|
Log-Analyse und Auswertung: Ist meine Log sauber?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.12.2006, 22:35 | #1 |
| Ist meine Log sauber? Auf ein Neues, ich habe keine Fehlermeldung und sonst habe ich auch keine bewusten Probleme mit meinem Sys., doch würde ich gerne die Gewisheit haben das alles mit meinem Rechenknecht in Ordnung ist. Es wäre sehr nett wenn sich einer meine Log mal anschauen könnte da ich davon absolut keinen Plan haben. Das wäre sehr nett, DANKE! (Ich hoffe ich habe diesmal genau beschrieben das ich kein bewustes Prob. habe) Logfile of HijackThis v1.99.1 Scan saved at 08:57:45, on 09.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\spoolsv.exe D:\PROGS\AVAST\aswUpdSv.exe D:\PROGS\AVAST\ashServ.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\HPZipm12.exe D:\PROGS\AVAST\ashMaiSv.exe D:\PROGS\AVAST\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE D:\PROGS\AVAST\ashDisp.exe C:\PROGRA~1\GAMING~1\MouseElf.EXE C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe D:\PROGS\SPYBOT\TeaTimer.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe D:\PROGS\FOX\Mozilla Firefox\firefox.exe D:\STUFFF\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGS\A-reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGS\SPYBOT\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll O4 - HKLM\..\Run: [avast!] D:\PROGS\AVAST\ashDisp.exe O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GAMING~1\MouseElf.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\PROGS\SPYBOT\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\npjpi150_09.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGS\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGS\ICQ\ICQ.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\GAMES\POKER\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\GAMES\POKER\PartyPoker\RunApp.exe O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - O17 - HKLM\System\CCS\Services\Tcpip\..\{E3642957-9E14-429C-B454-A863AAE8952D}: NameServer = 195.50.140.252 195.50.140.114 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\PROGS\AVAST\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - D:\PROGS\AVAST\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\PROGS\AVAST\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\PROGS\AVAST\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe |
10.12.2006, 12:44 | #2 |
| Ist meine Log sauber? mOIn auch
__________________du kannst zur groben Überprüfung das Log hier selber auswerten lassen --> http://www.hijackthis.de/de was aber mit Vorsicht zu genießen ist, da die automatische Auswertung schon mal daneben liegt. In deinem Log, konnte ich jedenfalls nix bösartiges entdecken. Dieser Eintrag erscheint mir leer O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - (altes Java Plugin?) kannst du mit HijackThis fixen. Wenn du trotzdem befürchtungen hast, dass etwas in deinem System steckt, kannst du ja mal Escan drüberlaufen lassen (bitte ganz genau lesen). MFG |
10.12.2006, 17:49 | #3 |
| Ist meine Log sauber? Ich danke dir sehr herzlich für deine Mühe und deinen Rat. Ich werde das mit der warscheinlichen Java Plugin mal ausprobieren und mir Escan anschauen.
__________________!!!DANKE!!! |
Themen zu Ist meine Log sauber? |
adobe, antivirus, avast, avast!, bho, dateien, explorer, fehlermeldung, firefox, helper, hijack, hijackthis, hotkey, ics, internet, internet explorer, keine fehlermeldung, log, microsoft, mozilla, mozilla firefox, pdf, programme, software, system, system32, windows, windows xp |