|
Log-Analyse und Auswertung: Könntet ihr bitte mein Log auswerten?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.08.2005, 16:43 | #1 |
| Könntet ihr bitte mein Log auswerten? Logfile of HijackThis v1.99.1 Scan saved at 17:39:53, on 06.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\TVgenial\TVgenial.exe C:\PROGRA~1\ICQ\ICQ.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Bastian\LOKALE~1\Temp\Rar$EX42.328\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKCU\..\Run: [TVgenial] C:\Programme\TVgenial\TVgenial.exe -d O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1123298452011 O17 - HKLM\System\CCS\Services\Tcpip\..\{09ABD114-7BFB-4699-890F-DE2CA1935059}: NameServer = 212.7.148.65 212.7.148.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{09ABD114-7BFB-4699-890F-DE2CA1935059}: NameServer = 212.7.148.65 212.7.148.97 O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ich hatte vor ein paar Tagen 100%ig ein paar Trojaner drauf und es wurden ein Daten gelöscht, nun hab ich mein System neu aufgesetzt mit sp2 und allen patches und wollte nun fragen, ob irgendwas auffällt oder so..danke schön |
06.08.2005, 16:47 | #2 |
| Könntet ihr bitte mein Log auswerten? @Dionysos
__________________in dein logfile sehe ich nichts besonderes, die O17 einträge solltest du kennen. chaosman
__________________ |
06.08.2005, 16:49 | #3 |
| Könntet ihr bitte mein Log auswerten? Ja danach hab ich extra gerade noch gegoogelt, sind nameserver von meinem provider.
__________________ |
06.08.2005, 16:52 | #4 |
| Könntet ihr bitte mein Log auswerten? @Dionysos dann müsste alles eigentlich OK sein chaosman
__________________ Bonus vir semper tiro |
06.08.2005, 17:15 | #5 |
| Könntet ihr bitte mein Log auswerten? Ok danke schön |
Themen zu Könntet ihr bitte mein Log auswerten? |
adobe, adobe reader, auswerten, bho, explorer, frage, hijack, hijackthis, icq, internet, internet explorer, kaspersky, log, log auswerten, logfile, mein log, messenger, microsoft, neu, neu aufgesetzt, nvidia, programme, rundll, software, system, system neu, temp, trojaner, windows, windows messenger, windows xp |