![]() |
|
Log-Analyse und Auswertung: Völlig ahnungslose Frau braucht HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Völlig ahnungslose Frau braucht Hilfe Hallo an alle und ein großes Lob zunächst einmal. Ich habe bei Google mein Problem eingegeben und bin zu Euch gelangt und bin mir sicher, dass Ihr mir spielend helfen könnt. Mein PC war jetzt für 3 Wochen in der Reparatur und ich musste das System mit einer Recovery-CD wieder neu aufsetzen. Bin recht stolz gewesen, dass das alles fast problemlos geklappt hat. Allerdings: wenn ich versuche, das Internet mit der eingestellten URL zu starten, sehe ich ständig - und das in 7-facher Ausführung eine dubiose Seite namens amateur.freegayspace. etc....... Natürlich ist mein System noch nicht richtig nachgerüstet gewesen, weil auf der Recovery-CD ja der Standard von vor einem Jahr war. Jetzt traue ich mich nicht mehr ins Internet aus Angst, dass die nackten Männer völlig Besitz von meinem PC ergreifen. Habe jetzt den Alternativ-PC genutzt um nach Hilfe zu schreien. Und: das Programm HijackThis hat auch schon gearbeitet: Logfile of HijackThis v1.98.2 Scan saved at 18:18:03, on 28.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe c:\windows\config\woo2.exe c:\windows\config\woo2.exe C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\oroe.exe C:\WINDOWS\System32\svchostes.exe C:\Dokumente und Einstellungen\Karin\Eigene Dateien\Hijack\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free-av.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.mein-knopfladen.de/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Start Upping] svchostes.exe O4 - HKLM\..\RunServices: [Start Upping] svchostes.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Start Upping] svchostes.exe O4 - HKCU\..\Run: [Lnbu] C:\Dokumente und Einstellungen\Karin\Anwendungsdaten\oroe.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab Ich vertraue ganz stark Eurem Fachwissen und bin auch schon gar nicht mehr so verzweifelt wie vor dem Finden Eurer Seite in Vorschuss-Dankbarkeit Karin |
Themen zu Völlig ahnungslose Frau braucht Hilfe |
button, dateien, einstellungen, explorer, frau braucht hilfe, google, helfen, hijack, hijackthis, hilfe, internet, internet explorer, links, meinem, microsoft, neu, nicht mehr, problem, programm, programme, seite, software, spiele, starten, system, system32, windows, windows xp |