Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unbekannte IP bei HJT Auswertung - Böse??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.01.2006, 23:42   #1
Wilkes
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo lieber Pc-Freunde,
hoffe ihr könnt mir Auskunft geben. Bei regelmäßigen testen meines PC mit HijackThis habe ich folgenden Eintrag gefunden:
[COLOR="Red"]
O17 - HKLM\System\CCS\Services\Tcpip\..\{72905D59-F74D-46A1-95D7-BF00974D7345}: NameServer = 195.50.140.252 195.50.140.114


Die automatische Logfileauswertung zeigt an "Eventuell Böse".
Desweitern kenne ich diese IP nicht nicht. Meine eigene IP ist es auch nicht.
Diesen Eintrag kann ich auch nicht fixen.

Ich habe seit kurzem einen DSL Anschluss von Arcor. Kann es damit zusammen hängen??

Würde gern wissen was das ist?? Ob es wirklich böse ist oder ob ich es vernachlässigen kann??

Vielen Dank für eure Infos.

Lieben Gruß
Wilkes

Alt 10.01.2006, 23:51   #2
BataAlexander
> MalwareDB
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo,

poste doch mal ein komplettes HJT Log.

Gruß

Schrulli
__________________

__________________

Alt 10.01.2006, 23:51   #3
Wilkes
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Sorry hier noch mein Logfile:


Logfile of HijackThis v1.99.1
Scan saved at 23:33:48, on 10.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Browser Mouse\mouse32a.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\New\ZoneAlarm\zlclient.exe
C:\Programme\New\AntiVir\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAMME\NEW\ANTIVIR\AVGUARD.EXE
C:\Programme\New\AntiVir\AVWUPSRV.EXE
C:\WINDOWS\runservice.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Rafael\Desktop\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\mouse32a.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\New\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\New\AntiVir\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\Webproggys\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{72905D59-F74D-46A1-95D7-BF00974D7345}: NameServer = 195.50.140.252 195.50.140.114
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\NEW\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\New\AntiVir\AVWUPSRV.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Damit könnt ihr vielleicht mehr zu meinem Problem sagen.

Wilkes

Hoffe
__________________

Alt 10.01.2006, 23:56   #4
BataAlexander
> MalwareDB
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo,

ist ne Arcor IP, kann also sein, das es von Deinem Anschluss kommt.
Hast Du ne Arcor Box, wo Du den Gateway Einstellen musst?

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 11.01.2006, 00:00   #5
Wilkes
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo,

erstmal vielen Dank.

Ja habe eine Arcor Box, musste aber kein Gatway einstellen. Weiss auch gar nicht was es ist.

Sorry. Scheint also nixhts schlimmes zu sein???

Gruss Wilkes


Alt 11.01.2006, 00:01   #6
BataAlexander
> MalwareDB
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo,

sieht gut aus

Gruß

Schrulli
__________________
--> Unbekannte IP bei HJT Auswertung - Böse??

Alt 11.01.2006, 00:06   #7
Wilkes
 
Unbekannte IP bei HJT Auswertung -  Böse?? - Standard

Unbekannte IP bei HJT Auswertung - Böse??



Hallo,

erstmal vielen Dank.

Ja habe eine Arcor Box, musste aber kein Gatway einstellen. Weiss auch gar nicht was es ist.

Sorry. Scheint also nixhts schlimmes zu sein???

Gruss Wilkes

Antwort

Themen zu Unbekannte IP bei HJT Auswertung - Böse??
anschluss, auskunft, auswertung, automatische, bekannte, dsl, eintrag, folge, folgende, hijack, hijackthis, hoffe, hänge, hängen, kurzem, lieber, logfileauswertung, services, system, testen, unbekannte, wirklich, wissen, zusammen




Ähnliche Themen: Unbekannte IP bei HJT Auswertung - Böse??


  1. Der Böse V9-Virus ist weg
    Lob, Kritik und Wünsche - 02.09.2015 (0)
  2. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  3. das böse qvo6
    Plagegeister aller Art und deren Bekämpfung - 09.05.2013 (7)
  4. mir unbekannte Datei in der Auswertung von hjt wclean.exe
    Log-Analyse und Auswertung - 01.11.2009 (10)
  5. böse seiten
    Mülltonne - 23.07.2007 (1)
  6. Logfile - böse :@
    Log-Analyse und Auswertung - 05.06.2007 (14)
  7. Böse oder nicht Böse?!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2007 (1)
  8. alg32.exe ... böse?
    Log-Analyse und Auswertung - 20.02.2007 (14)
  9. Böse Sache
    Log-Analyse und Auswertung - 29.11.2006 (3)
  10. 5 böse Prozesse
    Log-Analyse und Auswertung - 03.10.2006 (4)
  11. Böse Kekse?
    Diskussionsforum - 01.09.2006 (1)
  12. event. böse?
    Log-Analyse und Auswertung - 11.02.2006 (4)
  13. Eventuell Böse ????
    Log-Analyse und Auswertung - 09.06.2005 (3)
  14. Böse fallen?
    Log-Analyse und Auswertung - 17.04.2005 (2)
  15. böse sachen
    Log-Analyse und Auswertung - 01.04.2005 (19)
  16. Böse falsch erkannt?
    Log-Analyse und Auswertung - 16.01.2005 (2)

Zum Thema Unbekannte IP bei HJT Auswertung - Böse?? - Hallo lieber Pc-Freunde, hoffe ihr könnt mir Auskunft geben. Bei regelmäßigen testen meines PC mit HijackThis habe ich folgenden Eintrag gefunden: [COLOR="Red"] O17 - HKLM\System\CCS\Services\Tcpip\..\{72905D59-F74D-46A1-95D7-BF00974D7345}: NameServer = 195.50.140.252 195.50.140.114 Die - Unbekannte IP bei HJT Auswertung - Böse??...
Archiv
Du betrachtest: Unbekannte IP bei HJT Auswertung - Böse?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.