|
Log-Analyse und Auswertung: Bitte helft mir !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.10.2004, 16:14 | #1 |
| Bitte helft mir ! Ich bin total genervt. Ich bekomme immer ein POP-UP_fenster von der Site. www.sexplorer.it/boa.htm Ich weiss nicht wie ich es wegbekomme. Habe alles probiert. AntiVirus Ad-Ware SpyBot SpySweep Hier nun mein HijackThis log: Logfile of HijackThis v1.97.7 Scan saved at 17:12:44, on 23.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\winmplayer.exe C:\WINDOWS\System32\dkqlie.exe C:\Program Files\Win Comm\WinComm.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\WINDOWS\System32\vpc32.exe C:\WINDOWS\System32\syswin32.exe C:\Program Files\Win Comm\WinLock.exe C:\Programme\Mozilla1.7.3\Mozilla.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\SetupDLL.exe C:\SetupDLL.exe C:\SetupDLL.exe C:\SetupDLL.exe C:\SetupDLL.exe C:\SetupDLL.exe C:\SetupDLL.exe F:\Downloads\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de O2 - BHO: (no name) - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe O4 - HKLM\..\Run: [eovmldieopdi] C:\WINDOWS\System32\dkqlie.exe O4 - HKLM\..\Run: [Microsoft WinUpdate] syswin32.exe O4 - HKLM\..\RunServices: [Microsoft Services Unitd] MSU32.exe O4 - HKLM\..\RunServices: [lsass Registery] lsassr.exe O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe O4 - HKLM\..\RunServices: [scvhost] spoolsv32.exe O4 - HKLM\..\RunServices: [CRC Value Verifier] crsss64.exe O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe O4 - HKLM\..\RunServices: [Microsoft media services] winmplayer.exe O4 - HKLM\..\RunServices: [Microsoft WinUpdate] syswin32.exe O4 - HKCU\..\Run: [Microsoft WinUpdate] syswin32.exe O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...34c44bda683591 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098302764024 O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/...sb_regular.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{87BA0A80-0FBC-4AA7-A6EF-CCD55FA52425}: NameServer = 194.8.194.60 213.168.112.60 |
23.10.2004, 16:48 | #2 |
Administrator, a.D. | Bitte helft mir !__________________
__________________ |
23.10.2004, 16:57 | #3 | ||
| Bitte helft mir ! Hallo mrbozz1,
__________________meiner Meinung nach dürften die PopUps noch dein kleinstes Problem sein :-( Wie es scheint hast auch einige Backdoors drauf Zitat:
Zitat von Cidre Zitat:
So far...... |
Themen zu Bitte helft mir ! |
bho, control, fenster, files, hijack, hijackthis, hijackthis log, internet, internet explorer, java, log, media, microsoft, mozilla, object, pop-up, programme, search, shockwave, software, start, sun java, system, system32, tcpip, tools, total, update, windows, windows xp |