Ergebnis 1 bis 7 von 7

Thema: Kann jmd. mein Logfile checken ?

  1. #1
    anonymiana
    Gast

    AW: Bitte mal mein Logfile checken!

    Kann jemand bitte mal mein Logfile checken ? Ich hatte letztens eine Meldung aufm PC, ich hätte Wurm Alcan.c

    Logfile of HijackThis v1.99.1
    Scan saved at 15:16:56, on 19.08.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Programme\TimeSink\AdGateway\TSAdBot.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Home Cinema\PowerCinema\PCMService.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\ICQLite\ICQLite.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Programme\FreeRAM\FreeRAM.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\FRITZ!DSL\StCenter.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Softwin\BitDefender8\bdnagent.exe
    C:\Programme\Softwin\BitDefender8\bdswitch.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    c:\programme\softwin\bitdefender8\bdmcon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Programme\TimeSink\AdGateway\TSAdBot.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
    O4 - HKCU\..\Run: [FreeRAM XP] "C:\Programme\FreeRAM\FreeRAM.exe" -win
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
    O4 - Startup: WKCALREM.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/23ea10ff...dxIE601_de.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093861551859
    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F774D75A-C531-490D-98E2-95932BB9412B}: NameServer = 192.168.122.252,192.168.122.253
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

  2. #2
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: Bitte mal mein Logfile checken!

    Zitat Zitat von anonymiana Beitrag anzeigen
    Kann jemand bitte mal mein Logfile checken ? Ich hatte letztens eine Meldung aufm PC, ich hätte Wurm Alcan.c
    hi, bist du Anne3, wenn nein beginne einen eigenen beitrag und poste dein leid nicht irgendwo. hier in diesem beitrag wird dir nicht geholfen !
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  3. #3
    anonymiana
    Gast

    AW: Bitte mal mein Logfile checken!

    Nein, bin ich nicht tut mir sehr Leid ich konnte keinen neuen Thread erstellen.

  4. #4
    anonymiana
    Gast

    Kann jmd. mein Logfile checken ?

    Ich habe schon 2 Meldeungen von meinem Computer bekommen, ich hätte den Wurm Alcan.C. Kann also mal jemand mein Logfile überprüfen ? Danke !

    Logfile of HijackThis v1.99.1
    Scan saved at 15:16:56, on 19.08.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Programme\TimeSink\AdGateway\TSAdBot.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Home Cinema\PowerCinema\PCMService.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\ICQLite\ICQLite.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Programme\FreeRAM\FreeRAM.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\FRITZ!DSL\StCenter.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Softwin\BitDefender8\bdnagent.exe
    C:\Programme\Softwin\BitDefender8\bdswitch.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    c:\programme\softwin\bitdefender8\bdmcon.exe
    C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\BFU.exe
    C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
    C:\Dokumente und Einstellungen\Neu\Desktop\Setups\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet7_22.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Programme\TimeSink\AdGateway\TSAdBot.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
    O4 - HKCU\..\Run: [FreeRAM XP] "C:\Programme\FreeRAM\FreeRAM.exe" -win
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
    O4 - Startup: WKCALREM.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/23ea10ff...dxIE601_de.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093861551859
    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F774D75A-C531-490D-98E2-95932BB9412B}: NameServer = 192.168.122.252,192.168.122.253
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

  5. #5
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: Kann jmd. mein Logfile checken ?

    hi

    download von winfix für xp, oder für win95/98/98SE/ME), lass das programm laufen, wenn deine internetverbindung nicht mehr funktioniert..

    download den ccleaner, installieren, starten -> unter options settings -> german einstellen, nun bereinige damit dein system (windows, applications, registry) (quick-tour und screenshots) Achtung-> die toolbar nicht installieren
    aktiviere so viele kästchen wie möglich und lass die fehler in der registry beheben !
    wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile.

    1. download von filelist.zip auf deinen desktop
    2. entpacke das programm auf dem desktop
    3. starte nun mit einem doppelklick auf die datei filelist.bat das stapelverarbeitungsprogramm
    4. es öffnet sich nun dein bevorzugter editor (textprogramm)
    5. markiere den gesamten inhalt und wähle kopieren, füge nun alles hier in deinem beitrag ein
    6. formatiere nun deinen beitrag, es sollten von jedem ordnerinhalt nur die letzten 30 tage im logfile verbleiben, den rest löschen!
      (achtung: wird das hier nicht eingehalten, gibt es von mir keinen weiteren support)
    7. thx für die filelist.bat an karl83
      Verzeichnis von C:\
      Verzeichnis von C:\WINDOWS
      Verzeichnis von C:\WINDOWS\system32
      Verzeichnis von C:\WINDOWS\Prefetch
      Verzeichnis von C:\WINDOWS\tasks
      Verzeichnis von C:\WINDOWS\Temp
      Verzeichnis von C:\DOKUME~1\Profil~1\LOKALE~1\Temp
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  6. #6
    anonymiana
    Gast

    AW: Kann jmd. mein Logfile checken ?

