![]() |
|
Log-Analyse und Auswertung: 01 - Einträge lassen sich nicht fixen!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Hallo, seit einigen Tagen habe ich enorme Probleme mit Spyware. Habe bisher alles durchlaufen lassen und es nützt nix. Nun habe ich wieder HijackThis versucht und hab das auf www.hijackthis.de auswerten lassen. Es gibt da aber drei Einträge, die sich nicht fixen lassen. Es sind die drei Einträge mit 01 (fettgedruckt) Hier nun mein log: Logfile of HijackThis v1.99.0 Scan saved at 13:33:08, on 25.01.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\TBPanel.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe C:\WINDOWS\System32\cleanmgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O1 - Hosts: 69.20.16.183 auto.search.msn.com O1 - Hosts: 69.20.16.183 search.netscape.com O1 - Hosts: 69.20.16.183 ieautosearch O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{4633D25C-BE6C-4B03-BB73-55D8341B080D}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: Ulead Burning Helper - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe Ich hoffe, Ihr könnt helfen!! |
![]() | #2 |
![]() ![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Fixen im abgesicherten Modus bei deaktivierter Systemwiederherstellung!
__________________Außerdem ist Dein System nicht gepatcht. Also windows-update besuchen. cacatoa
__________________ |
![]() | #3 |
![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Hallo,
__________________danke für die Antwort. Wie gehe ich in den sicheren Modus und deaktiviere die systemwiederherstellung??? DANKE!! |
![]() | #4 |
![]() ![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Abgesicherter Modus , Systemwiederherstellung: Linke Maustaste Arbeitspaltz, eigenschaften, Registerkarte Systemwiederherstellung, Auf allen Laufwerken deaktivieren, o.k. Nicht vergessen, nach derm scan wieder ganz normal hochbooten und Systemwiederherstellung aktivieren. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #5 |
![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Hallo, das habe ich gemacht. Dann war alles weg und jetzt habe ich es wieder!! Außerdem habe ich mit Spybot Search and Destroy 17 Shädlinge durch Coolwwwsearch gefunden, die sich nicht löschen lassen!! WAS JETZT????????? |
![]() | #6 |
![]() ![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Mach einen spybot-scan im abgesicherten Modus. Spybot löscht doch. Edit: War die Systemwiederherstellung deaktiviert? Sicher?
__________________ --> 01 - Einträge lassen sich nicht fixen!! |
![]() | #7 |
![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! Hallo die war 100% aktiviert!! Spybot wollte die einträge auch im abgesicherten modus nicht löschen!! WAS SOLL ICH DENN MACHEN??? |
![]() | #8 | |
![]() ![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!!Zitat:
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #9 |
![]() ![]() | ![]() 01 - Einträge lassen sich nicht fixen!! das mein ich ja..sorry , ich war in eile!! |
![]() |
Themen zu 01 - Einträge lassen sich nicht fixen!! |
antispyware, antivir, antivir update, auswerten, avgnt.exe, dateien, dll, explorer, firefox, gainward, helfen, helper, hijack, hijackthis, icq, internet, internet explorer, log, mein log, messenger, microsoft, mozilla, mozilla firefox, nvcpl.dll, nvidia, programme, rundll, software, system, t-online, tcpip, träge, tuneup utilities, windows, windows xp, yahoo |