|
Log-Analyse und Auswertung: Bitte um Hijackthis log checkWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.08.2007, 19:01 | #1 |
| Bitte um Hijackthis log check Hi, Da ich in letzter Zeit Probleme mit meinem PC habe,habe ich nun nach Anleitung eures Boardes HijackThis durchlaufen lassen,und möchte euch mal den Log posten,damit er mal von Profis durchsucht werden kann,da ich leider keine Ahnung davon habe^^ Also hier der Log: Logfile of HijackThis v1.99.1 Scan saved at 19:55:47, on 26.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\WINDOWS\Explorer.EXE E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe E:\Programme\AntiVir PersonalEdition Classic\sched.exe E:\Programme\AntiVir PersonalEdition Classic\avguard.exe E:\Programme\Bonjour\mDNSResponder.exe E:\WINDOWS\system32\nvsvc32.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\wscntfy.exe D:\Programme\DAEMON Tools\daemon.exe D:\Programme\Mozilla Firefox\firefox.exe E:\Programme\Windows Media Player\wmplayer.exe D:\Programme\Installationen\Programme\Lokal\AV\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [MSConfig] E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O10 - Unknown file in Winsock LSP: e:\programme\bonjour\mdnsnsp.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{CD792300-94B8-4600-92BE-B39A558D721B}: NameServer = 205.188.146.145 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - E:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe E:\Programme\Bonjour\mDNSResponder.exe Diese Datei irritiert mich ein wenig,da ich so einen Ordner eigentlich nicht haben sollte. Edit:Habe eben nach diesem Ordner geschaut,der existiert nicht. MFG Rari |
26.08.2007, 19:04 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hijackthis log check Hallo.
__________________Zitat:
__________________ |
26.08.2007, 19:29 | #3 |
| Bitte um Hijackthis log check Sry,wusste nicht ob das hier genau relevant ist^^
__________________Naja also hier das Problem: Wenn ich das Programm Skype starte,wird zu 90% die Internetverbindung von allen Rechnern die an dem Router meines Rechner sind gekillt.(Bei den restlichen 10% startet es sich normal) Das 2.te Problem mit Skype ist,das es extrem viel Leistung zieht(~60MB,bei mehreren anderen die ich gefragt habe war es bei 12-30MB). Neuinstallieren,updaten/downpatchen hat alles ncihts gebracht,auch Neuaufsetzen des Rechner nicht(Relativ neu,aber ohne irgendeinen erkennbaren Grund entstanden) Hoffe das hilft euch irgendwie weiter. MFG Rari (Mein System: NVIDIA GeForce 6610 XL Intel(R) Pentium(R) 4 CPU 3.40GHz' 1GB DDR-SDRRAM) Geändert von Rari (26.08.2007 um 19:34 Uhr) |
26.08.2007, 19:34 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bitte um Hijackthis log check Das dürfte m.E. kein Malware-Problem sein. Ich nutze kein Skype, kann dir daher absolut nichts dazu sagen.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2007, 19:41 | #5 |
| Bitte um Hijackthis log check Ich nutze Skype. Skype zieht wirklich sehr viel Bandbreite. Es gibt die Möglichkeit das Skype von anderen Clients als eine art Knotenpunkt (Supernode) genutzt wird. Dieses könnte bei dir der Fall sein aber es lässt sich irgendwie umgehen. Das Skype 60mb RAM benötigt ist nicht normal. Bei mir ~30mb. Finde leider grade nix auf die schnelle wie sich umgehen lässt das man als Supernode fungiert. Ob du einer bist findest du z.B. mit dem Befehl netstat -a oder dem Programm TCP View heraus. Geändert von dani2112 (26.08.2007 um 19:56 Uhr) |
26.08.2007, 21:04 | #6 |
| Bitte um Hijackthis log check Hm ich habe mich eben per google informiert,anscheinend bin ich so ein Skype Supernode.Jetzt bleibt nur noch die Frage,WIE bekomme ich es hin,das ich nichtmehr so ein Supernode bin?^^ Naja,ich google mal,vllt findet ihr währenddessen ne möglichkeit^^ MFG Rari Editanke dani,Dadurch das du das mit dem Supernodes gesagt hast,durch Google bin ich jetzt wohl darauf gestossen,wie ich es entfernen kann.Habe das also gleich mal getestet und siehe da - Skype zieht 30MB und einloggen hat wunderbar geklappt =) Natürlich auch danke an alle anderen hier ^^ MFG Rari |
Themen zu Bitte um Hijackthis log check |
adobe, antivir, avg, avira, bho, bonjour, computer, explorer, firefox, hijack, hijackthis, hijackthis log, internet, internet explorer, keine ahnung, log, microsoft, mozilla, mozilla firefox, nvidia, ordner, pdf, programme, rundll, software, system, unknown file in winsock lsp, windows, windows xp |