![]() |
|
Log-Analyse und Auswertung: was ist los auf meinem pc?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() was ist los auf meinem pc? So, ich frag mich was hier falsch läuft. Also, an antivirenzeugs hab ich: ad-ware spybot antivir sowie die win fw (win xp sp2) ich lade nie irgendwelche dubiosen sachen runter, benutzte nur opera (ausser win update). Nun mach ich meinen pc heute nach ein paar tagen an, nach ca. 5min kommt virenmeldung von av. Klick an, das ganze soll ins quarantäneverzeichniss. Soweit so gut, denk ich mir, ich will ad-aware nochmal laufen lassen sowie spybot. Ad-aware gibt aber jetzt plötzlich fehlermeldung: ?Error while loading the Ad-aware refernce-file? gut ok denk ich mir, neuinstall, rechner neu starten, adaware updaten. Klappt aber nicht. Fehlermeldung kommt immernoch und adaware hört nach 5% update auf. Hab nun angst, dass mein pc wieder voll mit viren und ähnlichem ist. Hier das hijackthis-log: Logfile of HijackThis v1.98.2 Scan saved at 20:35:46, on 01.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Browser mouse\1.3\mouse32a.exe D:\Programme\D-Tools\daemon.exe C:\WINDOWS\system32\rmctrl.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\Creative\ShareDLL\CtNotify.exe C:\Programme\Medionkeyboard\1.3\KbdAp32A.exe D:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Creative\ShareDLL\Mediadet.exe D:\Programme\program\soffice.exe d:\Programme\AVPersonal\AVGUARD.EXE d:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTsvcCDA.exe C:\WINDOWS\system32\MsPMSPSv.exe D:\Programme\Opera7\Opera.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\cadiff\LOKALE~1\Temp\Rar$EX00.247\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\1.3\MMKEYBD.EXE O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] d:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [AVGCtrl] d:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: OpenOffice.org 1.1.1.lnk = D:\Programme\program\quickstart.exe O4 - Startup: Reboot.exe O4 - Startup: Ruhezeit-Aktivität vorziehen.bat O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Ruhezeit-Aktivität vorziehen.bat O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094299609977 O17 - HKLM\System\CCS\Services\Tcpip\..\{13A2A68D-D172-4888-9FC9-D6B34525ADF4}: NameServer = 213.148.130.10 213.148.129.10 Geändert von cadiff (01.11.2004 um 20:36 Uhr) |
Themen zu was ist los auf meinem pc? |
acrobat, ad-aware, adobe, avg, bho, browser, button, dateien, error, explorer, fehlermeldung, hijack, internet, internet explorer, meinem, neu starten, opera, programme, quara, starten, sun java, system, system32, tcpip, temp, update, voll, win update, win xp, windows, windows xp |