Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Addon Plugin lol alles müll?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.02.2008, 11:53   #1
Karsesi
 
Addon Plugin lol alles müll? - Icon16

Addon Plugin lol alles müll?



gruß euch,

hier mein logfile, habe ständig probleme mit (allen) browser. sie stürzen alle nach einer weile ab, ich google wie blöd... aber es gibt unzählige berichte drüber nur weiss (keiner) ne lösung, alle meinen die abstürze liegen bei den add-ons oder plug-ins, aber mal ehrlich, überall funktionieren die browser und ausgerechnet bei meinem nicht... ich habe rechner hier zu stehen, die funktionieren einbahnfrei mit 300mhz. ausserdem wenn die addons dran schuld sind, wieso kann man dagegen nichts tun? deaktivieren, deinstallieren und hast du nicht gesehen funktionieren nicht, und den logfile habe ich auswerten lassen, der zeigt mir keine fehler oder einen bösen eintrag. könnt ihr mir bitte weiterhelfen?

mit freundlichsten grüßen
karsesi

Logfile of HijackThis v1.99.1
Scan saved at 11:45:31, on 22.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\Programme\Nero 8\Nero BackItUp\NBService.exe
E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox 3 Beta 3\firefox.exe
C:\DOKUME~1\NOSAFE~1\LOKALE~1\Temp\Rar$EX00.922\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - E:\Programme\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NBKeyScan] "E:\Programme\Nero 8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{03A08297-AED5-474E-BF61-D038882CC0F4}: NameServer = 62.109.123.7 213.191.92.86
O17 - HKLM\System\CS1\Services\Tcpip\..\{03A08297-AED5-474E-BF61-D038882CC0F4}: NameServer = 62.109.123.7 213.191.92.86
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - E:\Programme\Nero 8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

Alt 22.02.2008, 13:43   #2
Karsesi
 
Addon Plugin lol alles müll? - Standard

Addon Plugin lol alles müll?



mist, mir ist das auch grad eingefallen, sorry wegen der nicht gelöschten link.
__________________


Alt 22.02.2008, 16:31   #3
Franz1968
/// Helfer-Team
 
Addon Plugin lol alles müll? - Standard

Addon Plugin lol alles müll?



Zitat:
C:\Programme\Mozilla Firefox 3 Beta 3\firefox.exe
Na, dass eine Beta-Version nicht stabil läuft, würde mich nicht weiter wundern; schließlich ist es eine Testversion, weit entfernt vom "fertigen" Programm.

Ansonsten sehe ich in deinem Logfile nichts Auffälliges, abgesehen von einer langsam veraltenden Java-Version (-> updaten auf Version 1.6.04!).
__________________
__________________

Alt 22.02.2008, 20:28   #4
Karsesi
 
Addon Plugin lol alles müll? - Standard

Addon Plugin lol alles müll?



hi,

aber die beta version habe ich installiert, da ich das problem mit den abstürzen auch bei (allen) anderen versionen auch hatte... war für testzwecke sozusagen. klappt nicht andere ideen?

werde jetzt mal java updaten.

Antwort

Themen zu Addon Plugin lol alles müll?
adobe, antivir, auswerten, avg, avira, bho, explorer, fehler, firefox, funktionieren nicht, google, gservice, hijack, hijackthis, home, internet, internet explorer, logfile, mozilla, mozilla firefox, object, pdf, plug-ins, programme, software, system, temp, windows, windows xp




Ähnliche Themen: Addon Plugin lol alles müll?


  1. Ads by VLC Addon entfernen
    Anleitungen, FAQs & Links - 09.08.2015 (2)
  2. Ich habe mir ein Addon (7769domain) eingefangen
    Plagegeister aller Art und deren Bekämpfung - 18.06.2015 (21)
  3. OkayFreedom VPN - Firefox Addon = Keylogger?
    Diskussionsforum - 24.11.2014 (1)
  4. Addon Control entfernen
    Anleitungen, FAQs & Links - 28.09.2014 (2)
  5. WebCheck Addon geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 10.07.2014 (1)
  6. Shopping-Addon entfernen
    Anleitungen, FAQs & Links - 04.06.2014 (2)
  7. unzählige AddOn's und Popup's auf allen Seiten
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (11)
  8. firefox-addon VIS 1.01 - trojaner eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (10)
  9. Show-Password Addon - nervige Werbeeinblendungen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (9)
  10. Mozilla Addon WOT und DoNotTrackMe
    Antiviren-, Firewall- und andere Schutzprogramme - 19.09.2013 (1)
  11. Loadtbs-2.1 in Systemsteuerung und als IE9 Addon
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (21)
  12. Thunderbird - Bounce Addon?
    Alles rund um Windows - 18.12.2009 (8)
  13. Videos downloaden per Firefox-addon
    Diskussionsforum - 30.11.2009 (0)
  14. Video Addon und IE Probleme
    Plagegeister aller Art und deren Bekämpfung - 19.11.2007 (5)
  15. Video addon
    Plagegeister aller Art und deren Bekämpfung - 16.10.2007 (2)
  16. InternetExplorer Addon jkhfd.dll entfernen?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2006 (16)

Zum Thema Addon Plugin lol alles müll? - gruß euch, hier mein logfile, habe ständig probleme mit (allen) browser. sie stürzen alle nach einer weile ab, ich google wie blöd... aber es gibt unzählige berichte drüber nur weiss - Addon Plugin lol alles müll?...
Archiv
Du betrachtest: Addon Plugin lol alles müll? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.