|
Log-Analyse und Auswertung: Könntet Ihr diesen Log bitte mal testen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.03.2005, 07:30 | #1 |
| Könntet Ihr diesen Log bitte mal testen? Habe mein System neu aufgesetzt und vorher alles formatiert. jetzt würde mich mal interessieren, ob alles OK ist. Für mich schat es so aus, aber man weiß ja nie. Scan saved at 07:21:56, on 02.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe C:\Programme\Analog Devices\SoundMAX\spkrmon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\Programme\StreamCast\Morpheus\morphexe.exe C:\Programme\ZipGenius 5\zipgenius.exe C:\DOKUME~1\Holger\LOKALE~1\Temp\ZGTemp\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\GlobespanVirata\Adsl\dslstat.exe icon O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Outpost Firewall] "C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe" /waitservice O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O17 - HKLM\System\CCS\Services\Tcpip\..\{14672DEC-82D5-4453-A965-9799A9D50451}: NameServer = 62.52.12.36 193.189.244.205 O17 - HKLM\System\CS1\Services\Tcpip\..\{14672DEC-82D5-4453-A965-9799A9D50451}: NameServer = 62.52.12.36 193.189.244.205 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: spkrmon - Unknown owner - C:\Programme\Analog Devices\SoundMAX\spkrmon.exe Gruß und Dankeschön echeos_9 |
02.03.2005, 12:02 | #2 |
| Könntet Ihr diesen Log bitte mal testen? @echeos_9
__________________Habe mein System neu aufgesetzt und vorher alles formatiert. wenn schon, denn schon. bitte system und IE updaten wenn du denn hier öfters benützt, dann bist du bald wieder hier C:\Programme\StreamCast\Morpheus\morphexe.exe Gebe HJT bitte einen eigenen ordner z.b. C:\HijackThis .exe du kannst anders von den backups kein gebrauch machen. ich nehme an das du dieses selber eingerichtet hast C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe dann wäre alles ok. chaosman
__________________ |
02.03.2005, 14:58 | #3 |
| Könntet Ihr diesen Log bitte mal testen? Hallo,
__________________danke für die schnelle Antwort. Kannst Du mir vielleicht noch sagen, wie ich HJT einen eigenen Ordner geben kann? Gruß echeos_9 Geändert von echeos_9 (02.03.2005 um 15:05 Uhr) |
02.03.2005, 15:02 | #4 |
| Könntet Ihr diesen Log bitte mal testen? Hallo, danke für Deine schnelle Antwort. Zitat: Gebe HJT bitte einen eigenen ordner z.b. C:\HijackThis .exe du kannst anders von den backups kein gebrauch machen. kannst Du mir vielleicht auch noch sagen, wie HJT einen eigenen Ordner geben kann? Gruß echeos_9 |
Themen zu Könntet Ihr diesen Log bitte mal testen? |
bho, control, digital, driver, explorer, files, firefox, firewall, hijack, hotkey, internet, internet explorer, kaspersky, kaspersky lab, log, mozilla, mozilla firefox, neu, neu aufgesetzt, programme, search, spybot, system, system neu, system32, temp, windows, windows xp |