|
Log-Analyse und Auswertung: Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! DankeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.11.2004, 10:28 | #1 |
| Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! Danke Hey Leute ich musste meinen Pc neu aufsetzen und im Task Manager zeigt er mir jetzt 36 laufende Prozesse an habe meinen Internet Explorer wieder Optimal eingestellt ! weiss nur nicht ob meine Prozesse Optimal sind kommt mir irgendwie so viel vor ???? Könnt ihr mal einen Blick reinwerfen !!! Danke euch ihr seit Spitze !!! Mfg Warrior !!! Logfile of HijackThis v1.98.2 Scan saved at 10:20:24, on 12.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\cFosSpeed\cFosSpeed.exe C:\WINDOWS\VM_STI.EXE C:\Programme\ATI Technologies\ATI.ACE\CLI.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\cFosSpeed\spd.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\SLEE81.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe D:\Versch.Programe\HjackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inode O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VideoCAM Web V2 O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100174308968 O17 - HKLM\System\CCS\Services\Tcpip\..\{91357328-7BA1-4D0C-9FD2-E9E28DC32268}: NameServer = 195.58.160.194 195.58.161.3 Ich werde warten auf eine Antwort von euch danke im Voraus """""!!!!! |
12.11.2004, 10:36 | #2 |
| Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! Danke Hi warrior
__________________Also als erstes würde ich dier empfehlen auf sp2 upzudaten zweitens schmeiß den ie weg und nimm firefox oder opera dann hast du von vornerein nur die hälfte der probleme! sagen dir diese programme was? C:\WINDOWS\VM_STI.EXE C:\Programme\cFosSpeed\spd.exe ( das ist sicherlich der cfos treiber) C:\WINDOWS\System32\SLEE81.exe O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VideoCAM Web V2 wenn nicht lass die exe dateien auf http://virusscan.jotti.org/de überprüfen und poste dann das ergebnis! Ansonsten sieht der log sauber aus!
__________________ |
12.11.2004, 11:14 | #3 |
| Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! Danke wenn ich mich hier mal einmischen darf ..
__________________den IE wegzuschmeissen, empfiehlt sich nicht! Man sollte ihn behalten und aktualisieren, aber eben NUR für die Windows Updates verwenden: - Vorbeugende Maßnahmen: www.trojaner-info.de - www.mathematik.uni-marburg.de - IE sicher konfigurieren: www.datenschutzzentrum.de. - Einschränktes Benutzerkonto: www.ntsvcfg.de. - faq.underflow.de Shadowdance |
12.11.2004, 11:29 | #4 |
| Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! Danke @schadowdance Ich hätte es besser formulieren sollen! (sorry ) Ich habe genau dasselbe gemeint wie du!
__________________ MFG ZERO Gelten für Trojaner die Genfer Konventionen? |
Themen zu Bitte werft nach neuinstallation einen Blick auf meine Prozesse !!!! Danke |
antivirus, aufsetzen, bho, bitdefender, danke, dateien, defender, explorer, hijack, hijackthis, icq, internet, internet explorer, internet security, laufende prozesse, microsoft, monitor, neu, neu aufsetzen, norton internet security, programme, prozesse, security, security center, server, software, symantec, system, tcpip, windows, windows xp |