|
Log-Analyse und Auswertung: log file!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.10.2004, 19:01 | #1 |
| log file! habe schon seit langen probleme damit. und ich kann sie nicht löschen oder fixen!! Was nun??? Und dazu kann ich nicht mehr alle .exe dateien öffen wenn ich mir programme oder tools aus den net gesaugt habe??? Logfile of HijackThis v1.98.2 Scan saved at 19:58:13, on 07.10.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\Programme\AVPersonal\AVWUPSRV.EXE E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\System32\nvsvc32.exe E:\WINDOWS\Explorer.EXE E:\Programme\AnalogX\Proxy\proxy.exe C:\Programme\ICQ\Icq.exe E:\Programme\Internet Explorer\iexplore.exe E:\Programme\Trojancheck 6\tcguard.exe E:\Dokumente und Einstellungen\Asrael666\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=9 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=9 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - E:\WINDOWS\System32\2N8586~1.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVGCtrl] E:\Programme\AVPersonal\AVGNT.EXE /min O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present O8 - Extra context menu item: &Google Search - res://E:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://E:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://E:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://E:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O17 - HKLM\System\CCS\Services\Tcpip\..\{0ADF9FCB-FD52-4540-8E93-002EA056BBCC}: NameServer = 217.237.149.161 217.237.151.225 O17 - HKLM\System\CS1\Services\Tcpip\..\{0ADF9FCB-FD52-4540-8E93-002EA056BBCC}: NameServer = 217.237.149.161 217.237.151.225 O20 - AppInit_DLLs: vf7prxetzvs.dll |
07.10.2004, 19:41 | #2 |
Gast | log file! Lösche diese Datei im abgesicherten Modus:
__________________E:\WINDOWS\System32\2N8586~1.DLL Fixe dies mit HijackThis: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=9 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=9 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - E:\WINDOWS\System32\2N8586~1.DLL Bitte unbedingt www.windowsupdate.com besuchen und alle Patches und Updates installieren! Dein System ist total veraltet. |
07.10.2004, 21:22 | #3 |
| log file! er findet die dll datei was nun??
__________________ |
07.10.2004, 21:45 | #4 |
Administrator, a.D. | log file! Wer ist er?! Welche dll Datei? btw: Diesen Eintrag fixen: O20 - AppInit_DLLs: vf7prxetzvs.dll Danach löschen: vf7prxetzvs.dll |
Themen zu log file! |
.exe, appinit_dlls, avgnt.exe, bho, dateien, desktop, einstellungen, explorer, file, google, helper, hijack, hijackthis, icq, internet, internet explorer, log, log file, löschen, microsoft, nvcpl.dll, programme, proxy, rundll, software, system, system32, tcpip, toolbars, windows, windows xp |