|
Log-Analyse und Auswertung: LOG von Hijackthis bitte anschauen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2004, 18:18 | #1 |
| LOG von Hijackthis bitte anschauen! hallo, habe heute mein system mit "hijackthis" gescannt und weiss nicht so recht was ich damit anfangen kann. ist noch chinesisch für mich. könnt ihr mir da bitte weiterhelfen und sagen ob ich was auf meinem system drauf habe was nicht da hingehört bzw was ich löschen soll. sag schon mal danke im voraus Logfile of HijackThis v1.98.0 Scan saved at 19:18:06, on 04.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe d:\Programme\AVPersonal\AVGUARD.EXE d:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE D:\Programme\TerraTec\Cinergy 600 TV\TTTVRC.exe C:\WINDOWS\System32\TTTimer.exe D:\Programme\AVPersonal\AVGNT.EXE D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\WINDOWS\soundman.exe D:\Programme\PestPatrol\PPControl.exe D:\Programme\PestPatrol\PPMemCheck.exe D:\Programme\PestPatrol\CookiePatrol.exe C:\Program Files\BTV\btv.exe C:\WINDOWS\System32\rundll32.exe C:\Programme\RTL NET\Starterkit kit\RTLDialer.exe D:\Programme\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\Download Tools\Security\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.tiscali.de/web/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rtl.de/net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TerraTec Remote Control] d:\Programme\TerraTec\Cinergy 600 TV\TTTVRC.exe O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\System32\TTTimer.exe O4 - HKLM\..\Run: [AVGCtrl] d:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Zone Labs Client] D:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [SoundMan] soundman.exe O4 - HKLM\..\Run: [PestPatrol Control Center] D:\Programme\PestPatrol\PPControl.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PPMemCheck] D:\Programme\PestPatrol\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] D:\Programme\PestPatrol\CookiePatrol.exe O4 - HKLM\..\Run: [CloneCDTray] "d:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [BTV] C:\Program Files\BTV\btv.exe O4 - HKLM\..\Run: [Breg] "C:\Program Files\Common Files\Java\breg.exe" O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.de O17 - HKLM\System\CCS\Services\Tcpip\..\{C42F02BD-7253-4E30-B6B9-F69FFFEFAB56}: NameServer = 213.20.173.76 193.189.244.205 bobby-dogg |
07.08.2004, 14:51 | #2 |
| LOG von Hijackthis bitte anschauen! sorry,
__________________aber heisst das nun das nichts verdächtiges, gefährliches etc.. in meinem log ist weil ich keinen kommentar bekommen habe. oder habe ich was falsch gemacht!? wäre für eine info dankbar bobby-dogg |
07.08.2004, 16:41 | #3 |
Gast | LOG von Hijackthis bitte anschauen! Schau mal hier: http://www.hijackthis.de/logfiles/85...838b69d8f.html
__________________Du solltest unbedingt www.windowsupdate.com besuchen und alles Updates und Patches installieren. |
Themen zu LOG von Hijackthis bitte anschauen! |
.inf, acrobat, adobe, bho, center, control center, danke, dll, download, explorer, hijack, hijackthis, internet, internet explorer, log, löschen, meinem, microsoft, programme, remote, remote control, rundll, security, software, spybot, system, system32, tcpip, userinit, userinit.exe, windows, windows xp |