    ----- Root -----------------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\

    19.08.2006 16:05 43 filelist.txt
    19.08.2006 13:31 536.399.872 hiberfil.sys
    19.08.2006 13:31 805.306.368 pagefile.sys
    18.08.2006 18:52 0 23990098.$$$

    16 Datei(en) 1.348.844.129 Bytes
    0 Verzeichnis(se), 34.373.419.008 Bytes frei

    ----- Windows --------------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\WINDOWS

    19.08.2006 15:59 65 lbbho.ini
    19.08.2006 15:44 253 system.ini
    19.08.2006 15:40 1.646.057 WindowsUpdate.log
    19.08.2006 13:47 2.932 win.ini
    19.08.2006 13:31 300 wiadebug.log
    19.08.2006 13:31 2.036 ModemLog_Creatix V.92 Data Fax Modem.txt
    19.08.2006 13:31 50 wiaservc.log
    19.08.2006 13:31 2.048 bootstat.dat
    18.08.2006 18:52 29 escan.dbf
    18.08.2006 18:46 178.484 winsbak2.reg
    18.08.2006 18:46 22.594 winsbak.reg
    18.08.2006 09:49 4.084.942 setupapi.log.0.old
    18.08.2006 09:08 32.634 SchedLgU.Txt
    18.08.2006 09:08 2.560 _MSRSTRT.EXE
    17.08.2006 18:16 202 NeroDigital.ini
    17.08.2006 17:17 183.296 NDNuninstall7_22.exe
    17.08.2006 17:15 49.152 lbbho.dll
    17.08.2006 17:15 45.056 NDNuninstall4_85.exe
    17.08.2006 15:50 54.156 QTFont.qfn
    14.08.2006 19:24 10 msoffice.ini

    166 Datei(en) 23.332.719 Bytes
    0 Verzeichnis(se), 34.373.398.528 Bytes frei

    ----- System 32 (Achtung: Zeitfenster beachten!) ---
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\WINDOWS\system32

    19.08.2006 15:40 1.158 wpa.dbl
    19.08.2006 13:58 2.957 x_dtrace_log
    19.08.2006 13:57 14 getfile.dat
    19.08.2006 13:53 8.891 jupdate-1.5.0_08-b03.log

    2052 Datei(en) 375.097.706 Bytes
    0 Verzeichnis(se), 34.373.218.304 Bytes frei

    ----- Prefetch -------------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\WINDOWS\Prefetch

