![]() |
|
Log-Analyse und Auswertung: Hilfe mein hijackthis-log-file!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() Hilfe mein hijackthis-log-file! Danke, sieht auf jeden fall schon besser aus. Nur beim MSN Messenger kann ich mich immer noch nicht anmelden!
__________________Hier die infected files: C:\DOKUME~1\Computer\LOKALE~1\ANWEND~1\MICROS~1\INTERN~1\V026~1.DAT C:\Programme\MyWay\SrchAsttC:\WINDOWS\ounist.exe C:\WINDOWS\ounist.exe C:\WINDOWS\pludll.exe C:\WINDOWS\system32\doolsav.dat C:\WINDOWS\system32\oo C:\WINDOWS\system32\srpcsrv32.dll C:\WINDOWS\system32\txfdb32.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20041226-203026-717.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20041226-204937-678.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20050110-172329-604.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\Setup´s\Azureus_2.1.0.4_Win32.setup.exe C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\V0.26.dat C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp2.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp43.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp5F.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp63.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp7A.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp99.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp9C.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp9D.tmp C:\Program Files\Flen\Flencpy_inst.exe C:\Programme\Blubster\blubstershop.exe C:\Programme\Blubster\whcc-1.exe C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL C:\Programme\SearchRelevancy\SEARCHRELEVANCY.DLL.VIR C:\WINDOWS\ounist.exe C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL C:\WINDOWS\ounist.exe C:\WINDOWS\pludll.exe C:\WINDOWS\system32\doolsav.dat C:\WINDOWS\system32\oo C:\WINDOWS\system32\srpcsrv32.dll C:\WINDOWS\system32\txfdb32.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20041226-203026-717.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20041226-204937-678.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\backups\backup-20050110-172329-604.dll C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\Setup´s\Azureus_2.1.0.4_Win32.setup.exe C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\V0.26.dat C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp2.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp43.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp5F.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp63.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp7A.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp99.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp9C.tmp C:\Dokumente und Einstellungen\Computer\Lokale Einstellungen\Temp\tmp9D.tmp C:\Program Files\Flen\Flencpy_inst.exe C:\Programme\Blubster\blubstershop.exe C:\Programme\Blubster\whcc-1.exe C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL C:\Programme\SearchRelevancy\SEARCHRELEVANCY.DLL.VIR C:\WINDOWS\ounist.exe C:\WINDOWS\pludll.exe C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\270XX5GV\408897[1].phps C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6FWZWXU6\0006_regular[1].cab C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6FWZWXU6\sideb[1].exe C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PUHJ1YL5\Bridge-c95[1].cab C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QE1B3306\prompt[1].php C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QE1B3306\silent_install[1].exe C:\WINDOWS\system32\doolsav.dat C:\WINDOWS\system32\oo C:\WINDOWS\system32\srpcsrv32.dll C:\WINDOWS\system32\txfdb32.dll C:\WINDOWS\Temp\ft28s.exe Und neues HijackThis log file: Logfile of HijackThis v1.99.0 Scan saved at 21:52:39, on 13.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Computer\Eigene Dateien\Özgür\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar3.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Browser-Anpassung für Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Programme\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab |
Themen zu Hilfe mein hijackthis-log-file! |
adobe, bho, computer, dateien, einstellungen, explorer, firewall, google, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, logfile, messenger, microsoft, nicht öffnen, programme, security, software, system, unknown file in winsock lsp, urlsearchhook, virus, virus eingefangen, windows, windows messenger, windows xp |