M
micha
Guest
Hallo@all
Ich hab da wohl mehrere Viren. Ich habe ständig upload!
Mein virusscanner ADaware findet nix. Hier mal ein logfile zum reischauen .
wäre schön wenn ihr etwas findet.
Logfile of HijackThis v1.98.2
Scan saved at 00:16:40, on 03.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32S24EvMon.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32ZCfgSvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32Ati2evxx.exe
C
rogrammeWIDCOMMBluetooth Softwarebinbtwdins.exe
C
rogrammeATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSAGRSMMSG.exe
C
rogrammeIntelNCSPROSetPRONoMgr.exe
C
rogrammeD-Toolsdaemon.exe
C:WINDOWSSystem32MMTray.exe
C:WINDOWSSystem32MMTray2k.exe
C:WINDOWSSystem32MMTrayLSI.exe
C:WINDOWSSystem32RegSrvc.exe
C:WINDOWSSystem32svchostes.exe
C
rogrammeSteganos Security Suite 5safe.exe
C
rogrammeWIDCOMMBluetooth SoftwareBTTray.exe
C
rogrammeZone LabsZoneAlarmzonealarm.exe
C:WINDOWSSystem32SLEE401.exe
C
rogrammeAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSSystem32wltrysvc.exe
C:WINDOWSSystem32bcmwltry.exe
C
okumente und EinstellungenmichaLokale EinstellungenTempTemporäres Verzeichnis 1 für hijackthis1982.zipHijackThis.exe
C
rogramme1&1 InternetProfi-DialerProfiDialer.exe
c:windowsconfigmt.exe
c:windowsconfigloud.exe
c:windowsconfigloud.exe
C
okumente und EinstellungenmichaAnwendungsdatendaoe.exe
C
rogrammeMozilla.orgFirebirdMozillaFirebird.exe
C
okumente und EinstellungenmichaLokale EinstellungenTempTemporäres Verzeichnis 2 für hijackthis1982.zipHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C
rogrammeAdobeAcrobat 5.0AcrobatActiveXAcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C
rogrammeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [PRONoMgr.exe] C
rogrammeIntelNCSPROSetPRONoMgr.exe
O4 - HKLM..Run: [Cpqset] C
rogrammeHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [DAEMON Tools-1033] "C
rogrammeD-Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [MMTray] MMTray.exe
O4 - HKLM..Run: [MMTray2K] MMTray2k.exe
O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM..Run: [Start Upping] svchostes.exe
O4 - HKLM..RunServices: [Sygate Personal Port] crss.exe
O4 - HKLM..RunServices: [Start Upping] svchostes.exe
O4 - HKCU..Run: [SSS5SAFE] "C
rogrammeSteganos Security Suite 5safe.exe" /booting
O4 - HKCU..Run: [Start Upping] svchostes.exe
O4 - HKCU..Run: [Amou] C
okumente und EinstellungenmichaAnwendungsdatendaoe.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: ZoneAlarm.lnk = C
rogrammeZone LabsZoneAlarmzonealarm.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C
ROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C
ROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O12 - Plugin for .spop: C
rogrammeInternet ExplorerPluginsNPDocBox.dll
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
O17 - HKLMSystemCCSServicesTcpip..{35B63014-10AB-48A2-9B4A-8BD48150B792}: NameServer = 217.237.150.225 217.237.150.141
O17 - HKLMSystemCCSServicesTcpip..{C24D3AC2-4CA8-442E-A019-2EFAE899668E}: NameServer = 192.168.122.252,192.168.122.253
mfg micha
[Editiert am 2/11/2004 von micha]
Ich hab da wohl mehrere Viren. Ich habe ständig upload!
Mein virusscanner ADaware findet nix. Hier mal ein logfile zum reischauen .
wäre schön wenn ihr etwas findet.
Logfile of HijackThis v1.98.2
Scan saved at 00:16:40, on 03.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32S24EvMon.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32ZCfgSvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32Ati2evxx.exe
C
C
C:WINDOWSAGRSMMSG.exe
C
C
C:WINDOWSSystem32MMTray.exe
C:WINDOWSSystem32MMTray2k.exe
C:WINDOWSSystem32MMTrayLSI.exe
C:WINDOWSSystem32RegSrvc.exe
C:WINDOWSSystem32svchostes.exe
C
C
C
C:WINDOWSSystem32SLEE401.exe
C
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSSystem32wltrysvc.exe
C:WINDOWSSystem32bcmwltry.exe
C
C
c:windowsconfigmt.exe
c:windowsconfigloud.exe
c:windowsconfigloud.exe
C
C
C
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
Please,
Anmelden
or
Registrieren
to view URLs content!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [PRONoMgr.exe] C
O4 - HKLM..Run: [Cpqset] C
O4 - HKLM..Run: [DAEMON Tools-1033] "C
O4 - HKLM..Run: [MMTray] MMTray.exe
O4 - HKLM..Run: [MMTray2K] MMTray2k.exe
O4 - HKLM..Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM..Run: [Start Upping] svchostes.exe
O4 - HKLM..RunServices: [Sygate Personal Port] crss.exe
O4 - HKLM..RunServices: [Start Upping] svchostes.exe
O4 - HKCU..Run: [SSS5SAFE] "C
O4 - HKCU..Run: [Start Upping] svchostes.exe
O4 - HKCU..Run: [Amou] C
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: ZoneAlarm.lnk = C
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C
O12 - Plugin for .spop: C
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
Please,
Anmelden
or
Registrieren
to view URLs content!
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
Please,
Anmelden
or
Registrieren
to view URLs content!
O17 - HKLMSystemCCSServicesTcpip..{35B63014-10AB-48A2-9B4A-8BD48150B792}: NameServer = 217.237.150.225 217.237.150.141
O17 - HKLMSystemCCSServicesTcpip..{C24D3AC2-4CA8-442E-A019-2EFAE899668E}: NameServer = 192.168.122.252,192.168.122.253
mfg micha
[Editiert am 2/11/2004 von micha]