![]() |
|
Log-Analyse und Auswertung: Hijack Logfile bitte überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Hijack Logfile bitte überprüfen Hallo, hier mal meine Logfile: Die roten wollte ich fixen...bei dem grünen bin ich mir nicht sicher...über weitere Hilfe und Ratschläge bin ich dankbar! danke für die Hilfe im Voraus! MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\Smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\pomedsrv.exe C:\mb.exe C:\Programme\1&1 Programme\cFos\cFosDNT.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Analog Devices\Teledat 300 USB Treiber\dslmon.exe C:\Programme\1&1 Internet\Profi-Dialer\ProfiDialer.exe C:\PROGRA~1\mozilla.org\Mozilla\mozilla.exe C:\Dokumente und Einstellungen\Savatage\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bi...e=6&key=SEARCH R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.1und1.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\ger.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81C3A} - C:\WINDOWS\EliteBar\EliteBar version 51.dll (file missing) O4 - HKLM\..\Run: [STARTSND] C:\mb.exe O4 - HKLM\..\Run: [Win32 USB2 Driver] pomedsrv.exe O4 - HKLM\..\Run: [Win32 USB Driver] mvsecn.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [OEM Tools 32] tres32.exe O4 - HKLM\..\RunServices: [Media Player] wmplayer.exe O4 - HKLM\..\RunServices: [Windows Messenger] msmsgs.exe O4 - HKLM\..\RunServices: [True] scvhost.exe O4 - HKLM\..\RunServices: [MSNMSGR5] MSNMSGR5.exe O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe O4 - HKLM\..\RunServices: [Win32 USB Driver] mvsecn.exe O4 - HKLM\..\RunServices: [Win32 USB2 Driver] pomedsrv.exe O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] pomedsrv.exe O4 - HKLM\..\RunOnce: [Win32 USB Driver] mvsecn.exe O4 - HKCU\..\Run: [Win32 USB2 Driver] pomedsrv.exe O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe O4 - HKCU\..\RunOnce: [Win32 USB Driver] mvsecn.exe O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] pomedsrv.exe O4 - Global Startup: DSLMON.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...6d0dcf15a1abbf O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096830517328 O17 - HKLM\System\CCS\Services\Tcpip\..\{6091A63B-8337-459E-AC8D-1F2CD899EFA2}: NameServer = 217.237.150.97 217.237.149.161 |
Themen zu Hijack Logfile bitte überprüfen |
.dll, .inf, avgnt.exe, bho, einstellungen, explorer, explorer.exe, file missing, hijack, hijack logfile, hilfe, internet, internet explorer, logfile, logon.exe, messenger, microsoft, programme, scvhost.exe, services.exe, software, sun java, svchost.exe, system, system32, tcpip, temp, treiber, usb, windows, windows messenger, winlogon.exe |