Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Log-File: mDNSResponder.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.08.2007, 02:41   #1
m00hski
 
Log-File: mDNSResponder.exe - Standard

Log-File: mDNSResponder.exe



Hallo!

Vielen Dank erst mal an alle für die Hilfe die ihr hier leistet, nice!

Ich hatte ein Performance-Problem verursacht durch eine Datei Namens mdnsnsp.dll, das ich nun vorerst gelöst habe. Allerdings ist dadurch eine unschöne Hijackthis-Auswertung entstanden (siehe rot markierte Zeile im nachfolgenden Log). Einfaches fixen mit HijackThis funktioniert nicht. Muss ich mir da noch sorgen machen oder kann ich das einfach ignorieren?

Kann bei der Gelegenheit vielleicht gleich jemand kurz den Log auf andere Probleme überprüfen, wär toll.

Hier das Log-File:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:14:16, on 13.08.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\Battery Checker\ISBMgr.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\stacsv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 3918 bytes

Alt 13.08.2007, 03:33   #2
Enrib
 

Log-File: mDNSResponder.exe - Standard

Log-File: mDNSResponder.exe



Ich glaube nicht das HijackThis auf Vista geht wenn du die Vista version hast dann könnte es klappen!
Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!
__________________


Alt 13.08.2007, 08:50   #3
myrtille
/// TB-Ausbilder
 
Log-File: mDNSResponder.exe - Standard

Log-File: mDNSResponder.exe



Zitat:
Zitat von Enrib Beitrag anzeigen
Ich glaube nicht das HijackThis auf Vista geht wenn du die Vista version hast dann könnte es klappen!
Geht doch. Vista wird sogar richtig als Betriebssystem erkannt, was soll denn da nicht funktionieren?
Zitat:
Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!
Genau. Mehr Informationen zb bei apple.
Ich würd erstmal versuchen das Programm zu deinstallieren, wenn du die Einträge loswerden willst. Sollte das nicht klappen, lies in unserer Anleitung von HijackThis nach, wie man Dienste (O23) richtig fixt.

Der von dir fettmarkierte Eintrag stammt übrigens ursprünglich vom Windows Live Messenger, ist aber nicht mehr wirksam.
Also seh ich in deinem Log eigentlich nichts schlechtes.

lg myrtille
EDIT: Sers Rene-Gad 2 Dumme ein Gedanke!
__________________

Alt 13.08.2007, 08:50   #4
Rene-gad
 
Log-File: mDNSResponder.exe - Standard

Log-File: mDNSResponder.exe



Zitat:
Zitat von Enrib Beitrag anzeigen
Ich glaube nicht das HijackThis auf Vista geht
Freilich geht es
Zitat:
Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!
Das ist eine Anwendung von Apple : Bonjour (software - Wikipedia, the free encyclopedia)
EDIT: Moin myrtille

Alt 13.08.2007, 11:28   #5
m00hski
 
Log-File: mDNSResponder.exe - Standard

Log-File: mDNSResponder.exe



Danke für die rasche Hilfe. Komisch, hätte nicht gedacht dass dieses Bonjour "gutartig" ist... Als ich's gesehen hab, hab ich erst mal gegoogelt und gesehen dass viele damit Probleme hatten. Also hab ichs schnell entfernt - unsauber wie sich später heraus stellte.

Myrtille, danke für den Hinweis, hab die Anleitung zuvor mal gelesen, wegen LSP-Fix, aber wie ich Dienste entferne wohl übersehen. Hab's jetzt gefixt, danke!


Antwort

Themen zu Log-File: mDNSResponder.exe
andere probleme, antivir, avg, avira, bho, bonjour, defender, explorer, hijack, ignorieren, internet, internet explorer, log, log-file, messenger, micro, microsoft, msn, msn messenger, opera, rundll, software, system, system32, trend micro, vista, windows, windows defender, windows sidebar




Ähnliche Themen: Log-File: mDNSResponder.exe


  1. PWS:Win32/Zbot malware : Trojan.Phex.TGen (File) und Trojan.Agent.IET (Registry Value und File)
    Log-Analyse und Auswertung - 16.01.2013 (15)
  2. File Restore / File Recovery - bin ich wieder clean?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (1)
  3. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 30.03.2012 (13)
  4. "Failed to save all components from the file System32\00001590. The file is corrupted unreadable.."
    Log-Analyse und Auswertung - 29.12.2011 (14)
  5. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 11.11.2011 (24)
  6. Firefox.exe "wird gerade verwendet" - HiJackThis Log-File und AntiVir Log-File
    Log-Analyse und Auswertung - 23.07.2009 (2)
  7. mDNSResponder.exe (bonjour service)
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (7)
  8. HiJackThis Log File und Gmer file Für Rootkit Problem
    Log-Analyse und Auswertung - 28.02.2009 (12)
  9. mDNSResponder.exe
    Log-Analyse und Auswertung - 16.07.2008 (5)
  10. HiJack Log-File, Malwarebytes Log File und DSS, bitte um Rat!:-(
    Log-Analyse und Auswertung - 17.06.2008 (2)
  11. Log fIle von combofix und erneutes HiJack Log-file
    Mülltonne - 03.05.2008 (0)
  12. mDNSresponder.exe
    Log-Analyse und Auswertung - 09.05.2007 (4)
  13. Log-File
    Mülltonne - 16.05.2006 (1)
  14. Log File
    Log-Analyse und Auswertung - 03.06.2005 (2)
  15. Log File
    Log-Analyse und Auswertung - 16.12.2004 (14)
  16. Log File
    Log-Analyse und Auswertung - 13.12.2004 (2)
  17. Log File
    Log-Analyse und Auswertung - 12.12.2004 (5)

Zum Thema Log-File: mDNSResponder.exe - Hallo! Vielen Dank erst mal an alle für die Hilfe die ihr hier leistet, nice! Ich hatte ein Performance-Problem verursacht durch eine Datei Namens mdnsnsp.dll, das ich nun vorerst gelöst - Log-File: mDNSResponder.exe...
Archiv
Du betrachtest: Log-File: mDNSResponder.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.