|
Log-Analyse und Auswertung: bitte einmal durchsehenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.07.2009, 19:01 | #1 |
| bitte einmal durchsehen hi bitte einmal durchsehen! Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:52:14, on 09.07.2009 Platform: Unknown Windows (WinNT 6.01.3004) MSIE: Internet Explorer v8.00 (8.00.7100.0000) Boot mode: Normal Running processes: M:\Windows\system32\taskhost.exe M:\Windows\system32\Dwm.exe M:\Windows\Explorer.EXE M:\Windows\System32\rundll32.exe M:\Program Files\IDT\WDM\sttray.exe M:\Program Files\Synaptics\SynTP\SynTPEnh.exe M:\Program Files\iTunes\iTunesHelper.exe M:\Program Files\Windows Live\Messenger\msnmsgr.exe M:\Program Files\Windows Live\Contacts\wlcomm.exe M:\Windows\System32\FveNotify.exe M:\Program Files\Windows Media Player\wmplayer.exe M:\Program Files\Trend Micro\HijackThis\HijackThis.exe M:\Windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - M:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - M:\Program Files\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - M:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [SynTPEnh] M:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "M:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVP] "M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe" O4 - HKLM\..\Run: [QuickTime Task] "M:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "M:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE M:\Windows\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [msnmsgr] "M:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O8 - Extra context menu item: Hinzufügen zu Anti-Banner - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O20 - AppInit_DLLs: M:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,M:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,M:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - M:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_fb1c4256d359bf22\aestsrv.exe O23 - Service: Apple Mobile Device - Apple Inc. - M:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - M:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - M:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - M:\Windows\system32\Hpservice.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - M:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - M:\Windows\system32\nvvsvc.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - M:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_fb1c4256d359bf22\STacSV.exe -- End of file - 5102 bytes ich weiß nicht genau ob alles drauf ist weil ich 2 betriebssystheme auf meinem pc habe und er mir eine Fehlermeldung angezeigt hat. Ich werde dann die Fehlermeldun auch noch reinstellen!!(→Vista, Win7←:aplaus Danke im Vorraus |
Themen zu bitte einmal durchsehen |
adobe, avg, avp, avp.exe, bho, dll, explorer, fehlermeldung, hijack, hijackthis, internet, internet explorer, internet security, internet security 2010, kaspersky, logfile, messenger, microsoft, neu, nvidia, object, rundll, security, software, system, tastatur, virtuelle tastatur, vista, windows |