![]() |
|
Log-Analyse und Auswertung: Pc total schrott?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Pc total schrott? Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr könnt mir sagen was mit meinem Pc nicht stimmt. Also ich habe folgende Probleme: Internet Explorer öffnet immer Werbung von anti viren Programmen und sonst was. Habe mir aber nichts runtergeladen. Nur stört das wenn ich am Pc arbeite und es öffnen sich immer Fenster. Seit heute öffnet sich immer wieder dieses Fenster hier: ![]() ![]() ![]() Hjt. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:42:07, on 08.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\RelevantKnowledge\rlvknlg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\Programme\abit\abit uGuru\AirPaceWifi.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Razer\DeathAdder\razerhid.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\prunnet.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe C:\Programme\DNA\btdna.exe C:\WINDOWS\eHome\ehRecvr.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe C:\programme\realsteam\steam.exe C:\Programme\VnrPack\VnrPack22.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Eraser\Eraser.exe C:\Programme\GetPack\GetPack30.exe C:\Programme\GetModule\GetModule38.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe C:\WINDOWS\eHome\ehSched.exe C:\FRAPS\FRAPS.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Razer\DeathAdder\razertra.exe C:\AppServ\MySQL\bin\mysqld-nt.exe C:\Programme\Network Monitor\netmon.exe C:\Programme\Xfire\Xfire.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Razer\DeathAdder\razerofa.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\regsvr32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\WINDOWS\system32\Xx7vR17W.exe C:\WINDOWS\system32\svchost.exe C:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp C:\WINDOWS\TEMP\tempo-7687359.tmp C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\Opera\opera.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\svcho.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13166&l=dis R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll O1 - Hosts: 195.245.119.131 browser-security.microsoft.com O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll O2 - BHO: Debro IE Helper - {836A4B93-6F4A-4d61-AD3D-B8225D921F42} - C:\Programme\DebroPack\DebroPack.dll O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll" O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139 O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedRunner\SpeedRunner.exe O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Microsoft\Windows\efgkoq.exe O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Steam] "c:\programme\realsteam\steam.exe" -silent O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe" O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe" O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe" O4 - HKCU\..\Run: [RocketDock] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll O20 - Winlogon Notify: RelevantKnowledge - C:\Programme\RelevantKnowledge\rlls.dll O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SGVuZHJpaw\command.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 11319 bytes Ich hoffe ihr könnt mir helfen. Danke im Vorraus. MfG Razer93 ![]() |
Themen zu Pc total schrott? |
ad-aware, adobe, bho, desktop, einstellungen, eraser, excel, fehler, funktionieren nicht, geld, google, google update, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, msiexec, plug-in, rundll, sekunden, server, software, spielen, system, system tool, temp, viren, werbung, windows, windows xp, windows\temp |