Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Warnung und HJT LOG

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.01.2009, 17:14   #1
Lipgloss
 
Warnung und HJT LOG - Standard

Warnung und HJT LOG



hallo,
seit heute zeigt mir mein IE ein gelbes fenster wo drinne steht ich soll antivir 2009 installieren da ich viren habe.wenn ich darauf klicke dann kostet es geld. ich kenne mich überhaupt nicht aus mit solchen sachen.habe antivir und bei mozilla kann ich ganz normak sürfen.

in der unteren leiste neben der uhr sind so wappen in rot mit einem warnzeichen . bitte helft mir.

habe auch schon etwas gemacht,weiss aber nicht ob es richtig ist.
hier mien log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:04:00, on 20.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\EeePC\ACPI\AsTray.exe
C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
C:\Programme\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Elantech\ETDCtrl.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Antivirus 2009\av2009.exe
C:\Programme\ASUS\EeePC\Asus Power Management Utility\Asus Power Management Utility.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\igfxext.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
F2 - REG:system.ini: Shell=Explorer.exe activexdebugger32.exe
O2 - BHO: &Research - {0B014B81-4E12-46F9-806F-55867AF8FD3C} - C:\WINDOWS\system32\winsystems.dll
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ETDWare] C:\Programme\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [19478595487599780131032826329926] C:\Programme\Antivirus 2009\av2009.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-4198262019-3108346617-1718926381-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Gast')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Asus Power Management Utility.lnk = ?
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programme\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 5744 bytes



wäre nett wenn ihr mir helfen würdet.

danke

Alt 20.01.2009, 17:20   #2
Mr.Vain
 
Warnung und HJT LOG - Standard

Warnung und HJT LOG





Klassischer Fall von brain.exe ausfall *g
Antivirus 2009 ist ein Schädling und kein Anti-Viren Programm.
Downloade nur renomierte Schädlingsbeseitiger wie Avira Antivir !

Gehe bitte diese Anleitung durch Antivirus 2009 entfernen!

Wenn du das gemacht hast starte deinen PC neu und erstelle ein frisches HijackThis Protokoll
__________________


Antwort

Themen zu Warnung und HJT LOG
antivir, antivirus, antivirus 2009, asus, avira, bho, dateien, eeepc, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, microsoft, mozilla, plug-in, programme, software, system, viren, warnung, windows, windows xp




Ähnliche Themen: Warnung und HJT LOG


  1. Facebook Warnung
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (4)
  2. Exploit Warnung
    Log-Analyse und Auswertung - 20.04.2013 (43)
  3. 2x | Exploit Warnung
    Mülltonne - 16.04.2013 (2)
  4. Warnung von der Telekom
    Log-Analyse und Auswertung - 27.03.2013 (29)
  5. 1 und 1 - Warnung vor Zeus
    Plagegeister aller Art und deren Bekämpfung - 03.03.2013 (24)
  6. Spyeye-Warnung
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (18)
  7. web.de Warnung bekommen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2011 (1)
  8. Warnung vor Vr-com
    Überwachung, Datenschutz und Spam - 24.12.2010 (92)
  9. Avira Warnung
    Antiviren-, Firewall- und andere Schutzprogramme - 14.10.2010 (15)
  10. Warnung vor icq-tools,de
    Diskussionsforum - 14.07.2009 (6)
  11. Trojaner Warnung
    Plagegeister aller Art und deren Bekämpfung - 10.09.2008 (11)
  12. Warnung von Spybot S&D
    Log-Analyse und Auswertung - 12.09.2007 (6)
  13. Warnung W32.Myzor@FK@yf
    Log-Analyse und Auswertung - 03.03.2007 (3)
  14. Antivir Warnung
    Plagegeister aller Art und deren Bekämpfung - 06.07.2006 (4)
  15. Adware Warnung
    Plagegeister aller Art und deren Bekämpfung - 21.05.2006 (22)
  16. Firefox Warnung
    Plagegeister aller Art und deren Bekämpfung - 15.02.2005 (1)
  17. Netspy Warnung von NAV
    Plagegeister aller Art und deren Bekämpfung - 12.12.2004 (19)

Zum Thema Warnung und HJT LOG - hallo, seit heute zeigt mir mein IE ein gelbes fenster wo drinne steht ich soll antivir 2009 installieren da ich viren habe.wenn ich darauf klicke dann kostet es geld. ich - Warnung und HJT LOG...
Archiv
Du betrachtest: Warnung und HJT LOG auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.