    19.08.2006 16:05 5.298 FIND.EXE-0EC32F1E.pf
    19.08.2006 16:05 5.068 CMD.EXE-087B4001.pf
    19.08.2006 16:05 21.950 WINRAR.EXE-3588DFE8.pf
    19.08.2006 16:00 23.514 MSPAINT.EXE-15068235.pf
    19.08.2006 16:00 66.856 NOTEPAD.EXE-336351A9.pf
    19.08.2006 15:50 32.004 CCLEANER.EXE-065E2F3F.pf
    19.08.2006 15:48 72.262 BDNEWS.EXE-0E71E1C2.pf
    19.08.2006 15:48 24.496 CCSETUP132.EXE-3699CCB3.pf
    19.08.2006 15:47 64.704 IEXPLORE.EXE-2CA9778D.pf
    19.08.2006 15:43 59.024 TSADBOT.EXE-28D286E9.pf
    19.08.2006 15:43 11.444 EXPLORER.EXE-082F38A9.pf
    19.08.2006 15:40 50.814 DRWTSN32.EXE-2B4B52AC.pf
    19.08.2006 15:39 34.092 WMIPRVSE.EXE-28F301A9.pf
    19.08.2006 15:39 48.110 TASKMGR.EXE-20256C55.pf
    19.08.2006 15:38 67.580 WUAUCLT.EXE-399A8E72.pf
    19.08.2006 15:16 62.774 HIJACKTHIS.EXE-178B2CD8.pf
    19.08.2006 15:07 56.806 AVSCAN.EXE-05AECC0E.pf
    19.08.2006 15:05 23.780 BFU.EXE-0636357C.pf
    19.08.2006 14:57 4.374 UPD81.BPX-0C69427E.pf
    19.08.2006 14:41 70.450 AVNOTIFY.EXE-22AE9451.pf
    19.08.2006 14:40 51.498 AVCENTER.EXE-37584419.pf
    19.08.2006 14:40 23.718 GUARDGUI.EXE-1BD45C30.pf
    19.08.2006 14:30 84.250 UPDATE.EXE-048E6233.pf
    19.08.2006 14:29 104.998 UPDATE.EXE-0F7F4285.pf
    19.08.2006 14:27 94.944 UPDATE.EXE-10F1C2B7.pf
    19.08.2006 14:26 87.188 UPDATE.EXE-032B307A.pf
    19.08.2006 14:25 69.762 UPDATE.EXE-34419E5E.pf
    19.08.2006 14:24 90.260 UPDATE.EXE-2796D855.pf
    19.08.2006 14:23 103.330 UPDATE.EXE-0202604B.pf
    19.08.2006 14:22 70.318 UPDATE.EXE-2BF55A43.pf
    19.08.2006 14:22 71.030 UPDATE.EXE-08056D0E.pf
    19.08.2006 14:21 58.252 TSC.EXE-2C844ABD.pf
    19.08.2006 14:20 75.300 UPDATE.EXE-30EE24DA.pf
    19.08.2006 14:20 13.192 PATCH.EXE-29EF5AEF.pf
    19.08.2006 14:20 18.588 IPCONFIG.EXE-2395F30B.pf
    19.08.2006 14:19 69.504 UPDATE.EXE-3A024C0B.pf
    19.08.2006 14:18 70.308 UPDATE.EXE-37AA8F09.pf
    19.08.2006 14:17 69.374 UPDATE.EXE-0FA8380F.pf
    19.08.2006 14:16 70.868 UPDATE.EXE-302E755A.pf
    19.08.2006 14:15 69.930 UPDATE.EXE-3AA1579D.pf
    19.08.2006 14:11 83.540 UPDATE.EXE-175A5800.pf
    19.08.2006 14:08 70.210 UPDATE.EXE-1C360B0D.pf
    19.08.2006 14:06 29.684 WINZIP32.EXE-335422C1.pf
    19.08.2006 14:05 69.556 UPDATE.EXE-00D9664A.pf
    19.08.2006 14:04 59.232 MSNMSGR.EXE-25A27ADA.pf
    19.08.2006 14:04 35.880 MSN6.EXE-11C03558.pf
    19.08.2006 14:04 6.522 DUMPREP.EXE-1B46F901.pf
    19.08.2006 14:03 75.000 UPDATE.EXE-1591C33E.pf
    19.08.2006 14:02 69.468 UPDATE.EXE-30DCF060.pf
    19.08.2006 14:01 69.834 UPDATE.EXE-1718A39E.pf
    19.08.2006 13:59 69.714 UPDATE.EXE-081CCA2F.pf
    19.08.2006 13:58 71.752 UPDATE.EXE-3B4782B5.pf
    19.08.2006 13:58 48.526 BDMCON.EXE-02C6A07F.pf
    19.08.2006 13:58 54.348 BDSS.EXE-11B98B2C.pf
    19.08.2006 13:58 29.542 UPGREPL.EXE-2259EFBF.pf
    19.08.2006 13:57 73.446 UPDATE.EXE-23878427.pf
    19.08.2006 13:55 71.168 UPDATE.EXE-359862BA.pf
    19.08.2006 13:54 70.322 UPDATE.EXE-023C764B.pf
    19.08.2006 13:54 175.738 MSIEXEC.EXE-2F8A8CAE.pf
    19.08.2006 13:54 28.064 GTB2K1031.EXE-11C75037.pf
    19.08.2006 13:53 65.666 JAVAW.EXE-1DA9F6E6.pf
    19.08.2006 13:53 77.450 JAVAW.EXE-344319B2.pf
    19.08.2006 13:53 38.748 PATCHJRE.EXE-0C642138.pf
    19.08.2006 13:53 7.510 JAVA.EXE-1CE740D1.pf
    19.08.2006 13:53 5.974 LAUNCHER.EXE-05C0E5B2.pf
    19.08.2006 13:53 8.984 UNPACK200.EXE-099A8003.pf
    19.08.2006 13:53 82.388 ZIPPER.EXE-01D4E9D8.pf
    19.08.2006 13:53 71.516 UPDATE.EXE-05C9B2E6.pf
    19.08.2006 13:51 18.754 NOTEPAD.EXE-189578DA.pf
    19.08.2006 13:50 72.496 UPDATE.EXE-15228531.pf
    19.08.2006 13:50 69.332 UPDATE.EXE-1D1B4525.pf
    19.08.2006 13:50 93.800 UPDATE.EXE-193619B1.pf
    19.08.2006 13:50 67.118 JINSTALL.EXE-125B0654.pf
    19.08.2006 13:48 82.694 UPDATE.EXE-32C6EBB6.pf
    19.08.2006 13:47 9.218 BDSWITCH.EXE-258C0D0E.pf
    19.08.2006 13:47 34.808 BDLITE.EXE-05023748.pf
    19.08.2006 13:47 4.004 BDNAGENT.EXE-21BFBE0E.pf
    19.08.2006 13:47 5.866 XCOMMSVR.EXE-30670485.pf
    19.08.2006 13:47 11.532 RTVR.EXE-04FE75F0.pf
    19.08.2006 13:47 25.694 ACRORD32.EXE-2525A870.pf
    19.08.2006 13:46 4.322 MSI1F.TMP-1F500450.pf
    19.08.2006 13:46 52.606 BDC.EXE-37A83D82.pf
    19.08.2006 13:46 83.072 UPDATE.EXE-1B879CC3.pf
    19.08.2006 13:46 56.532 SETUP.EXE-0D14BFEE.pf
    19.08.2006 13:46 56.804 BITDEFENDER_FREE_V8.EXE-0CA2A7CA.pf
    19.08.2006 13:45 55.048 ACRORD32.EXE-0D601CD4.pf
    19.08.2006 13:44 71.802 UPDATE.EXE-06753788.pf
    19.08.2006 13:42 71.332 UPDATE.EXE-30BBA7D2.pf
    19.08.2006 13:40 70.614 UPDATE.EXE-327B6300.pf
    19.08.2006 13:40 93.066 UPDATE.EXE-012C5E7E.pf
    19.08.2006 13:38 79.450 UPDATE.EXE-1E5D13D6.pf
    19.08.2006 13:38 77.932 UPDATE.EXE-23EDECE2.pf
    19.08.2006 13:38 76.386 UPDATE.EXE-1366C5A1.pf
    19.08.2006 13:38 79.076 UPDATE.EXE-18F60A1E.pf
    19.08.2006 13:37 51.148 AVGNT.EXE-36CA4640.pf
    19.08.2006 13:37 50.718 AVGUARD.EXE-3490B18B.pf
    19.08.2006 13:37 16.492 SCHED.EXE-236A886F.pf
    19.08.2006 13:37 27.954 SETUP.EXE-2A5CC0F2.pf
    19.08.2006 13:37 13.972 UPGRADE.EXE-309001B6.pf
    19.08.2006 13:37 66.704 ANTIVIR_WORKSTATION_WIN701U_D-008D12FB.pf
    19.08.2006 13:37 21.870 ACMSETUP.EXE-0D6D4230.pf
    19.08.2006 13:37 47.794 NTVDM.EXE-1A10A423.pf
    19.08.2006 13:32 509.306 NTOSBOOT-B00DFAAD.pf
    103 Datei(en) 6.021.110 Bytes
    0 Verzeichnis(se), 34.373.292.032 Bytes frei

