|
Log-Analyse und Auswertung: bitte um AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.12.2004, 14:26 | #1 |
| bitte um Auswertung alles in Ordnung? Logfile of HijackThis v1.98.2 Scan saved at 14:23:00, on 02.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Sony\HotKey Utility\HKserv.exe C:\Programme\FRITZ!DSL\Awatch.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\PowerPanel\Program\PcfMgr.exe C:\Programme\Sony\HotKey Utility\HKWnd.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\FRITZ!DSL\FritzDSL.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\DOKUME~1\B\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis1982.zip\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: PowerPanel.lnk = ? O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101608846307 O17 - HKLM\System\CCS\Services\Tcpip\..\{AD38283A-7EFB-4EB6-8EA1-61A759638975}: NameServer = 192.168.122.252,192.168.122.253 |
02.12.2004, 14:28 | #2 |
| bitte um Auswertung Zusatz:
__________________Ich habe Kaspersky 5.0 laufen, jedoch sagt mir die automatische Auswertung von hijackThis.de, es sei kein Scanner aktiv. Woran kann das liegen? |
02.12.2004, 20:55 | #3 |
Gast | bitte um Auswertung Alles ok.
__________________Dieser Eintrag sagt dir, dass du einen Scanner installiert hast: O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize |
02.12.2004, 23:44 | #4 |
| bitte um Auswertung Danke. Den Prozess hatte ich auch gesehen, deshalb war ich ja verwundert, daß die automatische Auswertung dazu etwas anderes gesagt hat. Sei's drum |
Themen zu bitte um Auswertung |
acrobat, adobe, auswertung, bho, button, dsl, explorer, firewall, hijack, hijackthis, hotkey, icq, ics, internet, internet explorer, kaspersky, microsoft, programme, sp2, system, system32, tcpip, temp, tools, windows, windows xp |