|
Log-Analyse und Auswertung: Kann mal bitte jemand meine HJT checken?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.08.2005, 11:23 | #1 |
| Kann mal bitte jemand meine HJT checken? Vorhin hat sich meine Maus sich etwas verzögert bewegt d.h. ,wenn ich sie ein stück bewegt habeging kurz nicht und dann war sie auf einmal superschnell voanders. Ich habe daraufhin gleich mein Anti Vir und Spybot Search and Destroy durchlaufen lassen, diese haben aber nichts gefunden, deshalb habe ich zusätlich noch HJT durchlaufen lassen um ganz sicher zu gehen. KAnn mir jemand sagen, ob sich dort verdächtige einträge befinden? Hier die HJT: Logfile of HijackThis v1.99.1 Scan saved at 12:14:01, on 10.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\Ati2evxx.exe D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Programme\QuickTime\qttask.exe D:\Programme\Java\jre1.5.0_04\bin\jusched.exe D:\Programme\Winamp\winampa.exe D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\AVPersonal\AVSched32.EXE D:\WINDOWS\system32\ctfmon.exe D:\Programme\MSN Messenger\MsnMsgr.Exe D:\Programme\Skype\Phone\Skype.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\Ulead Systems\Ulead Photo Express 4.0 My Custom Edition\CalCheck.exe D:\Programme\AVPersonal\AVWUPSRV.EXE D:\WINDOWS\system32\slserv.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe C:\Programme\Miranda IM\miranda32.exe D:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\Agnitum\Outpost Firewall\outpost.exe C:\Programme\Valve\Steam\steam.exe D:\WINDOWS\explorer.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\Programme\WinRAR\WinRAR.exe D:\DOKUME~1\Ranger\LOKALE~1\Temp\Rar$EX03.969\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.msn.de/0SEDEDE/SAOS01 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O4 - HKLM\..\Run: [ATIPTA] "D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Outpost Firewall] D:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVSCHED32] D:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Ulead Photo Express Calendar Checker For My Custom Edition.lnk = D:\Programme\Ulead Systems\Ulead Photo Express 4.0 My Custom Edition\CalCheck.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Browser-Anpassung - {44627E97-789B-40d4-B5C2-58BD171129A1} - D:\Programme\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll O12 - Plugin for .UVR: D:\Programme\Internet Explorer\Plugins\NPUPano.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?(EDITIERT) O20 - AppInit_DLLs: D:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - D:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe O23 - Service: SmartLinkService (SLService) - Smart Link - D:\WINDOWS\SYSTEM32\slserv.exe Grüße Ranger |
10.08.2005, 11:37 | #2 |
| Kann mal bitte jemand meine HJT checken? Hallo,
__________________dein Log ist sauber, es soll auch Computerprobleme geben die nichts mit viren zu tun haben. Wenn du eine Funkmaus hast würde ich mal die Batterien checken. Grüße Wildone |
10.08.2005, 11:45 | #3 |
| Kann mal bitte jemand meine HJT checken? Danke,es freut mich das keine probleme erkannt wurden, aber ich habe ich habe keine Funkmaus. Vielleicht brauche ich einfach nur eine neue Maus.
__________________Grüße Ranger |
Themen zu Kann mal bitte jemand meine HJT checken? |
adobe, antivir, appinit_dlls, auf einmal, avg, bho, checken, dateien, explorer, firewall, hijack, hijackthis, hotkey, internet, internet explorer, maus, messenger, microsoft, msn, programme, software, system, system32, temp, träge, windows, windows xp |