Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.07.2006, 16:13   #1
Thomas89
 
Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs! - Standard

Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!



Hallo

Ich habe seit einigen Tagen große Probleme mit nervigen Pop-Ups.

Wäre toll wenn sich jemand die Mühe machen würde und meinen HijackThis Log auswertet!

Logfile of HijackThis v1.99.1
Scan saved at 17:02:29, on 19.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\Gemeinsame Dateien\{60427678-0958-1031-0528-03020420002b}\Update.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.at/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DrvLsnr] C:\Programme\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [MS DLL Library Manager] C:\WINDOWS\System32\dllsys64.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [1337 virus] explore.exe
O4 - HKLM\..\Run: [reria] C:\WINDOWS\System32\nikdx.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrad_5.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdad_5.exe
O4 - HKLM\..\Run: [newname] C:\\nwnmad_5.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\RunServices: [1337 virus] explore.exe
O4 - HKLM\..\RunServices: [invinv2] C:\WINDOWS\wimnet.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [zqqf] C:\Programme\Gemeinsame Dateien\zqqf\zqqfm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - h**p://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - h**p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - h**p://pub.plan.at/mgaxctrlde.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - h**p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h**p://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: ,
O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\d4j00e1meh.dll
O21 - SSODL: altmannsberger - {210b4043-35ca-4aa0-8796-191f9663dfb3} - C:\WINDOWS\System32\vpxnk.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing)

Vielen Dank im Voraus!
mfg
Thomas

Geändert von Thomas89 (19.07.2006 um 16:19 Uhr)

Alt 19.07.2006, 16:52   #2
nochdigger
 
Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs! - Standard

Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!



mOIn Thomas89,
währe dein Rechenknecht nen Gaul würd man den auf der Stelle erschießen ,
du hast keinerlei Patches (SP2) installiert dadurch konnte sich z.B. dieser hier
http://www.sophos.de/security/analyses/w32agobotlf.html
schön auf deinem System breit machen.
Setze die Kiste neu auf nach dieser Anleitung
http://www.trojaner-board.de/showthread.php?t=12154
und vor dem ersten Gang ins www SP2 und MS Patches einspielen
MFG
__________________


Alt 19.07.2006, 19:42   #3
Thomas89
 
Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs! - Standard

Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!



Hi
Danke für die schnelle Antwort!

Ich hatte schon so etwas befürchtet, mir fehlte nur noch eine Bestätigung!

Trotzdem Danke

mfg
__________________

Antwort

Themen zu Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!
antivir, antivirus, antivirus scan, appinit_dlls, avg, avira, computer, defender, desktop, dll, einstellungen, excel, explorer, hijack, hijackthis, hijackthis log, internet, internet explorer, launch, monitor, pop-ups, programme, rundll, software, symantec, system, vielen dank, virus, windows, windows xp




Ähnliche Themen: Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!


  1. HiJackThis Logs zwecks Auswertung posten
    Log-Analyse und Auswertung - 10.09.2010 (7)
  2. Auswertung meines HijackThis Logs - Werbefenster öffnen sich andauernd
    Log-Analyse und Auswertung - 26.07.2010 (7)
  3. HiJackThis Logs zwecks Auswertung, Online Banking gesperrt
    Log-Analyse und Auswertung - 15.01.2010 (0)
  4. mit Bitte um Auswertung der beiden Logs
    Mülltonne - 02.08.2008 (0)
  5. Bitte um Auswertung eines HJT Logs
    Log-Analyse und Auswertung - 27.01.2008 (6)
  6. Bitte um Auswertung des Logs...
    Log-Analyse und Auswertung - 16.12.2007 (17)
  7. Bitte um Auswertung meines HJT Logs
    Mülltonne - 03.12.2007 (0)
  8. Auswertung eines HiJackThis-Logs, da IE nicht mehr geht
    Log-Analyse und Auswertung - 19.10.2007 (4)
  9. Bitte um Auswertung meines Logs und Verbesserungsvorschlägen
    Mülltonne - 18.09.2007 (0)
  10. Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 28.02.2007 (3)
  11. Bitte um eine Auswertung des Logs
    Mülltonne - 01.08.2006 (1)
  12. bitte um auswertung dieses logs!
    Log-Analyse und Auswertung - 31.07.2006 (10)
  13. Bitte um Auswertung ! NERVIGE POPUPS!!!
    Log-Analyse und Auswertung - 20.03.2006 (3)
  14. Bitte um Hilfe bein HiJackThis Logs Auswertung!!
    Log-Analyse und Auswertung - 16.07.2005 (0)
  15. Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 02.03.2005 (6)
  16. Bitte um Auswertung des Hijack This Logs
    Log-Analyse und Auswertung - 08.02.2005 (7)
  17. Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung
    Log-Analyse und Auswertung - 09.09.2004 (4)

Zum Thema Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs! - Hallo Ich habe seit einigen Tagen große Probleme mit nervigen Pop-Ups. Wäre toll wenn sich jemand die Mühe machen würde und meinen HijackThis Log auswertet! Logfile of HijackThis v1.99.1 Scan - Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs!...
Archiv
Du betrachtest: Nervige Pop-Ups - Bitte um Auswertung d. HiJackThis Logs! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.