![]() |
|
Log-Analyse und Auswertung: hilfe ist mein system verseucht?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() hilfe ist mein system verseucht? hallo leute ich habe einen Link per MSN bekommen von serials.ws ich Trottel hab aus versehen drauf geklickt .... Trojaner im bord ducrh googel gefunden habe ich dann gelesen das diese Seite verseucht ist. Jetzt wollte ich fragen ob ihr mir sagen könnt ob Biss mein System in ordung ist und ob das blose öffnen of this page gefährlich ist.hab diesen Hijack gemacht: Logfile von Trend Micro HijackThis V2.0.2 Scan gespeichert um 17:53:44, am 15.08.2009 Plattform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18294) Boot-Modus: Normal Laufenden Prozesse: C: \ Windows \ system32 \ MPK \ MPK.exe C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ Explorer.EXE C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ RtHDVCpl.exe C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe C: \ Program Files \ ASUS \ ATK Media \ DMedia.exe C: \ Windows \ System32 \ ASUSTPE.exe C: \ Windows \ ASScrPro.exe C: \ Program Files \ Windows Live \ Family Safety \ fsui.exe C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe C: \ Program Files \ Google \ Quick Search Box \ GoogleQuickSearchBox.exe C: \ Program Files \ Windows Sidebar \ sidebar.exe C: \ Windows \ ehome \ ehtray.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe C: \ Program Files \ OpenOffice.org 3 \ program \ soffice.exe C: \ Windows \ ehome \ ehmsas.exe C: \ Program Files \ OpenOffice.org 3 \ Programme \ soffice.bin C: \ Program Files \ Windows Live \ Kontakt \ wlcomm.exe C: \ Windows \ system32 \ wuauclt.exe C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ AcroRd32.exe C: \ Program Files \ Huawei Technologies \ Mobile Connect \ Mobile Connect.exe C: \ Windows \ system32 \ Taskmgr.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Internet Explorer \ IEUser.exe C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbarUser_32.exe C: \ Program Files \ Windows Live \ Toolbar \ wltuser.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Windows \ system32 \ searchfilterhost.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.at/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = F2 - REG: system.ini: Userinit = c: \ windows \ system32 \ userinit.exe, C: \ Windows \ system32 \ MPK \ MPK.exe O1 - Hosts::: 1 localhost O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Programme \ Gemeinsame Dateien \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O2 - BHO: Windows Live Family Safety Browser Helper - (4f3ed5cd-0726-42a9-87f5-d13f3d2976ac) - C: \ Program Files \ Windows Live \ Family Safety \ fssbho.dll O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file) O2 - BHO: Search Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files \ Microsoft \ Search Enhancement Pack \ Search Helper \ SEPsearchhelperie.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.2.4204.1700 \ swg.dll O2 - BHO: Google Dictionary Compression sdch - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Program Files \ Google \ Google Toolbar \ Component \ fastsearch_B7C5AC242193BB3E.dll O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll O3 - Toolbar: & Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll O3 - Toolbar: Google-Toolbar - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [ATKMEDIA] C: \ Program Files \ ASUS \ ATK Media \ DMEDIA.EXE O4 - HKLM \ .. \ Run: [ASUSTPE] C: \ Windows \ system32 \ ASUSTPE.exe O4 - HKLM \ .. \ Run: [ASUS Camera ScreenSaver] C: \ Windows \ ASScrProlog.exe O4 - HKLM \ .. \ Run: [ASUS Screen Saver Protector] C: \ Windows \ ASScrPro.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [fssui] "C: \ Program Files \ Windows Live \ Family Safety \ fsui.exe"-autorun O4 - HKLM \ .. \ Run: [avgnt] "C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe" / min O4 - HKLM \ .. \ Run: [Google Quick Search Box] "C: \ Program Files \ Google \ Quick Search Box \ GoogleQuickSearchBox.exe" / autorun O4 - HKLM \ .. \ Run: [StartCCC] C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe O4 - HKCU \ .. \ Run: [Sidebar] C: \ Program Files \ Windows Sidebar \ sidebar.exe / autorun O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe" / Hintergrund O4 - HKCU \ .. \ Run: [swg] "C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe" O4 - Startup: OpenOffice.org 3.1.lnk = C: \ Program Files \ OpenOffice.org 3 \ program \ quickstart.exe O8 - Extra Kontext Menüpunkt: Add to Windows & Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: In Blog veröffentlichen - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche & n - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra button: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Program Files \ Skype \ Toolbars \ Internet Explorer \ SkypeIEPlugin.dll O9 - Extra-Taste: SecretCity 3DChat - (D401C3A2-12EF-4D1D-A086-F3AB10B565BF) - C: \ PROGRA ~ 1 \ SECRET ~ 1 \ \ SECRET ~ 1.EXE (file missing) O13 - Gopher Prefix: Ø15 - Trusted Zone: *. moove.com O16 - DPF: (4F1E5B1A-2A80-42CA-8532-2D05CB959537) (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldde-at.cab O16 - DPF: (5D6F45B3-9043-443D-A792-115447494D24) (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: (E2883E8F-472F-4FB0-9522-AC9BF37916A7) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (B3BE751B-D32E-4B74-927F-DCA767C233B5): NameServer = 194.24.128.100 81.3.216.100 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ avguard.exe O23 - Service: ASLDR Service (ASLDRService) - Unbekannte Eigentümer - C: \ Program Files \ ATK Hotkey \ ASLDRSrv.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C: \ Windows \ system32 \ Ati2evxx.exe O23 - Service: Google-Software Updater (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Service: PnkBstrA - Unbekannte Eigentümer - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: spmgr - Unbekannte Eigentümer - C: \ Program Files \ ASUS \ NB Probe \ SPM \ spmgr.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C: \ Program Files \ Toshiba \ Bluetooth Toshiba Stack \ TosBtSrv.exe -- Ende der Datei - 8076 bytes Geändert von V0LumeX (15.08.2009 um 17:20 Uhr) |
Themen zu hilfe ist mein system verseucht? |
1.exe, acroiehelper.dll, add-on, antivir, antivir guard, avg, avgnt.exe, avira, bho, browser, desktop, dwm.exe, frage, google, helper, hijack, hijackthis, iexplore.exe, internet, internet explorer, logfile, plug-in, prozesse, saver, scan, sched.exe, screensaver, software, system, taskmgr.exe, toolbars, trojaner, trottel, userinit.exe, vista, windows, wuauclt.exe |