|
Log-Analyse und Auswertung: Log von Papa's PC okay???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.04.2005, 10:40 | #1 |
| Log von Papa's PC okay??? Hi, nachdem ja festgestellt wurde das ich genug malware auf meinem rechner habe. Dachte ich mir überprüfe ich lieber noch mal den Rechner von meinem Papa. Hier die Log-file: Logfile of HijackThis v1.99.1 Scan saved at 11:35:36, on 24.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: H:\WINDOWS\System32\smss.exe H:\WINDOWS\system32\winlogon.exe H:\WINDOWS\system32\services.exe H:\WINDOWS\system32\lsass.exe H:\WINDOWS\system32\svchost.exe H:\WINDOWS\System32\svchost.exe H:\Programme\Sygate\SPF\smc.exe H:\WINDOWS\system32\spoolsv.exe H:\Programme\AVPersonal\AVGUARD.EXE H:\WINDOWS\asuskbservice.exe H:\Programme\AVPersonal\AVWUPSRV.EXE H:\WINDOWS\System32\nvsvc32.exe H:\Programme\Analog Devices\SoundMAX\SMAgent.exe H:\WINDOWS\Explorer.EXE H:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe H:\Programme\Analog Devices\SoundMAX\Smax4.exe H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe H:\Programme\AVPersonal\AVGNT.EXE H:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe H:\Programme\Keyboard-Mouse-Set\Office-Web Center\panel.exe H:\PROGRA~1\Versatel\Versatel.exe H:\Dokumente und Einstellungen\Lude\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.versatel.de/internet-cd/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.versatel.de/internet-cd/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.t-online.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMAXPnP] H:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "H:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [HPDJ Taskbar Utility] H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c H:\WINDOWS\pcwTempLeer.bat O4 - HKLM\..\Run: [SmcService] H:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [AVGCtrl] H:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [HBRemind] H:\T-Online\T-Online_Software_5\Banking\HBRemind.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Office-Web Mouse.lnk = ? O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/ O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/sha...tionEngine.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - H:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - H:\WINDOWS\asuskbservice.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - H:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - H:\Programme\Sygate\SPF\smc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - H:\Programme\Analog Devices\SoundMAX\SMAgent.exe |
24.04.2005, 11:20 | #2 |
| Log von Papa's PC okay??? wie wärs mit ein bissl mehr eigeninitiative bw. mehr auskunft!
__________________hast du schon den rechner auf viren geprüft? kam ein ergebnis? welches? welche objekte/welcher pfad? verwendest du ad aware oder andere antispy-tools? ergaben die etwas? (detto mit pfad und objekt!) hat es einen grund das du dein system nicht mit sp2 patcht? fehlen sonstige sicherheitsupdates? hast du die XP interne firewall aktiviert? verwendest du eine andere? du kannst inzwischen deinen logbericht hier in das große leere feld kopieren und auswerten lassen! http://www.hijackthis.de/index.php danach kannst du uns mitteilen ob diverse anwednungen die mit fragezeichen gekennzeichnet werden zu deinen programmen gehören. wenn nicht, fixe die daten mit den roten ausrufezeichen, sowie die mit den gelben fragezeichen. (aber nur die 100% nichts auf deinem system verloren haben). dann sehen wir mal weiter. |
Themen zu Log von Papa's PC okay??? |
adobe, antivir, antivir update, askbar, bho, computer, desktop, drivers, einstellungen, explorer, festgestellt, firewall, hijack, hijackthis, internet, internet explorer, log, log-file, malware, microsoft, nvcpl.dll, nvidia, programme, rundll, software, system, usb, windows, windows xp |