    ----- Tasks ----------------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\WINDOWS\tasks

    19.08.2006 13:31 6 SA.DAT
    29.08.2002 14:00 65 desktop.ini
    2 Datei(en) 71 Bytes
    0 Verzeichnis(se), 34.373.296.128 Bytes frei

    ----- Windows/Temp -----------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\WINDOWS\Temp


    ----- Temp -----------------------------
    Datentr„ger in Laufwerk C: ist BOOT
    Volumeseriennummer: E017-21B3

    Verzeichnis von C:\DOKUME~1\Neu\LOKALE~1\Temp

    19.08.2006 13:33 16.384 ~DF2014.tmp
    19.08.2006 13:33 16.384 ~DF808.tmp
    19.08.2006 13:33 512 ~DF817.tmp
    19.08.2006 13:31 49.152 ~DF1736.tmp
    19.08.2006 13:31 16.384 Perflib_Perfdata_a0.dat
    5 Datei(en) 98.816 Bytes
    0 Verzeichnis(se), 34.373.296.128 Bytes frei

  7. #7
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: Kann jmd. mein Logfile checken ?

    hi

    diese datei(en) hier bei virustotal oder bei Jotti überprüfen lassen, das gesamte ergebnis (egal wie es aussieht) posten.

    C:\WINDOWS

    18.08.2006 18:46 22.594 winsbak.reg
    18.08.2006 09:08 2.560 _MSRSTRT.EXE
    17.08.2006 17:17 183.296 NDNuninstall7_22.exe
    17.08.2006 17:15 49.152 lbbho.dll
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Bitte mal mein Logfile checken!
    Von Anne3 im Forum Archiv
    Antworten: 33
    Letzter Beitrag: 25.08.2006, 19:40
  2. Bitte mein Logfile checken. Danke!!!
    Von Nick82 im Forum Archiv
    Antworten: 33
    Letzter Beitrag: 26.07.2006, 22:06
  3. könnte bitte jmd. meine logfiles checken!?
    Von dimi_lessig im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 17.05.2006, 17:15
  4. könnt ihr mal mein logfile checken...
    Von sebass im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 18.11.2005, 12:06
  5. Kann jemand mein logfile checken-bin neu!
    Von thomascat im Forum Archiv
    Antworten: 9
    Letzter Beitrag: 03.11.2005, 12:34

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •