Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Unterstützung !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.04.2005, 10:38   #1
maori
 
Bitte um Unterstützung !!! - Icon32

Bitte um Unterstützung !!!



Hallo zusammen !!!

Hab das Gefühl, dass was mit meinem System nicht stimmt. Langsamere Verbindung und Seitenaufbau.

Hier mein Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 11:35:47, on 22.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\anvshell.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Acronis\ProcessActivityMonitor\paamsrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdefender8\bdmcon.exe
F:\Programme\WinRAR\WinRAR.exe
F:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Maori\LOKALE~1\Temp\Rar$EX00.344\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PopUpBlocker ; XpTuner2004 - {49E0E0F0-5C30-11D4-945D-000000000010} - C:\PROGRA~1\STEGAN~1\PopUp.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\Acronis\Blocker.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BitDefender8\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: Office-Bibliothek-Direktsuche.lnk = F:\pc-bib\PCLib.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://F:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\Blocker.dll
O9 - Extra 'Tools' menuitem: Acronis Pop-up Blocker - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\Acronis\Blocker.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {B5C4249B-144A-48C6-9979-2E4CC8E5E58D} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {B5C4249B-144A-48C6-9979-2E4CC8E5E58D} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108829910585
O17 - HKLM\System\CCS\Services\Tcpip\..\{61545DB3-6A7B-4C79-A828-C3A4D897FAF1}: NameServer = 194.25.2.129,217.5.115.141
O17 - HKLM\System\CCS\Services\Tcpip\..\{B377DFD6-071C-455B-AAA2-B4A5364F1318}: NameServer = 194.25.2.129,217.5.115.141
O17 - HKLM\System\CS1\Services\Tcpip\..\{61545DB3-6A7B-4C79-A828-C3A4D897FAF1}: NameServer = 194.25.2.129,217.5.115.141
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ASUS Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Process Activity Monitor (paamsrv) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\ProcessActivityMonitor\paamsrv.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Professional 2005.SR1\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Professional 2005.SR1\RpcSandraSrv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Ich hoffe, Ihr könnt mir weiterhelfen !!!

Im Voraus vielen Dank :aplaus:

Alt 22.04.2005, 10:44   #2
rock
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



hmm..eigentlich nicht wirklich etwas virulentes oder so im logbericht.

vielleicht reicht eine datenträgerbereinigung einmal, und gegebenenfalls einmal das system defragentieren.

defragmentieren ist leider unter umständen eine sehr lange angelegenheit, je nach kapazität der festplatte. bei intensiver oberflächenprüfung sitzt du stundenlang da!

aber dann sollte dein pc vollkommen aufgeräumt sein, und alle programme und daten richtig angeordnet und aufgeräumt sein.

oder es hat noch jemand eine andere idee...
__________________


Alt 22.04.2005, 10:57   #3
cacatoa
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



@ maori:
Wie lange hast Du das xp-antispy schon drauf?
Das Zeugs ist absolut unnötig und dient nicht immer nur der Geschwindigkeit...
Mehr dazu hier.
cacatoa
__________________
__________________

Alt 22.04.2005, 11:08   #4
maori
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



@Cacatoa
Xp-Antispy hab ich schon länger drauf. Werds mal deinstallieren und dann schauen wegen Geschwindigkeit.
@Rock
Danke für die Mühe

Alt 22.04.2005, 11:14   #5
rock
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



schlies mal den browser:
dann lösch alle temporären internetfiles incl.offline-inhalte.

je nach fülle und kapazität dieser ordner/unterordner (ContentIE5) dauert das löschen ein paar sekunden länger...

darin sammeln sich daten von webseiten die du bislang besucht hast.
es wird geraten diesen ordner regelmäßig zu leeren, denn es verfangen sich auch unliebsame objekte in diesen orndern, die unter umständen so manche virenscanner übershen und erst bei fullscan entdecken.

es gibt auch in den erweiterten IE einstellungen die möglcihkeit anzuhaken, das sich diese objekte nach dem schliesen des browsers von selbst auflösen.

es verbleiben nur mehr cookies. die kann man manuell entfernen.


Alt 22.04.2005, 11:31   #6
Rene-gad
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



@ll
Zitat:
MSIE: Unable to get Internet Explorer version!
Hast du gar keinen IE? Hast du schon mal eScan ausgetestet? Im Log habe ich auch nichts Schlimmes gesehen.

Alt 22.04.2005, 11:31   #7
maori
 
Bitte um Unterstützung !!! - Standard

Bitte um Unterstützung !!!



@rock
Ich benutu den firefox. Werd aber mal alles löschen(Temp, Verlauf,usw.). Danach werde ich alles neu defragmentieren.

Antwort

Themen zu Bitte um Unterstützung !!!
adobe, asus, bho, defender, drivers, excel, explorer, file missing, firefox, hijack, hijackthis, internet, internet explorer, konvertieren, logfile, microsoft, mozilla, mozilla firefox, nvidia, pdf, pdf-datei, pop-up, programme, server, software, system, temp, tuneup utilities, usb, vielen dank, virus, windows, windows messenger, windows xp




Ähnliche Themen: Bitte um Unterstützung !!!


  1. BKA Trojaner auf Win 7 64bit - bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 20.04.2014 (5)
  2. Super-Unterstützung !
    Lob, Kritik und Wünsche - 11.11.2013 (1)
  3. Weißer Bildschirm, bitte um Profi Unterstützung.
    Log-Analyse und Auswertung - 13.05.2013 (11)
  4. LOB für die Unterstützung!
    Lob, Kritik und Wünsche - 23.12.2012 (5)
  5. GVU-Trojaner mit Webcam - Bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (12)
  6. Eventuelle Unterstützung
    Lob, Kritik und Wünsche - 11.06.2012 (12)
  7. verdacht auf virenbefall bitte um unterstützung
    Log-Analyse und Auswertung - 06.06.2012 (5)
  8. Bitte um ein wenig Unterstützung!Danke im Vorraus.
    Mülltonne - 15.02.2008 (1)
  9. BAT/Fake.Privdanger Bitte um eure Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (11)
  10. Bitte um Unterstützung / CoolWWWSearch
    Log-Analyse und Auswertung - 13.01.2008 (55)
  11. Bitte um Auswertung und Unterstützung
    Log-Analyse und Auswertung - 01.02.2007 (7)
  12. Bitte um Unterstützung -
    Log-Analyse und Auswertung - 03.01.2006 (3)
  13. Bitte um Unterstützung bei Systemreinigung
    Log-Analyse und Auswertung - 30.09.2005 (3)
  14. bitte um unterstützung - auswertung
    Log-Analyse und Auswertung - 08.08.2005 (7)
  15. bitte um unterstützung TR/Dldr.small.alr.1
    Log-Analyse und Auswertung - 02.08.2005 (2)
  16. Bitte um Unterstützung
    Log-Analyse und Auswertung - 22.04.2005 (1)
  17. DESKWORK unterstützung
    Alles rund um Windows - 21.12.2003 (3)

Zum Thema Bitte um Unterstützung !!! - Hallo zusammen !!! Hab das Gefühl, dass was mit meinem System nicht stimmt. Langsamere Verbindung und Seitenaufbau. Hier mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 11:35:47, on 22.04.2005 - Bitte um Unterstützung !!!...
Archiv
Du betrachtest: Bitte um Unterstützung !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.