|
Log-Analyse und Auswertung: HiJackThis Log-File bitte durchschauen.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.05.2007, 12:03 | #1 |
| HiJackThis Log-File bitte durchschauen. Hallo! Ich habe mein System neu aufgesetzt ohne eine Anleitung zu befolgen. Ich habe zwar darauf geachtet mich erst mit dem I-Net zu verbinden nachdem ich das G-Data AVK 2007 installiert habe, aber sicher bin ich mir trotzdem nicht, ob mein System sicher ist. Ich bekomme vom Router nämlich folgende Meldungen: Display time: Montag, 14. Mai 2007 12:58:01 Montag, 14. Mai 2007 12:38:55 Unrecognized attempt blocked from 84.227.54.136:11063 to 85.179.7.223 UDP:17233 Montag, 14. Mai 2007 12:38:56 Unrecognized attempt blocked from 85.179.4.159:28536 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:09 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445 Montag, 14. Mai 2007 12:39:12 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445 Montag, 14. Mai 2007 12:39:19 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:22 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:29 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:32 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:40 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445 Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445 Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135 Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14713 to 85.179.7.223 TCP:2967 etc. etc. das zieht sich endlos so hin. Als ich mal nach diesen Meldungen gegoogelt habe stiess ich auf euer Forum. Also hier mein HJT-Log, bitte mal durchschauen, ich erkenne da nix, auch nicht mir Hilfe von Google etc. Danke! Logfile of HijackThis v1.99.1 Scan saved at 12:57:32, on 14.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe C:\WINDOWS\CTHELPER.EXE E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe E:\Logitech\G-Series\LGDCore.exe E:\Logitech\G-Series\LCDMon.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe E:\Logitech\G-Series\Applets\LCDPop3\LCDPOP3.exe E:\Logitech\G-Series\Applets\LCDClock.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Creative\MediaSource\Detector\CTDetect.exe E:\Logitech\SetPoint\SetPoint\SetPoint.exe C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\nvsvc32.exe E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe E:\ICQ\ICQLite.exe E:\BitComet\BitComet.exe C:\Programme\Mozilla Firefox\firefox.exe E:\HiJackThis\HijackThis.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [AVKTray] "E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [Launch LGDCore] "E:\Logitech\G-Series\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "E:\Logitech\G-Series\LCDMon.exe" O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "E:\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\RunOnce: [ICQ Lite] E:\ICQ\ICQLite.exe -trayboot O4 - Global Startup: Logitech SetPoint.lnk = E:\Logitech\SetPoint\SetPoint\SetPoint.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{909F03EA-46F1-4AE7-8CA2-FEEA648D4166}: NameServer = ***.***.*.* O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - G DATA Software AG - E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe |
15.05.2007, 09:26 | #2 |
| HiJackThis Log-File bitte durchschauen. Fehlt irgendwas? Bitte ma Blick drauf werfen!
__________________ |
Themen zu HiJackThis Log-File bitte durchschauen. |
bho, excel, explorer, firefox, g data, g-data, google, hijack, hijackthis, hijackthis log-file, internet, internet explorer, launch, log-file, mozilla, mozilla firefox, neu aufgesetzt, nvidia, programme, router, rundll, software, system, system neu, tcp, temp, udp, windows, windows xp |