Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis Log-File bitte durchschauen.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.05.2007, 12:03   #1
erbse
 
HiJackThis Log-File bitte durchschauen. - Standard

HiJackThis Log-File bitte durchschauen.



Hallo!
Ich habe mein System neu aufgesetzt ohne eine Anleitung zu befolgen. Ich habe zwar darauf geachtet mich erst mit dem I-Net zu verbinden nachdem ich das G-Data AVK 2007 installiert habe, aber sicher bin ich mir trotzdem nicht, ob mein System sicher ist. Ich bekomme vom Router nämlich folgende Meldungen:

Display time: Montag, 14. Mai 2007 12:58:01

Montag, 14. Mai 2007 12:38:55 Unrecognized attempt blocked from 84.227.54.136:11063 to 85.179.7.223 UDP:17233
Montag, 14. Mai 2007 12:38:56 Unrecognized attempt blocked from 85.179.4.159:28536 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:09 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:12 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:19 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:22 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:29 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:32 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:40 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14713 to 85.179.7.223 TCP:2967

etc. etc. das zieht sich endlos so hin. Als ich mal nach diesen Meldungen gegoogelt habe stiess ich auf euer Forum. Also hier mein HJT-Log, bitte mal durchschauen, ich erkenne da nix, auch nicht mir Hilfe von Google etc.

Danke!

Logfile of HijackThis v1.99.1
Scan saved at 12:57:32, on 14.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\CTHELPER.EXE
E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe
E:\Logitech\G-Series\LGDCore.exe
E:\Logitech\G-Series\LCDMon.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
E:\Logitech\G-Series\Applets\LCDPop3\LCDPOP3.exe
E:\Logitech\G-Series\Applets\LCDClock.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
E:\Logitech\SetPoint\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe
E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
E:\ICQ\ICQLite.exe
E:\BitComet\BitComet.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\HiJackThis\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AVKTray] "E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "E:\Logitech\G-Series\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "E:\Logitech\G-Series\LCDMon.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Logitech SetPoint.lnk = E:\Logitech\SetPoint\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{909F03EA-46F1-4AE7-8CA2-FEEA648D4166}: NameServer = ***.***.*.*
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe

Alt 15.05.2007, 09:26   #2
erbse
 
HiJackThis Log-File bitte durchschauen. - Standard

HiJackThis Log-File bitte durchschauen.



Fehlt irgendwas? Bitte ma Blick drauf werfen!
__________________


Alt 15.05.2007, 09:34   #3
Rene-gad
 
HiJackThis Log-File bitte durchschauen. - Standard

HiJackThis Log-File bitte durchschauen.



Zitat:
Zitat von erbse Beitrag anzeigen
ich erkenne da nix, auch nicht mir Hilfe von Google
Google weiß fast alles . IP-Adressen-Auskunft gibt es hier.
__________________

Antwort

Themen zu HiJackThis Log-File bitte durchschauen.
bho, excel, explorer, firefox, g data, g-data, google, hijack, hijackthis, hijackthis log-file, internet, internet explorer, launch, log-file, mozilla, mozilla firefox, neu aufgesetzt, nvidia, programme, router, rundll, software, system, system neu, tcp, temp, udp, windows, windows xp




Ähnliche Themen: HiJackThis Log-File bitte durchschauen.


  1. Mängel beseitigt ? /HijackThis log File durchschauen
    Log-Analyse und Auswertung - 26.12.2009 (1)
  2. hijackthis log file bitte auswerten
    Plagegeister aller Art und deren Bekämpfung - 08.09.2009 (10)
  3. Bitte HijackThis Log-File überbrüfen!
    Log-Analyse und Auswertung - 12.01.2009 (0)
  4. Bitte um Überprüfung der HIJackThis Log-File
    Mülltonne - 29.12.2008 (1)
  5. Bitte um Auswertung von HiJackThis Log-File
    Log-Analyse und Auswertung - 01.09.2008 (12)
  6. Bitte um Auswertung von HiJackThis Log-File
    Log-Analyse und Auswertung - 01.09.2008 (4)
  7. HiJackThis log-file bitte auswerten
    Mülltonne - 02.08.2008 (0)
  8. HiJackThis Log.File auswerten?...Bitte
    Log-Analyse und Auswertung - 30.07.2008 (3)
  9. Bitte HiJackThis Log-File durchschauen :-)
    Log-Analyse und Auswertung - 11.07.2008 (12)
  10. Bitte HiJackThis Log-File durchschauen :-)
    Log-Analyse und Auswertung - 06.07.2008 (2)
  11. Gebrauchtes Notebook erworben! Bitte HiJackThis Log-File durchschauen.
    Log-Analyse und Auswertung - 02.07.2008 (6)
  12. Gebrauchtes Notebook erworben! Bitte HiJackThis Log-File durchschauen.
    Mülltonne - 30.06.2008 (0)
  13. HiJackThis Log-File bitte durchsehen!
    Mülltonne - 23.02.2007 (1)
  14. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  15. Mit Bitte um durchsicht HiJackThis Log-File
    Log-Analyse und Auswertung - 09.07.2006 (1)
  16. HiJackThis Log-File bitte kontrollieren
    Log-Analyse und Auswertung - 01.04.2006 (1)
  17. Könnte bitte mal jemand die HiJackThis Log File durchsehen bitte?!
    Log-Analyse und Auswertung - 22.03.2006 (6)

Zum Thema HiJackThis Log-File bitte durchschauen. - Hallo! Ich habe mein System neu aufgesetzt ohne eine Anleitung zu befolgen. Ich habe zwar darauf geachtet mich erst mit dem I-Net zu verbinden nachdem ich das G-Data AVK 2007 - HiJackThis Log-File bitte durchschauen....
Archiv
Du betrachtest: HiJackThis Log-File bitte durchschauen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.