Forum
Tipps
News
Menu-Icon

Problem biite um hilfe (logfile)

Also hier hab ich nun mal die logfile erstellt:

Logfile of HijackThis v1.98.0
Scan saved at 12:27:51, on 15.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\wlxmr.exe
C:\DOKUME~1\Olav\LOKALE~1\Temp\3.tmp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\wudmate.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Olav\Desktop\hijackthis\HijackThis.com.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [FD4E83D7] C:\WINDOWS\System32\fevesinno.exe
O4 - HKLM\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\Run: [Microsoft Update] wudmate.exe
O4 - HKLM\..\Run: [Microsoft Restore] scrgrd.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\ujfkmwas.exe
O4 - HKLM\..\Run: [0utlook Express] wlxmr.exe
O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\pjgsmy.exe
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [[Ephemeral 2.4] by TreeHugger, ] C:\DOKUME~1\Olav\LOKALE~1\Temp\3.tmp.exe
O4 - HKLM\..\RunServices: [Microsoft Updates] wkssvr.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wudmate.exe
O4 - HKLM\..\RunServices: [Microsoft Restore] scrgrd.exe
O4 - HKLM\..\RunServices: [0utlook Express] wlxmr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Updates] wkssvr.exe
O4 - HKCU\..\Run: [Microsoft Update] wudmate.exe
O4 - HKCU\..\Run: [Microsoft Restore] scrgrd.exe
O4 - HKCU\..\Run: [0utlook Express] wlxmr.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - HKCU\..\RunServices: [0utlook Express] wlxmr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Quicken 2003 Zahlungserinnerung.lnk = C:\Programme\Quicken2003\billmind.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



SO mein Problem ist exe files schliesse sich immer wieder. das gilt auch fuer anti viren programme, task manager und auch regedit.


Wie muss ich nun vorgehn?


Danke



Antworten zu Problem biite um hilfe (logfile):

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

C:\WINDOWS\Temp\~3.tmp is infected with W32.Bobax.C  
C:\WINDOWS\Temp\~4.tmp is infected with W32.Bobax.C  
C:\WINDOWS\Temp\~5.tmp is infected with W32.Bobax.C  
C:\WINDOWS\Temp\~9.tmp is infected with W32.Bobax.C  
C:\WINDOWS\system32\aohpvh.exe is infected with W32.Korgo.R  
C:\WINDOWS\system32\msnin.exe is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\pjgsmy.exe is infected with W32.Korgo.S  
C:\WINDOWS\system32\snlogsvc.exe is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\TFTP1336 is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\TFTP1860 is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\TFTP912 is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\ujfkmwas.exe is infected with W32.Korgo.W  
C:\WINDOWS\system32\wlxmr.exe is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\wudmate.exe is infected with W32.Spybot.Worm  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\213.7.170[1].gif is infected with W32.Bobax.A  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\x[1].exe is infected with W32.Korgo.P  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\x[2].exe is infected with W32.Korgo.R  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\x[3].exe is infected with W32.Korgo.V  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\x[4].exe is infected with W32.Korgo.S  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WHOR0DCD\x[5].exe is infected with W32.Korgo.W  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MTG5CPIH\80.184.145[1].gif is infected with W32.Bobax.C  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\096ZGVK1\213.7.23[1].gif is infected with W32.Bobax.C  
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\036NO9OT\213.22.224[1].gif is infected with W32.Bobax.C  
C:\Dokumente und Einstellungen\Olav\Lokale Einstellungen\Temp\3.tmp.exe is infected with W32.Lemoor.A  

So die wurden nun alle gefunden mit welchem prog lkann ich die jetyt loeschen byw bei norton geht anti vire geht das auto update nicht. ...?


danke
 

Guckst du hier bei Sysclean und/oder escan, damit im abgesicherten-Modus den Rechner scannen:
http://www.computerhilfen.de/hilfen-17-30578-0.html

Gruß


« Virus der taskmanager gleich wieder schliesstIst die Hijack Log-Liste in Ordnung »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...