Logfile auswerten : Link s.Oben !!
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE - Unbekannt
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe - Unbekannt
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www6.inode.at/config/ -
Eventuell Böse
O17 - HKLM\System\CS1\Services\Tcpip\..\{04BA0622-3DC8-4DCA-8603-875FC2BD8E10}: NameServer = 195.58.160.194 195.58.161.122 -
Eventuell Böse
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE - Unbekannt
Hallo,
jaja....die automatische Auswertung....
Das hier
O17 - HKLM\System\CS1\Services\Tcpip\..\{04BA0622-3DC8-4DCA-8603-875FC2BD8E10}: NameServer = 195.58.160.194 195.58.161.122 -ist Österreich,besser "Chello" ein Internetprovider...
das gehört zu EScan ,der Probeversion...
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE - Unbekannt
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe - Unbekannt
R1 -
Aber ich glaube das "GeorgMarktl" das Log von HijackThis aus dem abgesicherten Modus erstellt hat.
Mache bitte noch eins aus dem Normalmodus und poste es hier.
Andere Frage : Deine Treiber und Update`s sind alle aktuell.Ich vermute ein Treiberproblem...
Sir Reklov
Logfile of HijackThis v1.99.1
Scan saved at 09:56:11, on 21.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Georg\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www6.inode.at/config/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CS1\Services\Tcpip\..\{04BA0622-3DC8-4DCA-8603-875FC2BD8E10}: NameServer = 195.58.160.194 195.58.161.122
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
im normalen modus offline und alles beendet.
__________________________________________________
Ja ein Treiberproblem , dachte selber auch schon daran . aber kannst du mir sagen wie ich konkret anfangen soll diese zu kontrollieren?
ich weiß nur von der graka ist er am neuesten stand bei den restlichen hab ich nichts gemacht.
GRUß Georg Marktl
« netwerk über einen router--> lan und internet | Kann kein Windows XP installieren » | ||