|
Log-Analyse und Auswertung: Bitte um Rat/hijackthis-logWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.10.2005, 08:10 | #1 |
| Bitte um Rat/hijackthis-log Hallo! Ich komme mit dem PC hier einfach nicht weiter. Ich habe den bekommen mit den Worten "der ist irgendwie langsam und zeigt Fehler". Das ist ein 2400+ Prozessor mit Win2000 Pro, aber von der "gefühlten Geschwindigkeit" würde ich eher auf einen 486er tippen Oo AntiVir PE war drauf, den habe ich runter geschmissen und Panda 2006 installiert. Der hat erstmal direkt über 30 Viren im Speicher gefunden. Dann wollte ich das Windows Update durchführen, allerdings bleibt er direkt beim ersten Schritt hängen, wo der Updater sich selbst aktualisiert. Er sagt zwar, dass es geklappt hätte, aber nach einem Neustart will er genau das wieder tun, ich komme nicht an die ServicePacks und Hotpatches ran. Hier mal das HijackThis log. Vielen Dank schonmal für einen Rat Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 08:34:53, on 12.10.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\avmclient\avmbtservice.exe C:\Programme\avmclient\panapp.exe C:\Programme\avmclient\AvmObexService.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINNT\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINNT\system32\nvsvc32.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv50.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\spool\ugplot\ugiipqd.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\lmgrd.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\SOUNDMAN.EXE C:\Programme\avmclient\bluefritz.exe C:\Programme\avmclient\AvmObex.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE C:\Programme\avmclient\AvmObex.exe C:\Programme\FRITZ!\FriWeb32.exe C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Dokumente und Einstellungen\blubb\Desktop\HijackThis.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINNT\system32\E_S28.tmp" O4 - Startup: FRITZ!web.lnk = C:\Programme\FRITZ!\FriWeb32.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: Magellan-SpaceMouse 3D Controller.lnk = C:\Programme\LogiCad3D\Magellan-SpaceMouse 3D Controller\Mgldrv.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{04C2BCE7-8361-4896-BCAE-D34252B5939C}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CS1\Services\Tcpip\..\{04C2BCE7-8361-4896-BCAE-D34252B5939C}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CS2\Services\Tcpip\..\{04C2BCE7-8361-4896-BCAE-D34252B5939C}: NameServer = 192.168.120.252,192.168.120.253 O20 - Winlogon Notify: avldr - C:\WINNT\SYSTEM32\avldr.dll O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv50.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe O23 - Service: Unigraphics Plot Server (ugiipqd) (ugiipqd) - Unknown owner - C:\WINNT\system32\spool\ugplot\ugiipqd.exe O23 - Service: Unigraphics License Server (uglmd) - GLOBEtrotter Software Inc. - C:\Programme\EDS\License Servers\UGNXFLEXlm\lmgrd.exe |
12.10.2005, 11:09 | #2 |
| Bitte um Rat/hijackthis-log Hier nochmal die Kurzversion
__________________(sry für doppelpost, editfunktion nicht vorhanden?) Hat jemand Informationen zu diesen Prozessen? C:\WINNT\system32\spool\ugplot\ugiipqd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\lmgrd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe - Unbekannt C:\Programme\EDS\License Servers\UGNXFLEXlm\uglmd.exe - Unbekannt O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINNT\system32\E_S28.tmp" - Unbekannt O4 - Global Startup: Magellan-SpaceMouse 3D Controller.lnk = C:\Programme\LogiCad3D\Magellan-SpaceMouse 3D Controller\Mgldrv.exe - Unbekannt O20 - Winlogon Notify: avldr - C:\WINNT\SYSTEM32\avldr.dll - Unbekannt O23 - Service: Unigraphics Plot Server (ugiipqd) (ugiipqd) - Unknown owner - C:\WINNT\system32\spool\ugplot\ugiipqd.exe - Unbekannt O23 - Service: Unigraphics License Server (uglmd) - GLOBEtrotter Software Inc. - C:\Programme\EDS\License Servers\UGNXFLEXlm\lmgrd.exe - Unbekannt |
09.03.2008, 21:54 | #3 |
| Bitte um Rat/hijackthis-log Kann ich dir sagen. Das sind die Lizenzdateien für das Prog (UGS oder EDS)
__________________Unigraphics NX. Ist son Prog zur Konstruktion und Simulation von Teilen. Ähnlich Inventor falls dir das was sagt. |
Themen zu Bitte um Rat/hijackthis-log |
8.tmp, adobe, antispyware, antivirus, bho, desktop, drivers, einstellungen, excel, explorer, fehler, fritz!, hijack, hijackthis, hängen, internet, internet explorer, langsam, monitor, neustart, prozessor, rundll, security, security center, software, symantec, system, tippen, viren, windows |