![]() |
|
Log-Analyse und Auswertung: Mein PC spinntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Mein PC spinnt Wird gemacht chef, ich mach jetzt gleich nen scan, poste dann in 90 mins. Neu aufsetzten ist halt arbeit, und ich will halt wissen ob dann alles weg ist. Nicht dass ich daten sicher, alles neumach, und dann durch die gesicherten Daten alles beim alten bleibt. Bin gespannt auf deine Meinung. Log folgt... Gruss B4Gaja |
![]() | #2 |
![]() ![]() | ![]() Mein PC spinnt So scan ist durch.. noch 2 Sachen:
__________________1) Ich war jetzt nicht lange im Netz vor dem scan... 2) ich bekomm jetzt immer beim start von Windows einen RunDLL Fehler "Fehler beim Laden von C:\Windows\System32\hhajhctq.dll Das angegebene Modul wurde nicht gefunden" Edit: Btw, hab jetzt den Papierkorp geleert^^ Hier der Scan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Jun 19 19:37:05 2007 => System found infected with banker.d Worm (hkey_local_machine\software\helper)! Action taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Tue Jun 19 20:36:08 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\aynvtbcp.dll.bad//Virtumonde//PE_Patch.UPX//UPX infected by "Trojan.Win32.BHO.bd" Virus! Action Taken: No Action Taken. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Tue Jun 19 19:40:38 2007 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\prflcmsg.dll.q_8046037_q//UPX tagged as "not-a-virus:AdWare.Win32.Stud.a". Action Taken: No Action Taken. Tue Jun 19 19:49:10 2007 => File C:\Downloads\SmitfraudFix\Reboot.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: No Action Taken. Tue Jun 19 19:49:11 2007 => File C:\Downloads\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: No Action Taken. Tue Jun 19 20:36:08 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc1.bad tagged as "not-a-virus:AdWare.Win32.Virtumonde.jp". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\hhajhctq.dll//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\hhajhctq.dll( 3)//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\laajxrli.dll//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\laajxrli.dll( 4)//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\laajxrli.dll( 5)//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\ljjhgef.dll.bad tagged as "not-a-virus:AdWare.Win32.Virtumonde.jp". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\ssiityur.dll( 1)//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.ki". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\sstqq.dll.bad//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.fp". Action Taken: No Action Taken. Tue Jun 19 20:36:09 2007 => File C:\RECYCLER\S-1-5-21-1547161642-1202660629-725345543-1003\Dc6\sstqq.dll.bad( 2)//PE_Patch.PECompact tagged as "not-a-virus:AdWare.Win32.Virtumonde.fp". Action Taken: No Action Taken. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Jun 19 21:07:24 2007 => Total Errors: 45 Tue Jun 19 21:07:24 2007 => Time Elapsed: 01:29:25 Tue Jun 19 21:07:24 2007 => Total Objects Scanned: 139070 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Jun 19 19:35:39 2007 => Memory Check: Enabled Tue Jun 19 19:35:39 2007 => Registry Check: Enabled Tue Jun 19 19:35:39 2007 => System Folder Check: Enabled Tue Jun 19 19:35:39 2007 => System Area Check: Disabled Tue Jun 19 19:35:39 2007 => Services Check: Enabled Tue Jun 19 19:35:39 2007 => Drive Check: Disabled Tue Jun 19 19:35:39 2007 => All Drive Check :Enabled Tue Jun 19 19:35:39 2007 => All Drive Check :Enabled |
![]() | #3 | ||
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Mein PC spinntZitat:
Zitat:
wenn das Problem immer noch besteht: Start->ausführen->" regedit " 1) Registrierung exportieren. 2) Suchen->" hhajhctq.dll " -> löschen.. Undoreal
__________________ Geändert von undoreal (19.06.2007 um 20:30 Uhr) |
![]() |
Themen zu Mein PC spinnt |
abgesicherten modus, adobe, alert, dateien, dateien gelöscht, dll, excel, explorer, free download, google, hijack, hijackthis, internet, internet explorer, microsoft, monitor, mozilla, msn, nvidia, pc spinnt, programme, rundll, server, software, startet automatisch, system, temp, windows, windows xp |