|
Log-Analyse und Auswertung: Log-File: mDNSResponder.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.08.2007, 02:41 | #1 |
| Log-File: mDNSResponder.exe Hallo! Vielen Dank erst mal an alle für die Hilfe die ihr hier leistet, nice! Ich hatte ein Performance-Problem verursacht durch eine Datei Namens mdnsnsp.dll, das ich nun vorerst gelöst habe. Allerdings ist dadurch eine unschöne Hijackthis-Auswertung entstanden (siehe rot markierte Zeile im nachfolgenden Log). Einfaches fixen mit HijackThis funktioniert nicht. Muss ich mir da noch sorgen machen oder kann ich das einfach ignorieren? Kann bei der Gelegenheit vielleicht gleich jemand kurz den Log auf andere Probleme überprüfen, wär toll. Hier das Log-File: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:14:16, on 13.08.2007 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Opera\Opera.exe C:\Program Files\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\Battery Checker\ISBMgr.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE') O13 - Gopher Prefix: O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\stacsv.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- End of file - 3918 bytes |
13.08.2007, 03:33 | #2 |
Log-File: mDNSResponder.exe Ich glaube nicht das HijackThis auf Vista geht wenn du die Vista version hast dann könnte es klappen!
__________________Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist! |
13.08.2007, 08:50 | #3 | ||
/// TB-Ausbilder | Log-File: mDNSResponder.exeZitat:
Zitat:
Ich würd erstmal versuchen das Programm zu deinstallieren, wenn du die Einträge loswerden willst. Sollte das nicht klappen, lies in unserer Anleitung von HijackThis nach, wie man Dienste (O23) richtig fixt. Der von dir fettmarkierte Eintrag stammt übrigens ursprünglich vom Windows Live Messenger, ist aber nicht mehr wirksam. Also seh ich in deinem Log eigentlich nichts schlechtes. lg myrtille EDIT: Sers Rene-Gad 2 Dumme ein Gedanke! |
13.08.2007, 08:50 | #4 | ||
| Log-File: mDNSResponder.exeZitat:
Zitat:
EDIT: Moin myrtille |
13.08.2007, 11:28 | #5 |
| Log-File: mDNSResponder.exe Danke für die rasche Hilfe. Komisch, hätte nicht gedacht dass dieses Bonjour "gutartig" ist... Als ich's gesehen hab, hab ich erst mal gegoogelt und gesehen dass viele damit Probleme hatten. Also hab ichs schnell entfernt - unsauber wie sich später heraus stellte. Myrtille, danke für den Hinweis, hab die Anleitung zuvor mal gelesen, wegen LSP-Fix, aber wie ich Dienste entferne wohl übersehen. Hab's jetzt gefixt, danke! |
Themen zu Log-File: mDNSResponder.exe |
andere probleme, antivir, avg, avira, bho, bonjour, defender, explorer, hijack, ignorieren, internet, internet explorer, log, log-file, messenger, micro, microsoft, msn, msn messenger, opera, rundll, software, system, system32, trend micro, vista, windows, windows defender, windows sidebar |