Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Überprüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.05.2006, 22:24   #1
atimaster
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Hallo!
Ich bin neu hier, das Forum gefällt mir wirklich super :aplaus:
Ich habe eine bitte, und zwar kann mal jemand meinen Log checken? Ist zwar nix ungewöhnliches mit meinem PC, aber ich möchte dennoch auf Nummer sicher gehen das ich nicht irgendwie Malware drauf habe.
Hier der Log, vielen Dank schonmal im vorraus!

Logfile of HijackThis v1.99.1
Scan saved at 23:21:47, on 08.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\Uptime Client\client.exe
C:\Programme\HDD Thermometer\HDD Thermometer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\CursorXP\CursorXP.exe
M:\Autostart-Programme\Xfire\Xfire.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\cFosSpeed\spd.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\BitComet\BitComet.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\QIP\qip.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Dokumente und Einstellungen\Aldag\Desktop\htj\HijackThis.exe

O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - (no file)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Uptime-Project] C:\Programme\Uptime Client\client.exe
O4 - HKCU\..\Run: [RSD_HDDThermo] C:\Programme\HDD Thermometer\HDD Thermometer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CursorXP] C:\Programme\CursorXP\CursorXP.exe
O4 - Startup: qip 2005a.lnk = C:\Programme\QIP\qip.exe
O4 - Startup: Xfire.lnk = M:\Autostart-Programme\Xfire\Xfire.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F49CEEE1-970B-47E8-BD7E-D0C91D3FA78E}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 08.05.2006, 22:28   #2
Markus1234
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Sieht soweit sauber aus!

mfg,
Markus
__________________


Alt 08.05.2006, 22:28   #3
atimaster
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Achso, nochwas im vorraus:
Ich lade mit BitComet meine Filme (legal!) von OnlineTVRecorder runter. Also bitte nicht über den Eintrag wundern.
__________________

Alt 08.05.2006, 22:31   #4
felix1
/// Helfer-Team
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Kannst Du das Problem nicht mal richtig schildern?
Das hast Du aber schon gelesen und Dich damit einverstanden erklärt:
http://www.trojaner-board.de/extra/impressum.html#NUB
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 08.05.2006, 22:42   #5
atimaster
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Hab ich gelesen o.O
Ich möchte das meine Logfile einmal angeschaut wird, falls da irgendwie Spyware etc drin ist, wäre es nett wenn mir jemand sagen könnte wie ich die weg bekomme.
Mehr möchte ich nicht, sorry wenn man mich nicht verstanden hat.


Alt 08.05.2006, 23:29   #6
dartus
 
Bitte Überprüfen - Standard

Bitte Überprüfen



@felix1,

nun übertreib mal nicht.
Lese was der TO schrieb!

dartus
__________________
--> Bitte Überprüfen

Alt 09.05.2006, 00:08   #7
felix1
/// Helfer-Team
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Wiso übertreiben?
Zitat:
Ich habe eine bitte, und zwar kann mal jemand meinen Log checken? Ist zwar nix ungewöhnliches mit meinem PC, aber ich möchte dennoch auf Nummer sicher gehen das ich nicht irgendwie Malware drauf habe.
Hier der Log, vielen Dank schonmal im vorraus!
Viel Grüsse an die Nachtschicht:aplaus:
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 09.05.2006, 07:35   #8
Markus1234
 
Bitte Überprüfen - Standard

Bitte Überprüfen



felix1 - wenns dich überfordert musst du ja nicht antworten.
Ich jedenfalls hatte nicht den Eindruck eines unübersichtlichen Chaos' mit irgendwelchen dauerhaften psychischen Folgen.

mfg,
Markus

PS: Wie kommts dass ich diese 7 Regeln noch nie gelesen hab und doch noch hier existent bin?

Alt 09.05.2006, 11:49   #9
atimaster
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Ich check gerade echt nich was ihr von mir wollt o.O
Meine Frage:
Könnt ihr bitte mal meine Logfile durchsehen, ob da irgendwas "gefährliches" ist. Also irgendwie Viren etc.
Das mach ich nur um auf Nummer sicher zu gehen. Ist nicht so das ich die Vermutung habe, einen Virus drauf zu haben, ich möchte nur einem Systemcrash etc vorbeugen.
Nun verstanden? Kann mir jetzt bitte einer sagen ob alles in Ordnung ist, oder ob ich was fixen soll?
Danke....

Alt 09.05.2006, 12:00   #10
felix1
/// Helfer-Team
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Zitat:
Zitat von Markus1234
felix1 - wenns dich überfordert musst du ja nicht antworten.
Ich jedenfalls hatte nicht den Eindruck eines unübersichtlichen Chaos' mit irgendwelchen dauerhaften psychischen Folgen.

mfg,
Markus

PS: Wie kommts dass ich diese 7 Regeln noch nie gelesen hab und doch noch hier existent bin?
Ganz einfach: Du stellst hier keine Fragen rein, sondern versuchst zu helfen
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 09.05.2006, 12:47   #11
felix1
/// Helfer-Team
 
Bitte Überprüfen - Standard

Bitte Überprüfen



Das Log sieht i.O. aus. Ansonsten hätten Markus1234 und Dartus auch schon etwas dazu gesagt.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 11.05.2006, 20:51   #12
atimaster
 
Bitte Überprüfen - Standard

Bitte Überprüfen



OK, danke dann hats ja nochnoch geklappt.

Antwort

Themen zu Bitte Überprüfen
adobe, antivir, avira, bho, canon, desktop, drivers, einstellungen, explorer, firefox, hijack, hijackthis, hotkey, icq, internet, internet explorer, log, malware, monitor, mozilla, mozilla firefox, neu, programme, settings manager, software, super, symantec, system, tuneup utilities, vielen dank, windows, windows xp




Ähnliche Themen: Bitte Überprüfen


  1. Log Überprüfen bitte ! Ich mein ich hab Viren auf meinem Rechner ! Bitte
    Log-Analyse und Auswertung - 13.10.2009 (6)
  2. Bitte überprüfen
    Log-Analyse und Auswertung - 10.09.2008 (1)
  3. Bitte überprüfen
    Log-Analyse und Auswertung - 19.04.2008 (1)
  4. Bitte mal überprüfen
    Log-Analyse und Auswertung - 28.01.2008 (3)
  5. Kann bitte jemand meine Log File überprüfen! BITTE
    Log-Analyse und Auswertung - 04.07.2007 (1)
  6. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  7. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  8. bitte überprüfen
    Log-Analyse und Auswertung - 15.02.2006 (1)
  9. bitte überprüfen
    Log-Analyse und Auswertung - 13.01.2006 (3)
  10. mal überprüfen bitte
    Log-Analyse und Auswertung - 26.11.2005 (6)
  11. Log bitte überprüfen
    Log-Analyse und Auswertung - 15.10.2005 (1)
  12. Bitte Log mal überprüfen
    Log-Analyse und Auswertung - 15.10.2005 (4)
  13. Bitte mal überprüfen da ist was ..!?
    Log-Analyse und Auswertung - 02.07.2005 (10)
  14. bitte mal überprüfen.
    Log-Analyse und Auswertung - 07.09.2004 (5)
  15. bitte überprüfen...
    Log-Analyse und Auswertung - 01.09.2004 (5)

Zum Thema Bitte Überprüfen - Hallo! Ich bin neu hier, das Forum gefällt mir wirklich super :aplaus: Ich habe eine bitte, und zwar kann mal jemand meinen Log checken? Ist zwar nix ungewöhnliches mit meinem - Bitte Überprüfen...
Archiv
Du betrachtest: Bitte Überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.