|
Log-Analyse und Auswertung: das übliche, log auswerten teil 2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.11.2004, 23:34 | #1 |
| das übliche, log auswerten teil 2 So, ein weiteres logfile. Auf dem Rechner wird im Task-Manager die Datei vpc32.exe als laufender Prozess angezeigt. Abstürze, gel. Dateiverlust sind auch nach kompletter Neuinstallation des Betriebssystems geblieben. Hilfe...? Mr. Pink Logfile of HijackThis v1.98.2 Scan saved at 23:23:40, on 16.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\Programme\Sygate\SPF\smc.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\system32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\Programme\NetLimiter\NetLimiter.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\eMule\emule.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\user\LOKALE~1\Temp\Rar$EX00.000\HijackThis.exe O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{A65444AA-5F06-46CE-A4DA-16A2C97CB0B6}: NameServer = 217.237.151.225 217.237.150.225 |
16.11.2004, 23:51 | #2 |
Gast | das übliche, log auswerten teil 2 Fixen:
__________________O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm Ansonsten schaut alles sauber aus. SP2 installieren! |
17.11.2004, 07:19 | #3 |
| das übliche, log auswerten teil 2 Hm... Betriebssystem ist Windows 2000 SP4. Da noch irgendwelche Ideen? Denn eigentlich sollte das System auf aktuellstem Stand sein...?
__________________Aber trotzdem vielen Dank. Gruß Mr. Pink |
17.11.2004, 13:13 | #4 |
| das übliche, log auswerten teil 2 @ mr.pink, Dein Betriebssystem ist ok. Wir verwechseln ab und an die Betriebssysteme ;-) SD |
Themen zu das übliche, log auswerten teil 2 |
.exe, abstürze, auswerten, button, datei, dateiverlust, explorer, hijack, hijackthis, internet, internet explorer, links, log, log auswerten, logitech, mozilla, mozilla thunderbird, neuinstallation, nvidia, programme, prozess, rechner, system32, task-manager, tcpip, temp, tools, web, windows, winrar |