|
Log-Analyse und Auswertung: Bitte log auswertenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.10.2004, 15:23 | #1 |
| Bitte log auswerten Hallo Könnte sich mal jemand den log anschauen???? Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\WINDOWS\system32\CTSVCCDA.EXE C:\Programme\Executive Software\Diskeeper\DkService.exe C:\WINDOWS\System32\DVDRAMSV.exe C:\WINDOWS\System32\GEARSec.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE F:\McAfee\PERSON~1\MPFSERVICE.exe F:\PandeAntivirus\Pavsrv51.exe C:\WINDOWS\System32\svchost.exe F:\PandeAntivirus\AVENGINE.EXE G:\DriveImage 7\Agent\PQV2iSvc.exe F:\PandeAntivirus\APVXDWIN.EXE F:\McAfee\PERSON~1\MpfTray.exe G:\Kalender\Rainlendar\Rainlendar.exe F:\McAfee\PERSON~1\MpfAgent.exe F:\PandeAntivirus\pavProxy.exe C:\WINDOWS\System32\wuauclt.exe G:\Setup Dateien\HijachThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\Spybot 1.3\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [APVXDWIN] "F:\PandeAntivirus\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [MPFExe] F:\McAfee\PERSON~1\MpfTray.exe O4 - Startup: Rainlendar.lnk = G:\Kalender\Rainlendar\Rainlendar.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: Recherchieren (HKLM) O9 - Extra button: Real.com (HKLM) O9 - Extra button: Yahoo! Messenger (HKLM) O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...director/sw.ca |
28.10.2004, 17:29 | #2 |
Administrator, a.D. | Bitte log auswerten Fixe diese Einträge:
__________________O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) Offensichtlich wurde dein Startseite verändert. oder?
__________________ |
28.10.2004, 17:34 | #3 |
| Bitte log auswerten na dann werd ich mal,
__________________donkeeeeee |
Themen zu Bitte log auswerten |
acrobat, adobe, agent, auswerten, bho, button, dateien, explorer, file, hijack, internet, internet explorer, log, log auswerten, mcafee, messenger, microsoft, programme, setup, shockwave, software, spybot, sun java, system, system32, windows, windows xp, yahoo |