![]() |
|
Log-Analyse und Auswertung: Kann mir jemand bei der LogFile Auswertung helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() | ![]() Kann mir jemand bei der LogFile Auswertung helfen? Hallo zusammen, kenne mich leider mit HijackThis nicht aus, deswegen meine Frage ob von euch jemand mir bei der Auswertung helfen kann. Mein Rechner läuft seit ein paar Tagen ultra langsam. ![]() Es handelt sich um einen Atholon 2400, 512 MB RAM, 9600 Radeon. Log File: Logfile of HijackThis v1.98.2 Scan saved at 23:14:13, on 30.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe F:\Anwendungen\Virenscanner\Norman\NPFSVICE.EXE F:\Anwendungen\Virenscanner\Norman\Bin\Zanda.exe F:\ANWEND~1\SICHER~1\Outpost\OUTPOS~1.0\outpost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe F:\Anwendungen\Virenscanner\Norman\bin\ZLH.EXE C:\WINDOWS\system32\ctfmon.exe F:\Internet\IncrediMail\bin\IncMail.exe F:\Anwendungen\Virenscanner\Norman\Nvc\BIN\nipsvc.exe F:\Anwendungen\Virenscanner\Norman\Nvc\bin\nvcoas.exe F:\Anwendungen\Virenscanner\Norman\NPFMSG.EXE C:\Programme\Microsoft Office\Office\OSA9.EXE F:\Anwendungen\Virenscanner\Norman\bin\NJEEVES.EXE F:\Anwendungen\Virenscanner\Norman\Nvc\BIN\NVCSCHED.EXE C:\WINDOWS\System32\alg.exe F:\Anwendungen\Virenscanner\Norman\Nvc\BIN\NIP.EXE F:\Anwendungen\Virenscanner\Norman\Nvc\bin\cclaw.exe F:\Internet\INCRED~1\bin\IMApp.exe F:\Anwendungen\Sicherheit\Hijackthis\HijackThis.exe F:\Anwendungen\Sicherheit\Hijackthis\HijackThis.exe C:\PROGRA~1\Versatel\Versatel.exe F:\Internet\Browser\Avant\Avant Browser\iexplore.exe C:\WINDOWS\system32\taskmgr.exe O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - F:\Bianca\Messenger\ycomp.dll O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Bianca\Messenger\ycomp.dll O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe O4 - HKLM\..\Run: [Norman ZANDA] F:\Anwendungen\Virenscanner\Norman\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [Outpost Firewall] F:\ANWEND~1\SICHER~1\Outpost\OUTPOS~1.0\outpost.exe /waitservice O4 - HKCU\..\Run: [IncrediMail] F:\Internet\IncrediMail\bin\IncMail.exe /c O4 - Startup: Erinnerungshilfe.lnk = C:\Programme\Print Shop 10\The Print Shop\PSRemind.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: PowerReg Scheduler.exe O4 - Global Startup: Erinnerungshilfe.lnk = C:\Programme\Print Shop 10\The Print Shop\PSRemind.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: PowerReg Scheduler.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\Internet\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - F:\Internet\Browser\Avant\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: eBay Powersuche - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?adv O8 - Extra context menu item: eBay Produktsuche - F:\Internet\Shoppen\Buyertools Reminder\SearchEbay.htm O8 - Extra context menu item: eBay Startseite - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?heim O8 - Extra context menu item: Hervorheben - F:\Internet\Browser\Avant\Avant Browser\Highlight.htm O8 - Extra context menu item: Suchen - F:\Internet\Browser\Avant\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - F:\Internet\Browser\Avant\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - F:\Internet\Browser\Avant\Avant Browser\OpenAllLinks.htm O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - F:\Internet\Shoppen\Preispiraten2\preispiraten2ie.exe O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - F:\ANWEND~1\MESSAN~1\AIM\aim.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Anwendungen\Messanger\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Anwendungen\Messanger\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - F:\Bianca\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - F:\Bianca\MESSEN~1\YPager.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - F:\ANWEND~1\SICHER~1\OUTPOS~1.0\trash.exe (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - F:\ANWEND~1\SICHER~1\OUTPOS~1.0\trash.exe (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/ O17 - HKLM\System\CCS\Services\Tcpip\..\{01F3957D-FC29-4326-916F-9F4CA4841922}: NameServer = 62.72.64.237 62.72.64.241 O17 - HKLM\System\CS1\Services\Tcpip\..\{01F3957D-FC29-4326-916F-9F4CA4841922}: NameServer = 62.72.64.237 62.72.64.241 So hoffe das sind alle Daten die ihr so braucht. Vielen Dank schon einmal im vorraus. Gruß Nolly |
Themen zu Kann mir jemand bei der LogFile Auswertung helfen? |
auswertung, bho, browser, dateien, ebay, explorer, file, file missing, firewall, frage, handel, helfen, hijack, hijackthis, icq, internet, internet explorer, logfile, logfile auswertung, microsoft, norman, programme, server, sicherheit, system, windows, windows messenger, windows xp, yahoo |