|
Log-Analyse und Auswertung: Log bitte um kurze Überprüfung ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.04.2005, 21:21 | #1 |
| Log bitte um kurze Überprüfung ... Logfile of HijackThis v1.99.1 Scan saved at 22:16:12, on 15.04.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\khooker.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\SOINTGR.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\hpoopm07.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Ahead\SIPPS\SIPPS.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\RegCleaner\RegCleanr.exe C:\DOKUME~1\Ramona\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apg-jugend-berlin.de/forum R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe" O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\System32\spool\DRIVERS\W32X86\hpoopm07.exe O4 - HKLM\..\Run: [SetupType] Portable O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SIPPS] C:\Programme\Ahead\SIPPS\SIPPS.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Lotus Schnellstart.lnk = C:\Programme\lotus\wordpro\ltsstart.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe |
16.04.2005, 06:48 | #2 |
Administrator, a.D. | Log bitte um kurze Überprüfung ... Hallo,
__________________dein Log-File sieht sauber aus, aber ob es dein System ist, kann man so nicht sagen.
__________________ |
16.04.2005, 09:35 | #3 |
| Log bitte um kurze Überprüfung ... k, danke für die schnelle Überprüfung!
__________________Da ist dann wenigstens ein Faktor, warum der PC so lahm sein könnte, wenigstens ausgeschlossen ... |
16.04.2005, 09:57 | #4 |
entlassen | Log bitte um kurze Überprüfung ... hast du schon mal die temp ordner gelöscht, bzw. defragmentiert ? wieviel freien spreicherplatz gibt es noch auf deiner festplatte ? wie macht sich "der lahme pc" bemerkbar ? GUA (aus dem buch:"nachgefragt") |
16.04.2005, 10:14 | #5 |
| Log bitte um kurze Überprüfung ... Wenn Du magst kannst Du auch nochmal Dein System mittels eScan scannen und log posten, mag sein dass sich irgendwelche Überbleibsel irgendwo eingeschlichen haben.... Anleitung steht in Signatur, danach nach dem Wort "Infected" suchen und hier den Teil posten, wo steht, was wann wo gefunden wurde (Heuristic) ! Auch hilft es mit speziellen Programmen auch die Registry zu defragmentieren und zu säubern, gibt da 1000 Möglichkeiten warum Dein System langsam sein könnte. Gruß Andy :aplaus:
__________________ Fragen, die die Welt nicht braucht (oder doch ?) Wie setze ich mein System neu auf ? |
16.04.2005, 10:15 | #6 |
| Log bitte um kurze Überprüfung ... Weitere Möglichkeit: Schau mal im Task-Manager, wie hoch die CPU-Auslastung ist. |
Themen zu Log bitte um kurze Überprüfung ... |
adobe, antivir, antivir update, avg, bho, computer, drivers, explorer, hijack, hijackthis, ics, internet, internet explorer, log, logfile, messenger, microsoft, outlook express, programme, regcleaner, software, system, system32, temp, update, windows, windows messenger, windows xp |