|
Log-Analyse und Auswertung: Mein Log, hilfe wär supi ;)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.09.2004, 14:11 | #1 |
| Mein Log, hilfe wär supi ;) Logfile of HijackThis v1.98.2 Scan saved at 15:10:00, on 15.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTSvcCDA.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\WinGate\WinGate.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\msreg.exe C:\WINDOWS\addqm32.exe C:\Dokumente und Einstellungen\-Cell-\Anwendungsdaten\btrm.exe C:\WINDOWS\System32\doltq.exe C:\Programme\ICQ\ICQ.exe C:\Programme\Winamp\Winamp.exe C:\WINDOWS\adduf.exe C:\Programme\hijackthis1982\HijackThis.exe C:\Programme\Internet Explorer\IEXPLORE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\vvuam.dll/sp.html#29126 R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell= F3 - REG:win.ini: run=C:\WINDOWS\System32\services\msxmidi.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat Reader 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {9B8754EE-38A0-0FC4-032E-A967936782E0} - C:\WINDOWS\system32\addkv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [msreg.exe] C:\WINDOWS\msreg.exe O4 - HKLM\..\Run: [djtrdmh] rundll32 C:\WINDOWS\System32:djtrdmh.dll,Init 1 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [addqm32.exe] C:\WINDOWS\addqm32.exe O4 - HKLM\..\RunServices: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe O4 - HKLM\..\RunOnce: [*djtrdmh] rundll32 C:\WINDOWS\System32:djtrdmh.dll,Init 1 O4 - HKLM\..\RunOnce: [adduf.exe] C:\WINDOWS\adduf.exe O4 - HKCU\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe O4 - HKCU\..\Run: [Rslh] C:\Dokumente und Einstellungen\-Cell-\Anwendungsdaten\btrm.exe O4 - HKCU\..\Run: [Pwwzbvbt] C:\WINDOWS\System32\doltq.exe O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe naja in letzter zeit sind die pop-ups und fehlermeldungen echt zu viel geworden, hoffentlich kann ich das hierdurch mal wieder eindämmen... |
15.09.2004, 14:54 | #2 |
| Mein Log, hilfe wär supi ;) Bei dir werden fast mehr Schädlinge als normale Programme gestartet, wie es aussieht, sind dabei auch Trojaner/Keylogger, das Beste wäre wohl eine Neuinstallation. Lass mal spaßeshalber E-Scan durchlaufen wie beschrieben:
__________________http://www.trojaner-board.de/42731-escan-anleitung.html und poste die Namen der gefundenen Schädlinge. |
Themen zu Mein Log, hilfe wär supi ;) |
bho, boot, button, dll, download, einstellungen, explorer, hijack, hijackthis, hilfe, icq, internet, internet explorer, log, logfile, mein log, microsoft, nvcpl.dll, pop-ups, programme, rundll, security, software, system, system32, urlsearchhook, windows, windows security, windows xp |