|
Log-Analyse und Auswertung: Habe Vista 64 und weiß nicht so beschweid bitte mal checkenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.07.2008, 21:57 | #1 |
| Habe Vista 64 und weiß nicht so beschweid bitte mal checken Hallo leute mal eine Frage . Ist es normal das man unter Vista 64 ultimate bis zu 40-50 Prozesse hat ? Kann mal bitte jemand meine Log Checken Danke Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:08:53, on 18.07.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\SysWOW64\CTHELPER.EXE C:\Windows\SysWOW64\CTXFIHLP.EXE C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Windows\SysWOW64\CTXFISPI.EXE D:\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = xxxgo.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = xxxx/go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URLxxxxgo.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =xxx//go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = xxx/go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = xxxx//go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O13 - Gopher Prefix: O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 5015 bytes |
18.07.2008, 23:19 | #2 |
/// TB-Ausbilder | Habe Vista 64 und weiß nicht so beschweid bitte mal checken Hi,
__________________dein Log sieht insgesamt seltsam aus, hat aber keine Anzeichen für Malware. Hijackthis, wie viele andere Tools auch, sind nicht wirklich mit Vista 64 Bit kompatibel. Dadurch erscheinen Einträge, die man sonst nicht sehen würde. 40-50 würde ich aus der Ferne für normal halten. Hab nen neues Vistasystem an der Hand, einen Laptop, beim ersten Start waren dort über 100 laufende Prozesse. An der Anzahl der Prozesse lässt sich schlecht festmachen ob du befallen bist oder nicht. Veranlasst dich denn sonst noch etwas zu der Vermutung, das du befallen bist? lg myrtille
__________________ |
20.07.2008, 15:45 | #3 |
| Habe Vista 64 und weiß nicht so beschweid bitte mal checken Hallo warum schaut mein log seltsam aus ?
__________________Also Antivir schlägt nicht alarm und defender von Vista sagt auch nichts. mfg |
20.07.2008, 15:50 | #4 | |
/// TB-Ausbilder | Habe Vista 64 und weiß nicht so beschweid bitte mal checken Nunja... du sprichst von 40-50 Prozessen, die bei dir laufen. Hijackthis zeigt grade mal 5: Zitat:
Wenn Antivir und Defender auch nichts sagen, würd ich vermuten, dass dein Rechner nicht befallen ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
20.07.2008, 15:53 | #5 |
| Habe Vista 64 und weiß nicht so beschweid bitte mal checken Hallo,ja amerkwürdig ist auch dieses filemissing und wenn ich im taskmanager zähle sind es nur 17 die sichtbar sind. Vielleicht ist ja einiges hidden bei vista 64 ? |
20.07.2008, 16:09 | #6 |
/// TB-Ausbilder | Habe Vista 64 und weiß nicht so beschweid bitte mal checken Das file missing liegt auch an 64 Bit. Normalerweise müssten die Systemvariablen mit den entsprechenden Ordnern übersetzt werden. (Etwa %systemroot% = C:\ ) Das passiert hier nicht, daher findet HijackThis die Dateien auch nicht. lg myrtille
__________________ --> Habe Vista 64 und weiß nicht so beschweid bitte mal checken |
Themen zu Habe Vista 64 und weiß nicht so beschweid bitte mal checken |
antivir, antivirus, avg, avira, checken, explorer, frage, hijack, hijackthis, internet, internet explorer, log, lsass.exe, micro, microsoft, nvidia, prozesse, rundll, rundll32.exe, software, system32, syswow64, vista, windows, windows media player, windows sidebar, wmp |