|
Log-Analyse und Auswertung: Bitte höflichst um Bewertung des HiJack- FileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.08.2007, 18:44 | #1 |
| Bitte höflichst um Bewertung des HiJack- File Guten Tag, seit kurzer Zeit ist meine Internetverbindung (DSL 2000) ohne ersichtlichen Grund drastisch langsamer geworden. Es wurden keinerlei Änderungen an der PC- Konfiguration vorgenommen, Downloads durchgeführt oder dubiose Seiten (Serialz-, Hacker- oder Pornoseiten, Tauschbörsen etc.) besucht und auch keine Programme installiert. Eine Internetstörung scheidet als Grund ebefalls aus. Eine Prüfung (auch im abgesicherten Modus) mit Antivir, Spybot und **************** war ohne jeden Befund. Auch das Löschen aller .tmp, .old, .bak und .gid Dateien sowie Reinigung mit dem CCleaner brachten keine Änderung. Im HJT- File kann ich nichts auffälliges entdecken, bitte jedoch höflichst um Auswertung durch einen erfahrenen User. Vielen Dank im voraus! Logfile of HijackThis v1.99.1 Scan saved at 19:43:04, on 16.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\slserv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Peter\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184168760156 O17 - HKLM\System\CCS\Services\Tcpip\..\{807D2AC2-F2E5-4829-8BD8-B0F0B7011D79}: NameServer = 217.237.148.70 217.237.150.115 O20 - Winlogon Notify: !SASWinLogon - C:\Programme\****************\SASWINLO.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Gruß Jaipur |
16.08.2007, 19:56 | #2 | |
> MalwareDB | Bitte höflichst um Bewertung des HiJack- FileZitat:
Bei welchem Provider bist Du denn? Je nach Vertrag hast Du eine "bis zu" Klausel im Vertrag. Es kann z.B. zu Beinträchtigungen führen, wenn ein weitere Knoten im DSLAM Verteiler der Dich versorgt belegt wurde. Sofern alles andere ausscheidet, man den Provider Kontaktieren. Hardwaredefekte an Modem/Hub/Router hast Du schon überprüft? Bata |
16.08.2007, 20:19 | #3 |
| Bitte höflichst um Bewertung des HiJack- File Hallo,
__________________zunächst Danke für die Antwort. Die Links habe ich nicht manuell aus dem Log entfernt, die Startseite ist allerdings auf "about blank" eingestellt. Ich habe keine Klausel in meinem Vertrag mit der T- Com, die irgendeine Bandbreitenbeschränkung beinhaltet.Sonstige Internetstörungen scheiden definitiv aus. Ein Hardwaredefekt kommt nach Austausch von Router und Modem (gleich schlechte Übertragungsrate) ebenfalls wohl nicht in Betracht. Obwohl ich nicht ganz unerfahren bin komme ich nun nicht mehr weiter. Vielleicht hat ja noch jemand eine Idee? Bin für jeden Tip dankbar. Beste Grüße Jaipur |
Themen zu Bitte höflichst um Bewertung des HiJack- File |
abgesicherten modus, adobe, antivir, auswertung, avira, bho, dateien, dsl, explorer, file, firewall, helper, hijack, hijackthis, hotkey, internet explorer, keine programme, löschen, microsoft, pdf, programme, seiten, software, system, temp, tuneup utilities, windows, windows xp |