|
Log-Analyse und Auswertung: System unsicher? Log checken?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2005, 12:11 | #1 |
| System unsicher? Log checken? Hi Leute Ich hab leider seit ein paar Tagen den Verdacht dass mein Pc unsicher ist, könntet ihr mein Log auswerten? Hier ist es: Logfile of HijackThis v1.99.1 Scan saved at 13:10:53, on 18.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe E:\WINDOWS\system32\nvsvc32.exe E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe E:\WINDOWS\Explorer.EXE E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE E:\Programme\TrueImage\TrueImageMonitor.exe E:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe E:\Programme\ICQLite\ICQLite.exe E:\WINDOWS\SOUNDMAN.EXE E:\WINDOWS\Mixer.exe E:\Programme\Softwin\BitDefender8\bdoesrv.exe E:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe E:\Programme\SlySoft\CloneCD\CloneCDTray.exe E:\Programme\D-Tools\daemon.exe E:\Programme\Java\jre1.5.0_01\bin\jusched.exe E:\WINDOWS\system32\RUNDLL32.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe E:\WINDOWS\system32\wuauclt.exe E:\Programme\Mozilla Firefox\firefox.exe E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe E:\Programme\Softwin\BitDefender8\vsserv.exe E:\Programme\Softwin\BitDefender8\bdmcon.exe E:\Programme\Winamp\Winamp.exe E:\DOKUME~1\Batti\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.batti-kinny.de.vu/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - E:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [PRISMSVR.EXE] "E:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "E:\Programme\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "E:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [BDMCon] E:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] E:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] E:\Programme\Softwin\BitDefender8\bdnagent.exe O4 - HKLM\..\Run: [CloneCDTray] "E:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [DAEMON Tools-1033] "E:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] E:\Programme\Valve\Steam\Steam.exe -silent O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = E:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - E:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - E:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Thx schon ma im Voraus |
18.05.2005, 12:20 | #2 |
| System unsicher? Log checken? Servus,
__________________aus dem Logfile sehe ich nichts, was Dir gefährlich sein könnte. Ist imho sauber. Wieso glaubst Du du hättest ein unsicheres System? Die fehlende Firewall macht nix, wenn du das System nach dingens.org konfigurierst, sind die ports auch gleich zu. Vielleicht ist Dein Sysytem etwas langsam, weil du die scanner von bitdefender und grisoft gleichzeitig laufen hast... cacatoa
__________________ |
18.05.2005, 12:51 | #3 |
| System unsicher? Log checken? Ich denke bzw dachte das, da sich manchmal ohne erkennbaren Grund meine Inetverbindung trennt, Firefox nimmer startet und mein Sys insgesamt etwas lahm ist...aber das könnte wirklich an den Scannern liegen...Thx auf jeden Fall schon mal für deinen Post...auf andere freue ich mich noch
__________________ |
Themen zu System unsicher? Log checken? |
adobe, alert, auswerten, bho, defender, dll, explorer, file missing, firefox, hijack, hijackthis, icqtoolbar, internet, internet explorer, log auswerten, mein log, mozilla, mozilla firefox, nvcpl.dll, nvidia, programme, rundll, server, software, system, temp, urlsearchhook, usb, virus, windows, windows xp, wlan |