Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


bitte diese HijackThis Logfile prüfen

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

bitte diese HijackThis Logfile prüfen

Beitragvon sKy- am 10.10.2005, 02:35

Hi !

Ich bemerkte das ich mir einige Viren eingefangen hatte, da mein Pc nur noch langsam war (allgemein und besonders online). Also setze ich das System neu auf und scannte ihn mit Adaware, Antivir, Norton Anitvirus, SpywareBlaster, Kaspersky AnitVirus.
Hier die Logfile von HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 02:19:33, on 10.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
D:\Programme\Skype\Skype.exe
D:\mainirc\mirc.exe
D:\Programme\ICQLite\ICQLite.exe
D:\Programme\AIM95\aim.exe
E:\Shareaza\Shareaza.exe
D:\PROGRA~1\FIREFOX\FIREFOX.EXE
E:\HijackThis\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Kaspersky\kav.exe" /minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [WMC_RebootCheck] C:\WINDOWS\inf\unregmp2.exe /FixUps
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [AIM] D:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Programme\AIM95\aim.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B4996F5-DA44-4FA5-A1E1-09F891B218BC}: NameServer = 217.237.149.225 217.237.151.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{9B4996F5-DA44-4FA5-A1E1-09F891B218BC}: NameServer = 217.237.149.225 217.237.151.97
O23 - Service: kavsvc - Kaspersky Lab - D:\Kaspersky\kavsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\WINDOWS\System32\nvsvc32.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)

Ich 'denke' das ich jetzt alle Viren gelöcht haben müsste. Es wäre aber echt nett wenn noch mal jemand über die Log rüber schaut und mir mitteilen würde ob dabei noch etwas vedächtiges ist.

MfG
sKy-

EDIT:
Ich hab auch selber schonmal nach Informationen über diese Prozesse gesucht.
http://www.processlibrary.com/directory ... /index.php
Ich verstehe recht gut englisch, aber wie viel kann man auf diese Informationen geben? Also dort lese ich raus das die csrss.exe nen Virus ist, oder? Aber er lässt sich nicht per Taskmanger beenden und kein einziger Scanner springt drauf an....
sKy-
 
Beiträge: 5
Registriert: 09.10.2005, 13:16
Wohnort: Germany, Zeitz


Beitragvon Holy Marcell am 10.10.2005, 12:18

Fixe noch dieses und lsöche die zugehörige datei:

O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups

========

Dann solltest du WindowsUpdates machen und eine Software-Firewall insatllieren (Sygate Zone Alarm...)
Holy Marcell
 



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste