Rechner liegen. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.07.2009, 08:58 | #71 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. ;***************************************************************************************************************************************************** ****************************** ANALYSIS: 2009-07-22 09:16:03 PROTECTIONS: 1 MALWARE: 11 SUSPECTS: 2 ;***************************************************************************************************************************************************** ****************************** PROTECTIONS Description Version Active Updated ;===================================================================================================================================================== ============================== AntiVir Desktop 9.0.1.30 Yes Yes ;===================================================================================================================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;===================================================================================================================================================== ============================== 00103032 Joke/Gun Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\Shoot.exe 00103032 Joke/Gun Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\Shoot.exe 00145758 Cookie/Mysearch TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Carola\Cookies\carola@mysearch[1].txt 00172825 Joke/Stress Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\STRESS.EXE 00172825 Joke/Stress Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\STRESS.EXE 00198221 Joke/Metro Jokes No 0 Yes No C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Spass\U-Bahn-Fahrt.exe 00198221 Joke/Metro Jokes No 0 Yes No C:\Dokumente und Einstellungen\Caro\Eigene Dateien\Eigene Bilder\Eigene Bilder\U-Bahn-Fahrt.exe 00505668 Application/MyWebSearch HackTools No 0 Yes No C:\Programme\Trend Micro\HijackThis\backups\backup-20090701-163242-834.dll 00538294 Trj/Agent.LIZ Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP921\A0376849.dll 02905337 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287910.dll 02905340 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287930.exe 02905342 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287911.DLL 02905354 Application/BarreraIntegral HackTools No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP856\A0287932.exe 03738701 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E180B82D-74D9-49C7-B7A5-06C5314A399A}\RP897\A0349805.exe ;===================================================================================================================================================== ============================== SUSPECTS Sent Location G ;===================================================================================================================================================== ============================== No C:\Programme\Zylom Games\Delicious 2 Deluxe\delicious2.dll G No C:\Programme\Zylom Games\Delicious Deluxe\delicious.dll G ;===================================================================================================================================================== ============================== VULNERABILITIES Id Severity Description G ;===================================================================================================================================================== ============================== ;===================================================================================================================================================== ============================== |
22.07.2009, 15:22 | #72 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. Die Joke-Programme scheinen ungefährlich aber rumspielen würde ich damit auf meinem Rechner nicht. 1.) Deinstalliere Panda Online Scan. 2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart kann sie wieder aktiviert werden. 3.) Starte HJT => View the list of backups => Delete all => Ja 4.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 5.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
29.03.2012, 13:35 | #73 |
| Kann mal jemand schnell über den HiJackThis scan drüber schauen. so habe jetzt wieder das selbe problem wie in diesen beitrag hier. kann mir bitte wieder jemand helfen. |
Themen zu Kann mal jemand schnell über den HiJackThis scan drüber schauen. |
adobe, antivir, antivir guard, ask toolbar, avira, bho, desktop, dll, ebay, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, object, plug-in, rundll, scan, server, software, system, toolbars, usb, windows, windows xp, wlan |