![]() |
|
Log-Analyse und Auswertung: könnt ihr mir bitte helfen!!!! dankeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() hallo zum dritten sorry dass ich noch mal stör ;-) hab jetzt auch mal das hijack programm durchlaufen lassen, hoffe das kann auch helfen Logfile of HijackThis v1.99.1 Scan saved at 22:48:53, on 16.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Roxio\WinOnCD\DirectCD\DirectCD.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\DOKUME~1\MAXIMI~1\LOKALE~1\Temp\Rar$EX00.219\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.seekerbar.com/ie.aspx?tb_id=50154 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O1 - Hosts: 127.137.231.111 www.symantec.com O1 - Hosts: 127.144.120.115 securityresponse.symantec.com O1 - Hosts: 127.0.244.128 symantec.com O1 - Hosts: 127.94.223.19 www.mcafee.com O1 - Hosts: 127.44.30.106 mcafee.com O1 - Hosts: 127.245.140.111 us.mcafee.com O1 - Hosts: 127.78.53.40 www.sophos.com O1 - Hosts: 127.115.2.186 sophos.com O1 - Hosts: 127.202.235.115 www.viruslist.com O1 - Hosts: 127.44.182.70 viruslist.com O1 - Hosts: 127.25.8.40 f-secure.com O1 - Hosts: 127.117.78.71 www.f-secure.com O1 - Hosts: 127.43.113.122 kaspersky.com O1 - Hosts: 127.207.103.12 www.avp.com O1 - Hosts: 127.51.184.226 www.kaspersky.com O1 - Hosts: 127.176.122.56 avp.com O1 - Hosts: 127.215.61.73 www.networkassociates.com O1 - Hosts: 127.102.193.156 networkassociates.com O1 - Hosts: 127.49.249.233 www.ca.com O1 - Hosts: 127.190.35.191 ca.com O1 - Hosts: 127.47.147.198 my-etrust.com O1 - Hosts: 127.120.147.64 www.my-etrust.com O1 - Hosts: 127.40.83.224 secure.nai.com O1 - Hosts: 127.178.104.139 nai.com hoff ihr könnt mir bitte bitte helfen??!! |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() könnt ihr mir bitte helfen!!!! danke__________________ |
![]() |
Themen zu könnt ihr mir bitte helfen!!!! danke |
aktion, antivir, c:\windows, dateien, einstellungen, explorer, file, found, helfen, infected, install, lokale, microsoft, ordner, programme, scan, software, start, start menu, system, system32, temp, tools, version, websearch, win, windows |