|
Log-Analyse und Auswertung: brauch hilfe bei meiner log fileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.02.2006, 21:43 | #1 |
| brauch hilfe bei meiner log file Hallo zusammen! Es wäre echt nett, wenn jemd. von euch mal über meine log file drüber schaut und mir sagt, ob alles in ordnung ist oder vllt. etwas nich stimmen könnte! Hab leider nicht wirklich die große Ahnung von dem, was da steht ^^ Schon mal danke im vorraus... Logfile of HijackThis v1.99.1 Scan saved at 17:19:03, on 22.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\cFosSpeed\cfos_speed.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\TVgenial\TVgenial.exe C:\Programme\Spy Sweeper\SpySweeper.exe C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\cFosSpeed\spd.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\oodag.exe C:\Programme\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Mozilla Firefox\firefox.exe D:\Downloads\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-f7ed0776fb27} - c:\programme\steganos internet anonym 2006\sia2006iep.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cfos_speed.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [BirthdayRemember] C:\Programme\BirthdayRemember\BirthdayRemember.exe O4 - HKCU\..\Run: [TVgenial] C:\Programme\TVgenial\TVgenial.exe -d O4 - HKCU\..\Run: [Ad-Aware] "C:\Programme\Ad-Aware SE Professional\Ad-Aware.exe" +c O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Spy Sweeper\SpySweeper.exe" /0 O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res:/C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {43A3F293-1BA9-4FC2-BF81-3F02FA977BDD} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {43A3F293-1BA9-4FC2-BF81-3F02FA977BDD} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (file missing) (HKCU) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
23.02.2006, 15:33 | #2 |
| brauch hilfe bei meiner log file Hallo Bob,
__________________einfach mal so drüberguggen ?oder gibt es irgend welche guten Gründe anzunehmen das was nicht stimmt ? Ersterer Fall ist die Zeit zu schade.Zum zweiten Fall habe ich schon mal mit dem Zaunpfahl gewunken.......mehr Infos,bitte Irrlicht |
25.02.2006, 12:57 | #3 |
| brauch hilfe bei meiner log file Ne, gibt keinen bestimmten grund!
__________________Wollt halt nur mal wissen, pb alles mit meinem system in ordnung ist... Aber wenn das zu viel arbeit macht, das auszuwerten, dann ist auch nicht schlimm! Habs einfach mal gepostet, weil ich da einfach keine ahnung von hab =) |
25.02.2006, 14:13 | #4 |
| brauch hilfe bei meiner log file Hallo Bob, so ein ein Log durchzugehen macht schon erhebliche Arbeit.Einfach ohne Grund ist halt eine ziemliche Zeitverschwendung und anstrengend ist es auch. Vorschlag:Hilfe zur Selbsthilfe. Unter www.hijackthis.de kannst du dein Log selbst prüfen lassen.Kopiere einfach das Log das du erstellt hast in die Box und klicke auswerten.Die automatisierte Auswertung gibt dir dann ein paar Aufgaben mit."Nicht bekannte Programme" ist ein Kriterium oder "unnötiges" Programm meist mit dem Zusatz"file missing".Der Schlimmste aller Fälle heißt "böse".Kommt so eine Meldung hinter einem Eintrag,meldest du dich hier nochmal. Nicht bekanntes Programm :versuche dich mit Hilfe von Google schlau zu machen,stelle fest was das Programm tut ,für was es gebraucht wird usw.Wenn du es sicher kennst und verwendest kannst du dir Google schenken. "Unötiges Programm" ist meist ein Rest der durch Löschen des eigentlichen Programms zustande gekommen ist.Das sind Reste in der Registrierung.Denen kommst du mit dem Programm "Regseeker" bei.Google kennt auch da die Originalseite von der du es runterladen kannst. Solange du in deinem Log nicht wild rumlöschen willst,kann nichts passieren,aber dein Verständnis für deine Kiste wird so nachhaltig vergrößert. Irrlicht |
27.02.2006, 10:40 | #5 |
| brauch hilfe bei meiner log file Besten Dank Irrlicht =) |
Themen zu brauch hilfe bei meiner log file |
ad-aware, adobe, antivir, avg, bho, browser, excel, explorer, file, firefox, hijack, hijackthis, hotkey, internet, internet explorer, log, log file, microsoft, mozilla, mozilla firefox, programme, software, stimme, system, tuneup utilities, windows, windows xp |