![]() |
|
Log-Analyse und Auswertung: Irgendein Virus-- ich hab keine ahnung davon!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Irgendein Virus-- ich hab keine ahnung davon! so ich hab higjacks ma durchschaun lassen und das kam bei raus: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:08:03, on 03.01.2002 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\System\MSASP32.exe C:\WINDOWS\System32\load.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\Win15763.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\system07.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\WINDOWS\System32\wingate32.exe C:\Windows\system32\Windirs32.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\bvebtfj.exe C:\WINDOWS\System32\fuyenu.exe C:\WINDOWS\System32\cmmn.exe C:\Programme\Gemeinsame Dateien\System\klass.exe C:\WINDOWS\System32\uinqyln.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\TEMP\wingfmr.exe C:\WINDOWS\TEMP\wintqei.exe C:\WINDOWS\TEMP\qihvx.exe C:\WINDOWS\TEMP\vpks.exe C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\HiJackThis\HijackThis.exe O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Windows Secure Update] load.exe O4 - HKLM\..\Run: [Microsoft system07 Service] system07.exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\Run: [antike] wingate32.exe O4 - HKLM\..\Run: [MSN] C:\Windows\system32\Windirs32.exe O4 - HKLM\..\Run: [WinDLL (dasada.exe)] rundll32.exe C:\WINDOWS\System32\dasada.exe,start O4 - HKLM\..\Run: [Windows Microsoft Services] bvebtfj.exe O4 - HKLM\..\Run: [Windows Service Agent] fuyenu.exe O4 - HKLM\..\Run: [Windows nt ] cmmn.exe O4 - HKLM\..\Run: [Windows Update] C:\Programme\Gemeinsame Dateien\System\klass.exe O4 - HKLM\..\Run: [Windows LoL Layer] uinqyln.exe O4 - HKLM\..\RunServices: [Windows Secure Update] load.exe O4 - HKLM\..\RunServices: [Microsoft system07 Service] system07.exe O4 - HKLM\..\RunServices: [XP HOT Rebild] Win15763.exe O4 - HKLM\..\RunServices: [antike] wingate32.exe O4 - HKLM\..\RunServices: [Windows Microsoft Services] bvebtfj.exe O4 - HKLM\..\RunServices: [Windows Service Agent] fuyenu.exe O4 - HKLM\..\RunServices: [Windows nt ] cmmn.exe O4 - HKLM\..\RunServices: [Windows LoL Layer] uinqyln.exe O4 - HKLM\..\RunOnce: [Windows Secure Update] load.exe O4 - HKLM\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Windows Secure Update] load.exe O4 - HKCU\..\Run: [XP HOT Rebild] Win15763.exe O4 - HKCU\..\Run: [antike] wingate32.exe O4 - HKCU\..\Run: [Windows Microsoft Services] bvebtfj.exe O4 - HKCU\..\Run: [Windows nt ] cmmn.exe O4 - HKCU\..\Run: [Windows Service Agent] fuyenu.exe O4 - HKCU\..\Run: [Windows LoL Layer] uinqyln.exe O4 - HKCU\..\RunOnce: [Windows Secure Update] load.exe O4 - HKCU\..\RunOnce: [XP HOT Rebild] Win15763.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [antike] wingate32.exe (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [Windows Microsoft Services] bvebtfj.exe (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [Windows nt ] cmmn.exe (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [Windows Service Agent] fuyenu.exe (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\Run: [Windows LoL Layer] uinqyln.exe (User '?') O4 - HKUS\S-1-5-21-1547161642-1788223648-682003330-1003\..\RunOnce: [Windows Secure Update] load.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [Windows Secure Update] load.exe (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [Windows Secure Update] load.exe (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\System32\GPhotos.scr/200 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: Advance Service Process - Unknown owner - C:\Programme\Gemeinsame Dateien\System\MSASP32.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe -- End of file - 5916 bytes p.s. wenn ich ein antivirus programm installieren bricht es einfach ohne meldung ab und ausserdem kann ich den abgesicherten modus nicht starten! da kommt ein blauer hintergrund mit weissem text so was in der art: sie sollten auf virus kontrollieren oder alle hardwaretreiber löschen! HILFE! ich dreh am rad ![]() ![]() |
Themen zu Irgendein Virus-- ich hab keine ahnung davon! |
abgesicherten modus, antivirus, bho, blauer hintergrund, dll, einstellungen, explorer, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, löschen, microsoft, mozilla, nicht starten, nvidia, plug-in, programme, rundll, software, starten, system, temp, windows, windows xp, windows\temp |