|
Log-Analyse und Auswertung: Hier stimmt was nicht ?????????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.10.2004, 16:48 | #1 |
| Hier stimmt was nicht ????????? Könnte das mal bitte jemand checken?Habe den Eindruck,hier stimmt was nicht. Logfile of HijackThis v1.98.2 Scan saved at 17:44:10, on 19.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Azureus\Azureus.exe C:\Programme\Java\j2re1.4.2_05\bin\javaw.exe C:\Programme\Trojancheck 6\tcguard.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Opera\Opera.exe C:\Programme\Total Commander\TOTALCMD.EXE D:\Download\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094753930137 O17 - HKLM\System\CCS\Services\Tcpip\..\{02C8A43A-DA9E-477B-B2F6-EBCE91B9DFDB}: NameServer = 217.237.149.225 217.237.151.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{02C8A43A-DA9E-477B-B2F6-EBCE91B9DFDB}: NameServer = 217.237.149.225 217.237.151.97 MfG Hasi-Matzi |
19.10.2004, 16:58 | #2 |
| Hier stimmt was nicht ????????? was genau stimmt denn nicht, also was für probleme hast du (spinnt der pc?). denn das log sieht auf den ersten blick sauber aus.
__________________
__________________ |
19.10.2004, 18:17 | #3 |
| Hier stimmt was nicht ????????? hmm,wenn ich die Internetverbindung beende,will sich der Rechner immer wieder neu einwählen.Außerdem kriege ich von meinem Browser(Opera) die Fehlermeldung:OperaBrowser.exe,hat Fehler entdeckt und muß beendet werden.Das isn ganz schöner shit.Darum habe ich das Logfile mal hier rein gesetzt.Aber wenn das sauber aussieht....????
__________________MfG Hasi-Matz |
19.10.2004, 18:19 | #4 | |
| Hier stimmt was nicht ????????? Mach mal bittte folgendes: Zitat:
|
19.10.2004, 18:25 | #5 |
Administrator, a.D. | Hier stimmt was nicht ????????? @ Hasi-Matzi Das Log-File ist sauber. Welche Verbindung will sich den aufbauen (T-Online Software oder DFÜ)? Wie gehst du ins Internet (56k, ISDN oder DSL)? Schon mal einen anderen Browser probiert? |
19.10.2004, 18:33 | #6 |
| Hier stimmt was nicht ????????? Also ich habe eine DSL Verbindung.Und die T-Online software versucht sich immer wieder einzuwählen.Aus diesem Grund,habe ich ja den Browser gewechselt...harre vorher Avantbrowser.Habe auch die T-Onlinesoftware neu installiert und das update gemacht.Ich weiß hier schon gar nicht mehr weiter. MfG Hasi-Matzi |
20.10.2004, 07:45 | #7 |
| Hier stimmt was nicht ????????? @ Hasi-Matzi, lies Dich hier bitte ein: Pflichtlektüre: - Vorbeugende Maßnahmen: www.trojaner-info.de - www.mathematik.uni-marburg.de - IE sicher konfigurieren: www.datenschutzzentrum.de. - Einschränktes Benutzerkonto: www.ntsvcfg.de. - faq.underflow.de SD |
Themen zu Hier stimmt was nicht ????????? |
?????, acrobat, adobe, bho, button, checken, dll, download, druck, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, msn messenger, nvcpl.dll, opera, programme, rundll, software, start, sun java, system, system32, t-online, tcpip, total commander, windows, windows messenger, windows xp |