|
Log-Analyse und Auswertung: was ist los auf meinem pc?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.11.2004, 20:29 | #1 |
| was ist los auf meinem pc? So, ich frag mich was hier falsch läuft. Also, an antivirenzeugs hab ich: ad-ware spybot antivir sowie die win fw (win xp sp2) ich lade nie irgendwelche dubiosen sachen runter, benutzte nur opera (ausser win update). Nun mach ich meinen pc heute nach ein paar tagen an, nach ca. 5min kommt virenmeldung von av. Klick an, das ganze soll ins quarantäneverzeichniss. Soweit so gut, denk ich mir, ich will ad-aware nochmal laufen lassen sowie spybot. Ad-aware gibt aber jetzt plötzlich fehlermeldung: ?Error while loading the Ad-aware refernce-file? gut ok denk ich mir, neuinstall, rechner neu starten, adaware updaten. Klappt aber nicht. Fehlermeldung kommt immernoch und adaware hört nach 5% update auf. Hab nun angst, dass mein pc wieder voll mit viren und ähnlichem ist. Hier das hijackthis-log: Logfile of HijackThis v1.98.2 Scan saved at 20:35:46, on 01.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Browser mouse\1.3\mouse32a.exe D:\Programme\D-Tools\daemon.exe C:\WINDOWS\system32\rmctrl.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\Creative\ShareDLL\CtNotify.exe C:\Programme\Medionkeyboard\1.3\KbdAp32A.exe D:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Creative\ShareDLL\Mediadet.exe D:\Programme\program\soffice.exe d:\Programme\AVPersonal\AVGUARD.EXE d:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\system32\MsPMSPSv.exe D:\Programme\Opera7\Opera.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\cadiff\LOKALE~1\Temp\Rar$EX00.247\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\1.3\MMKEYBD.EXE O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] d:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [AVGCtrl] d:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: OpenOffice.org 1.1.1.lnk = D:\Programme\program\quickstart.exe O4 - Startup: Reboot.exe O4 - Startup: Ruhezeit-Aktivität vorziehen.bat O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Ruhezeit-Aktivität vorziehen.bat O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094299609977 O17 - HKLM\System\CCS\Services\Tcpip\..\{13A2A68D-D172-4888-9FC9-D6B34525ADF4}: NameServer = 213.148.130.10 213.148.129.10 Geändert von cadiff (01.11.2004 um 20:36 Uhr) |
01.11.2004, 20:36 | #2 |
| was ist los auf meinem pc? hallo.
__________________so grundsätzlich sieht dein log gut aus. Starte im abgesicherten Modus (Neustart - F8 drücken, bevor das Windows-Logo erscheint) und deaktiviere die Systemwiederherstellung (Arbeitsplatz - rechte Maustaste, Systemwiederherstellung, Häkchen rein). Folgende Einträge solltest du fixen, sie sind unvollständig: O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) zu dem adaware-problem: du sagst, du hast es neu installiert? sicher die version 6.0? lade dir die SE-Version von Adaware runter, dann ist das problem behoben. das ist der nachfolger für private user.
__________________ |
01.11.2004, 20:45 | #3 |
| was ist los auf meinem pc? hört sich gut an
__________________vielen vielen dank fürs schnelle antworten. aber was genau meinst du mit fixen? weiß nicht genau was ich da machen soll ps. jor, war 6.0, danke. |
01.11.2004, 21:01 | #4 |
| was ist los auf meinem pc? wenn du hijack this startest, klickst du auf "scan", dann gibt er dir ne menge einträge, vor denen jeweils ein feld ist. die einträge, die du fixen (reparieren) möchtest, klickst du vorn an - jetzt ist ein häkchen in dem kleinen feld. danach unten auf "fix" klicken. wie gesagt, abgesicherter modus und systemwiederherstellung deaktivieren, sonst ist der ganze kram bei neustart wieder da. dann, bei neustart im normalmodus die systemwiederherstellung wieder aktivieren.
__________________ [ X ] <--- da drücken für Fettfleck auf dem Monitor |
Themen zu was ist los auf meinem pc? |
acrobat, ad-aware, adobe, avg, bho, browser, button, dateien, error, explorer, fehlermeldung, hijack, internet, internet explorer, meinem, neu starten, opera, programme, quara, starten, sun java, system, system32, tcpip, temp, update, voll, win update, win xp, windows, windows xp |