![]() |
|
Log-Analyse und Auswertung: Alles wieder ok?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
![]() | ![]() Alles wieder ok? Hi Du =) Zu 1) Ja, aber das Problem werde ich eh haben, da ich ständig irgendwelche Dateien mit anderen Studenten tauschen muss. Ich habs dennoch deinstalliert und den Bittorrent gleich mit verbannt, da ich beides nicht mehr gebrauche. Wo ich grad dabei bin; den Spybot brauche ich doch auch nicht mehr, wenn ich Malewarebytes habe, oder? SDFix: Code:
ATTFilter SDFix: Version 1.240 Run by *** on 03.08.2009 at 11:57 Microsoft Windows XP [Version 5.1.2600] Running From: C:\Dokumente und Einstellungen\***\Desktop\SDFix Checking Services : AUTOEXEC.NT Restored from backups Config.nt Restored from backups Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://www.gmer.net Rootkit scan 2009-08-03 12:10:12 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Programme\\Real\\RealPlayer\\realplay.exe"="C:\\Programme\\Real\\RealPlayer\\realplay.exe:*:Disabled:RealOne Player" "C:\\Programme\\frnDSL\\frnDSL.exe"="C:\\Programme\\frnDSL\\frnDSL.exe:*:Disabled:WisDev Dialer" "C:\\Programme\\NetMeeting\\conf.exe"="C:\\Programme\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©" "C:\\Programme\\Messenger\\msmsgs.exe"="C:\\Programme\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Programme\\Internet Explorer\\iexplore.exe"="C:\\Programme\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer" "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausfhren" "C:\\Programme\\FileZilla\\FileZilla.exe"="C:\\Programme\\FileZilla\\FileZilla.exe:*:Enabled:FileZilla" "C:\\Programme\\BitTorrent\\bittorrent.exe"="C:\\Programme\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent" "C:\\Programme\\Mozilla Firefox\\firefox.exe"="C:\\Programme\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox" "C:\\Programme\\MSN Messenger\\msnmsgr.exe"="C:\\Programme\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Programme\\MSN Messenger\\msncall.exe"="C:\\Programme\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Programme\\Reallusion\\CrazyTalk for Skype\\CT4Skype.exe"="C:\\Programme\\Reallusion\\CrazyTalk for Skype\\CT4Skype.exe:*:Enabled:CrazyTalk" "C:\\Programme\\BitLord\\BitLord.exe"="C:\\Programme\\BitLord\\BitLord.exe:*:Disabled:BitLord" "C:\\Programme\\Pando Networks\\Pando\\pando.exe"="C:\\Programme\\Pando Networks\\Pando\\pando.exe:*:Disabled:pando" "C:\\Programme\\ICQ\\Icq.exe"="C:\\Programme\\ICQ\\Icq.exe:*:Disabled:ICQ" "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Disabled:Microsoft DirectPlay Voice Test" "C:\\Programme\\SecondLife\\SecondLife.exe"="C:\\Programme\\SecondLife\\SecondLife.exe:*:Disabled:Second Life" "C:\\Programme\\Gizmoz Talking Headz\\TalkingHeadz.exe"="C:\\Programme\\Gizmoz Talking Headz\\TalkingHeadz.exe:*:Disabled:TalkingHeadz" "C:\\Programme\\Gemeinsame Dateien\\aol\\Loader\\aolload.exe"="C:\\Programme\\Gemeinsame Dateien\\aol\\Loader\\aolload.exe:*:Enabled:AOL Loader" "C:\\Programme\\AIM6\\aim6.exe"="C:\\Programme\\AIM6\\aim6.exe:*:Enabled:AIM" "C:\\Programme\\eMule\\emule.exe"="C:\\Programme\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Programme\\Java\\jre1.6.0_03\\bin\\javaw.exe"="C:\\Programme\\Java\\jre1.6.0_03\\bin\\javaw.exe:*:Enabled:Java(TM) Platform SE binary" "C:\\Programme\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Programme\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client" "C:\\Programme\\Skype\\Phone\\Skype.exe"="C:\\Programme\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Programme\\MSN Messenger\\msnmsgr.exe"="C:\\Programme\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Programme\\MSN Messenger\\msncall.exe"="C:\\Programme\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" Remaining Files : Files with Hidden Attributes : Wed 23 Apr 2003 49,221 A..H. --- "C:\Programme\AOL 8.0\aolphx.exe" Wed 23 Apr 2003 36,937 A..H. --- "C:\Programme\AOL 8.0\aoltray.exe" Wed 23 Apr 2003 40,960 A..H. --- "C:\Programme\AOL 8.0\RBM.exe" Tue 24 Jun 2003 441,344 A..H. --- "C:\Programme\AOL 8.0\StartSM.exe" Wed 23 Apr 2003 237,633 A..H. --- "C:\Programme\AOL 8.0\waol.exe" Tue 28 Jul 2009 1,548,120 A.SHR --- "C:\Programme\File Scanner Library (Spybot - Search & Destroy)\advcheck.dll" Wed 13 Oct 2004 1,694,208 A..H. --- "C:\Programme\Messenger\msmsgs.exe" Wed 22 Oct 2008 962,896 A.SHR --- "C:\Programme\Misc. Support Library (Spybot - Search & Destroy)\Tools.dll" Wed 4 Aug 2004 60,416 A.SH. --- "C:\Programme\Outlook Express\msimn.exe" Sat 7 Jan 2006 4,348 ..SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\DRMv1.bak" Wed 23 Apr 2003 49,223 A..H. --- "C:\Programme\AOL 8.0\COMIT\cswitch.exe" Fri 16 Mar 2007 0 A.SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\Cache\Indiv02.tmp" Mon 3 Aug 2009 108 A..H. --- "C:\Programme\Common Files\X10\Common\x10prod.sys" Fri 27 Sep 2002 106,496 A..H. --- "C:\Programme\Gemeinsame Dateien\aolshare\shell\de\shellext.dll" Finished! Geändert von Alisa (03.08.2009 um 12:05 Uhr) Grund: Namen entfernt |
Themen zu Alles wieder ok? |
antivir, antivir guard, antivirus, antivirus scan, avgntflt.sys, avira, avp.exe, browser, c:\windows\system32\rundll32.exe, computer, computern, converter, desktop, excel, firefox, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, home, iexplore.exe, kaspersky, logfile, mozilla, neu aufsetzen, nicht sicher, registry, skype.exe, software, stick, symantec, system, torrent.exe, windows, windows live messenger, windows xp |