|
Log-Analyse und Auswertung: ich bekomm es nicht mehr losWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.10.2004, 17:20 | #1 |
| ich bekomm es nicht mehr los bitte helft mir ich bekomm das nicht mehr los trotz hijacker und sonstigen programmen Logfile of HijackThis v1.97.7 Scan saved at 18:19:59, on 05.10.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\msmng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\system32\ps2.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Messenger Plus! 3\MsgPlus.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Internet Explorer\iexplore.exe I:\nicole\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lwkcadttgarmabbxdnlskvcd....ogcC1kKSK5.aspO2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [eq software] C:\PROGRA~1\METADA~1\bib amok plan.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: ICQ 4.1 (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) |
05.10.2004, 18:18 | #2 |
| ich bekomm es nicht mehr los IE Updaten + HiJackThis
__________________Fixe: C:\Programme\Messenger Plus! 3\MsgPlus.exe O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dl wenn du dies nicht zuordnen kannst - fixen C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe |
05.10.2004, 19:31 | #3 |
| ich bekomm es nicht mehr los will immer noch nicht gehn
__________________hier mal ein screnshoot |
05.10.2004, 19:42 | #4 |
| ich bekomm es nicht mehr los Update vorher deinen HiJackThis haste es im Abgesicherten Modus gemacht?? wenn nicht, machen danach neuen LOG, eScan ist auch noch zu empfehlen, auch im abgesicherten Modus
__________________ ________________________________ bY Cyberdemon_88 |
05.10.2004, 19:47 | #5 | |
Administrator, a.D. | ich bekomm es nicht mehr losZitat:
Sicherheitslücken die seit langen geschlossen wurden, sind bei dir immer noch offen! Also dringendst http://v5.windowsupdate.microsoft.co...r/default.aspx besuchen und patchen. Eine Bereinigung deines Systems ist sonst sinnlos. Überprüfe diese Dateien bei http://virusscan.jotti.org/de und poste das Ergebnis: C:\WINDOWS\system32\ps2.exe C:\WINDOWS\System32\msmng.exe |
06.10.2004, 15:56 | #6 |
| ich bekomm es nicht mehr los das prob ist gelöst es lag an systemwiederherstellung hat sich dadurch immer wieder drauf geschrieben danke für eure hilfe! |
Themen zu ich bekomm es nicht mehr los |
bho, button, dateien, desktop, explorer, google, hijacker, hijackthis, internet, internet explorer, java, logitech, messenger, microsoft, msn, nicht mehr, programme, seite, software, start, system, system32, update, windows, windows xp |