![]() |
|
Log-Analyse und Auswertung: kurzes HiJackThis Log-File zur ÜberprüfungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() kurzes HiJackThis Log-File zur Überprüfung Hallo Forumteilnehmer! Habe gerade einen Computer eines Freundes in den Händen ... Dieser war "ziemlich verseucht" und wurde vor 2 Wochen von einem anderen Bekannten neu aufgesetzt. Doch nun läuft er schon wieder "verdächtig langsam". Bevor ich nun als Amateur herumdoktere möchte ich einen Profi bitten, mir vorab das HijackThis Log-File des Comps auf eventuell Verdächtiges durchzusehen. Ist nicht wirklich groß, aber ich möchte Sicherheit haben. Danke vorab! Thomas Logfile of HijackThis v1.99.1 Scan saved at 18:10:18, on 10.05.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\update\updmgr.exe C:\WINDOWS\winsock\services.exe C:\WINDOWS\Explorer.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe C:\WINDOWS\System32\csrs.exe C:\WINDOWS\System32\tempes.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Dokumente und Einstellungen\Elke\Desktop\Elke\downloads\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.jet2web.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.krieau.at/ F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\winsock\services.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\winsock\services.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe O4 - HKLM\..\Run: [Microsoft (R) Windows Configuration Backup Service] C:\WINDOWS\config\svchost.exe O4 - HKLM\..\Run: [Microsoft (R) Windows Update Manager] C:\WINDOWS\update\updmgr.exe O4 - HKLM\..\Run: [Microsoft (R) Windows Connection Mapping Service] C:\WINDOWS\mapping\svchost.exe O4 - HKLM\..\Run: [Microsoft (R) Windows TCP/IP Socket Layer] C:\WINDOWS\winsock\services.exe O4 - HKLM\..\Run: [Microsoft MachineUpdatese] tempes.exe O4 - HKLM\..\RunServices: [Microsoft MachineUpdatese] tempes.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145973701755 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:\WINDOWS\update\updmgr.exe O23 - Service: Windows TCP/IP Socket Layer (Winsock) - Unknown owner - C:\WINDOWS\winsock\services.exe |
Themen zu kurzes HiJackThis Log-File zur Überprüfung |
antivirus, avast, avast!, computer, desktop, diagnostics, einstellungen, excel, explorer, hijack, hijackthis, hijackthis log-file, internet, internet explorer, langsam, log-file, messenger, microsoft, neu, programme, server, sicherheit, software, system, tcp/ip, thomson, usb, userinit.exe, windows, windows xp |