![]() |
| |||||||
Log-Analyse und Auswertung: Logfile W32.Myzor.FK@yfWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | Logfile W32.Myzor.FK@yf Hallo, Zitat:
Berfolge den Rat des Neuaufsetzens, diese Anleitung hilft Dir dabei, wie schon von cronos gepostet. Wenn Du Ghost eh nicht verwendest, dann kannst Du es auch deinstallieren ![]() Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
| | #2 |
| | Logfile W32.Myzor.FK@yf Hi,
__________________nachdem nun doch ein paar Probleme aufgetaucht sind (in Form von Popups und Verschiedenenmeldungen im Internet Explorer, die mich auf eine WinAntiVir Seite brachten), habe ich mich entschlossen C:\ platt zu machen und WinXP neu draufzuspielen... Bis dahin ok, hab auch gerade wieder alles fertig (Treiber, Programme etc.) da kommt diese Meldungs erneut im IE... das ist frustrierend... vorallendingen wird mein Computer dadurch so langsam, dass eigentlich nur ein Neustart hilft... hab noch mal ein logfile gemacht: Logfile of HijackThis v1.99.1 Scan saved at 16:57:03, on 20.07.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE K:\Norton Ghost 2003\GhostStartService.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe K:\AD-AWA~1\Ad-Aware.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Windows Media Player\wmplayer.exe L:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - K:\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "K:\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://K:\MICROS~1\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{2E95EC7F-6169-4E91-A749-EA955E7DE80A}: NameServer = 192.168.178.1 O23 - Service: GhostStartService - Symantec Corporation - K:\Norton Ghost 2003\GhostStartService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Hoffe ihr könnt mir weiterhelfen.. mfg Henrik |
| | #3 | |
| Administrator > Competence Manager | Logfile W32.Myzor.FK@yf @Henrik,
__________________Zitat:
Wenn du es nur drüber-gebügelt hast, kannst du gleich nochmal von vorne anfangen es sind zwar keine Einträge im Logfile zu erkennen, ist die Gefahr doch sehr groß das noch etwas übrig geblieben war Gruß Daniel
__________________ |
| | #4 |
| | Logfile W32.Myzor.FK@yf Nene, hab schon richtig platt gemacht, also komplett gelöscht die Partition... Hab allerdings insgesamt 9 Partitionen, meint ihr da kann auf den anderen auch noch irgendetwas draufsein? Allerdings ist ja etwas da und dieses etwas stört ganz gewaltig... ich frag mich nur, was das sein könnte... mfg Henrik |
| | #5 |
| | Logfile W32.Myzor.FK@yf Wieso gleich die Festplatte platt machen? Mit Spybot Search&Destroy hättest du dir die Arbeit sparen können (kann man übrigens kostenfrei runterladen)..Kaspersky´s IS7 geht übrigens auch. Ich hab beides. Überhaupt nicht zu empfehlen ist AntiVir. |
| | #6 |
![]() ![]() ![]() | Logfile W32.Myzor.FK@yf Mal abgesehen davon, dass du da gleich einen alten Thread ausgegraben hast, ist diese Auskunft ist im Prinzip falsch. Zumal: "Damals" gab es noch gar kein KIS7. Man sollte vielleicht schlauer Weise auf's Datum schauen, bevor man anfängt zu posten. |
![]() |
| Themen zu Logfile W32.Myzor.FK@yf |
| dateien, excel, explorer, google, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, nvidia, programme, rundll, software, sound, symantec, system, system32, virus, w32.myzor.fk@yf, windows, windows media player, windows xp |