|
Plagegeister aller Art und deren Bekämpfung: ..bei mir gehts glaub ich mächtig ab..Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.10.2004, 15:06 | #1 |
| ..bei mir gehts glaub ich mächtig ab.. Hallo ich sende hier mal mein log.file.. seit ca. 5 tagen ärgere ich mich mit immer wiederkehrenden problemen, wäre super wenn mir jem. helfen könnte. Logfile of HijackThis v1.98.2 Scan saved at 15:52:22, on 06.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS.1\System32\smss.exe C:\WINDOWS.1\system32\winlogon.exe C:\WINDOWS.1\system32\services.exe C:\WINDOWS.1\system32\lsass.exe C:\WINDOWS.1\system32\svchost.exe C:\WINDOWS.1\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS.1\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\avmclient\avmbtservice.exe C:\Programme\avmclient\panapp.exe C:\Programme\avmclient\AvmObexService.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS.1\system32\slserv.exe C:\WINDOWS.1\Explorer.EXE C:\WINDOWS.1\System32\spool\drivers\w32x86\3\hpztsb05.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Roxio\WinOnCD 6 PE\DirectCD\DirectCD.exe C:\Programme\avmclient\bluefritz.exe C:\Programme\avmclient\AvmObex.exe C:\Programme\avmclient\AvmObex.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\FRITZ!\IWatch.exe C:\Dokumente und Einstellungen\armin\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis_198.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS.1\EliteToolBar\EliteToolBar version 52.dll O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS.1\EliteToolBar\EliteToolBar version 52.dll O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS.1\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS.1\System32\NeroCheck.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\WinOnCD 6 PE\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient O4 - HKLM\..\Run: [Sys29] C:\windows.1\system32\wincbz32.exe O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Rura] C:\Dokumente und Einstellungen\armin\Anwendungsdaten\e?v?v?.exe O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Mountit.lnk = C:\Programme\Roxio\WinOnCD 6 PE\MountIt.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{3A0D3FE8-49A8-45BD-A45C-F7AACFC3D687}: NameServer = 192.168.120.252,192.168.120.253 |
06.10.2004, 15:21 | #2 | |
Administrator, a.D. | ..bei mir gehts glaub ich mächtig ab.. Noch größer ging die Einleitung nicht!
__________________Besser wäre es gewesen, wenn du dein Problem klar geschildert hättest. Zitat:
http://www.trojaner-board.de/42731-escan-anleitung.html Poste danach ein neues HJT Log-File.
__________________ |
06.10.2004, 15:44 | #3 |
| ..bei mir gehts glaub ich mächtig ab.. also das problem ist, dass mein rechner(laptop) sich nachts auf einmal einschaltete und ca 1 std lang im netz war. danach wollte sich mein rechner sofort nach dem hochfahren ins internet einwählen ich hatte auch die automatische update funktion von "microsoft" am laufen. was ich jedoch deaktiviert hatte. der prozess wuauclt.exe erschien immer wieder. dann installierte sich diese blöde elite toolbar.
__________________tja, und nun hab ich mein rechner glaub ich nicht mehr für mich allein. das sind so die symptome und der ablauf. hoffe das ist nicht zu brutal?! |
Themen zu ..bei mir gehts glaub ich mächtig ab.. |
askbar, bho, black, check, dateien, desktop, drivers, dumprep, einstellungen, explorer, fritz!, helfen, hijack, hijackthis, internet, internet explorer, logitech, microsoft, probleme, programme, soft, software, start, super, system, system32, tcpip, temp, version, wiederkehrende, windows, windows xp |