Absturz nach Warnmeldung von Norton?!? |
||
---|---|---|
#0
| ||
20.04.2004, 20:49
...neu hier
Beiträge: 6 |
||
|
||
20.04.2004, 21:13
Moderator
Beiträge: 7805 |
#2
"23990098.$$$" scheint eine temporaere Datei zu sein, schau sie dir mal mit Notepad an. soweit ich weiss nichts weltbewegendes. Diese "Angriffe" Meldungen von Norton sind eh show. Irgendwo gab es da eine Dialogbox, wo man solche Meldungen unterdruecken kann.
Das Log Ist in Ordnung. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
20.04.2004, 21:29
...neu hier
Themenstarter Beiträge: 6 |
#3
danke für die schnelle antwort!
Daß es "Show" ist weiß ich ja, aber das mit dem dauernden Absturz kam mir irgendwie spanisch vor, kann mir irgendwie nicht vorstellen daß es mit einer Überlastung o.Ä. zu tun hat... |
|
|
In letzter Zeit bekomme ich unglaublich viele Alarme von Norton über blockierte Verbindungsversuche mit Trojanern und ähnlichem (solche die zum Tracker führen).
Wenn ich die 'normalen' Alarme blockieren möchte passiert erstmal nichts, nur wenn ich das Häkchen "Immer diese Aktion verwenden" setze und auf "ok" drücke schmiert der Rechner sofort ab und startet sich neu, danach kann ich erstmal keine Internetverbindung aufbauen (weder per DFÜ noch mit der T-online Software), das geht erst nach einem erneuten Neustart.
Des weiteren befindet sich im Ordner "Eigene Dateien" eine Datei mit dem Namen "23990098.$$$" die mir vorher nicht aufgefallen war...
Ich weiß ja mittlerweile in etwa worauf ich achten muß, aber ich kann mir keinen Reim darauf machen.. könnt Ihr Euch bitte mal meine Hijack-logfile durchsehen?
Vielen Dank mal wieder im Voraus an diese großartige Seite!
MfG, Gregor
Logfile of HijackThis v1.97.7
Scan saved at 20:32:21, on 20.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Dokumente und Einstellungen\austin_powers\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.n-tv.de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/de/filesharingctrl.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38049.1082060185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab