![]() |
Bitte mal die Hijackthis Log file ansehen Guten abend, eine freundin sagte mir, das ihr laufwerk in unregelmäßigen abständen auf geht, ich dachte gleich an einen trojaner. ich hab sie mal eine hijackthis log file machen lassen, könnt ihr euch die bitte mal ansehen und sagen woran das da liegt? Zitat:
P.S. ich finde es ist irgendwie eine komische suchseite... Danke schon mal mfG BullzEye |
zuerst ein gratis tipp: patche dein system regelmässig um immer auf em aktuellsten sicherheitsstand zu sein fixe mit Hijackthis diese einträge: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.search-exe.com/nph-se...k=sbar1_srchbtn R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.search-exe.com/nph-se...look=stmpl1&fw= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.search-exe.com/nph-se...k=sbar1_srchbtn R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.search-exe.com/nph-se...look=stmpl1&fw= R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.search-exe.com/nph-se...look=stmpl1&fw= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.search-exe.com/nph-se...look=stmpl1&fw= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-se...look=stmpl1&fw= R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-se...look=stmpl1&fw= lade dir spybot 1.3 http://www.safer-networking.org/de/download/index.html update es und lass es scannen am schluss immunisieren und neues hjt log posten vielleicht wäre noch sinnvoll escan zu downloaden gemäss anleitung (beides in meiner signatur) |
Hallo, ...und auchLspfix downloaden, Zitat:
dartus |
ist noch was gefährlich von dem was im log steht? MfG BullzEye |
Im Log stimmt so einiges nicht. => Scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so: Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren. Poste außerdem folgendes aus der mwav.log (steht ganz am Ende): Zitat:
|
Öhm es ist nicht mein PC, meiner ist sauber, es ist der von eienr freundin, nur wohnt sie ein wenig weiter weg... und sie ist net allzu gut im umgang mit computern... sagt mir doch was sie fixen muss mit hijackthis, es muss ja nur 1 1/2 reichen, dann werd ich mal bei ihr die platte formatieren... MfG BullzEye |
Mit dem fixen ist es nicht getan, die Einträge weisen darauf hin, dass sich weitere Malware auf dem System befindet, die die gefixten Einträge jederzeit wieder erstellen kann. |
Zitat:
mswsock.dll winrnr.dll newdotnet6..... rsvpsp.dll //sie hat aol 9, nur zur info und nix bei remove, was ist zu tun? MfG BullzEye |
Zitat:
hast Du unter Systemsteuerung-->Software geschaut ob Programme wie New.Net, NewdotNet zu finden sind wenn ja dort deinstallieren |
warum denn immer ich? die probleme hat meine freundin, sie wohnt weit weg... naja egal... MfG BullzEye |
Zitat:
BTW wo sind eigentlich die Ergebnisse von eScan? Siehe Posting von Haui |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board