![]() |
|
Log-Analyse und Auswertung: Brauche dringend hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Brauche dringend hilfe Hallo leute ich bin neu hier deswegen verzeit wenn ich das hier an der falschen stelle poste aber denke ich bin hier richtig also ich bin ein totaler PC Nerd aber verzweifle langsam ich habe mir irgend ein virus oder sogar mehrere eingefangen folgene probleme tauchen auf: 1. Im Task Manager tauchen Prozesse auf die ich vorher nie hatte geschweige denn gesehen habe 2. Nach einer gewissen Zeit x lässt sich der Taskmanager nicht mehr mit strg+alt+Entf öffnen folgende fehler meldung kommt dann : Der Taskmanager wurde durch den Admin deaktiviert habe ich aber nicht 3. Nach einer zeit x kommen immer wieder Meldungen das verschiedene .exe prosezze nicht mehr gehen und beendet werden müssen 4. Auch die Registrierungs Datein die ich zum installen benötige wurden auch angeblich vom admin deaktiviert was ich aber auch nicht gemacht habe so ich denke damit habe ich so grob die sachen geschildert die mir jetzt einfallen zusätzlich poste ich jetzt noch die Hijack-Log hoffe ihr könnt mir helfen Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:25:39, on 07.09.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\Cpl32ver.exe C:\WINDOWS\System32\oskfmxshg.exe C:\WINDOWS\services.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\Cpl32ver.exe C:\WINDOWS\services.exe C:\WINDOWS\system32\alt.exe.exe C:\WINDOWS\neos.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Spyware Doctor\pctsAuxs.exe C:\Programme\Spyware Doctor\pctsSvc.exe C:\Programme\Spyware Doctor\pctsTray.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.divx.com/divx/webplayerdemo/de?yrv=1&yoc=divx&ydt=divxdotcom&ybt=DFW&ybv=6.8&yo=iet O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {45080112-43D4-4B43-A8BC-7F1DFBFDCEAF} - C:\WINDOWS\System32\MYBHO.DLL O2 - BHO: (no name) - {F4A69E12-AF14-4480-A901-B74129034BDE} - C:\WINDOWS\System32\appmgmt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [MicroSoft HardMusclexx] ksdsadasdl.com O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Win32 SDK] C:\WINDOWS\System32\oskfmxshg.exe O4 - HKLM\..\Run: [Cpl32ver] C:\WINDOWS\System32\Cpl32ver.exe O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\system32\alt.exe.exe O4 - HKLM\..\Run: [BKPLAAVO] %systemroot%\BKPLAAVO.exe O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\RunServices: [MicroSoft HardMusclexx] ksdsadasdl.com O4 - HKLM\..\RunOnce: [MicroSoft HardMusclexx] ksdsadasdl.com O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MicroSoft HardMusclexx] ksdsadasdl.com O4 - HKCU\..\RunOnce: [MicroSoft HardMusclexx] ksdsadasdl.com O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-1715567821-1592454029-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-21-1715567821-1592454029-725345543-500\..\RunOnce: [MicroSoft HardMusclexx] ksdsadasdl.com (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\RunOnce: [MicroSoft HardMusclexx] ksdsadasdl.com (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [MicroSoft HardMusclexx] ksdsadasdl.com (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe -- End of file - 4853 bytes |
Themen zu Brauche dringend hilfe |
add-on, adobe, bho, dll, dringend, explorer, fehler, firefox, helfen, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, langsam, mehrere, mozilla, nvidia, programme, prozesse, rundll, security, skype.exe, software, spyware, system, taskmanager, toolbars, virus, windows, windows xp |