![]() |
|
Log-Analyse und Auswertung: Surfen nicht, Bluescreen, falsche WeiterleitungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Surfen nicht, Bluescreen, falsche Weiterleitung Hallo alle zusammen mein neuer Laptop ist bestimmt schon ganz verseucht. Es fing mit falscher Weiterleitung von googel an. Ich hab die HJ Einträge, die rot geworden sind gefixt, auch mit deaktivierter Systemwiderherstellung und sie waren sofort wieder da. Mit Firefox tritt dieses Problem nicht auf. Dann kann ich keine meiner Antivirensoftware updaten, die melden immer keine Verbindung. Manchmal fällt das Internet aus, wobei chatten und download noch geht. Nach dem neustarten des rechner ist das Problem nicht behoben. Weiß nicht, was das dann behebt. Heute hatte ich dann n Bluescreen und der Taskmanager ging nicht zu öffnen, weiß aber nicht mehr mit welcher Fehlermeldung. Ich hoffe ihr könnt mir helfen. Und ich hoffe auch, dass ihr mir nicht sagt, dass ich meine festplatte neu machen muss, aber wenns nicht anders geht... Danke Ich poste mal mein Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:41:12, on 02.12.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Java\jre1.6.0_04\bin\jusched.exe D:\PROGRA~1\ANTIVI~1\avgtray.exe C:\Programme\System Control Manager\MGSysCtrl.exe C:\WINDOWS\hcwemMON.exe D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\avguard.exe D:\PROGRA~1\ANTIVI~1\avgwdsvc.exe D:\Programme\VPN\cvpnd.exe C:\Programme\System Control Manager\MSIService.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe D:\PROGRA~1\ANTIVI~1\avgrsx.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wuauclt.exe D:\Programme\CorelDraw\Programs\CorelDrw.exe D:\Programme\QIP\qip.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AdobeReader\Reader\AcroRd32.exe D:\Programme\Firefox\firefox.exe D:\Programme\Antivirus\Jack\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Programme\Antivirus\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\Programme\Antivirus\avgtoolbar.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\Programme\Antivirus\avgtoolbar.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\AdobeReader\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\ANTIVI~1\avgtray.exe O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] D:\Programme\CorelDraw\Register\registration.exe /title="CorelDRAW Graphics Suite 11" /date=121108 serial=DR11WBL-2155594-HXE O4 - HKLM\..\Run: [MGSysCtrl] C:\Programme\System Control Manager\MGSysCtrl.exe O4 - HKLM\..\Run: [hcwemMON] hcwemMON.exe O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdscn.exe] C:\WINDOWS\system32\kdscn.exe O4 - HKLM\..\Run: [avgnt] "D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: System Control Manager.lnk = ? O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MSOFFI~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4D2078E5-94D3-40FB-9CEC-EAD085EE96D9}: NameServer = 85.255.112.106;85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{668B5614-12AC-49A7-A0CD-4D83700E90D0}: NameServer = 85.255.112.106;85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{848708BD-DD3B-4980-8D01-E9D9DEA12BCD}: NameServer = 85.255.112.106;85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{E578B63B-1F5D-4864-881A-239DAE3F11F2}: NameServer = 85.255.112.106;85.255.112.152 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Programme\Antivirus\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Antivirus\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\ANTIVI~1\avgwdsvc.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Programme\VPN\cvpnd.exe O23 - Service: Micro Star SCM - Unknown owner - C:\Programme\System Control Manager\MSIService.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- End of file - 7180 bytes |
Themen zu Surfen nicht, Bluescreen, falsche Weiterleitung |
0 bytes, antivirus, avg, avg free, avg security toolbar, avira, bho, bluescree, bluescreen, defender, download, ellung, explorer, f-secure, falsche weiterleitung, festplatte, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, pdf, problem, programme, security, software, surfen, taskmanager, windows, windows xp, windows xp sp3, xp sp3 |