Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein hijackthis beendet keine Prozesse mehr (https://www.trojaner-board.de/15537-hijackthis-beendet-keine-prozesse-mehr.html)

matteo 18.03.2005 16:54

Mein hijackthis beendet keine Prozesse mehr
 
Hallo, eine Frage an die Experten:

Bislang war es mir möglich unerwünschte Programme per hijackthis und fix lahmzulegen. Ich habe auch das hijackthis neu installiert, weil ich dachte das es eventl. beschädigt sein könnte.
Seit einigen Wochen wenn ich nun alle laufenden Prozesse fixe, sind dies sofort wieder da, innerhalb von Sekunden. Was kann ich noch prüfen, bzw. tun.
Deinstalliert habe ich, weil ich dachte das es was damit zu tun haben könnte:
Agnitum Outpost Firewall
Symantec Virenscanner (wegen der vielen laufenden Prozesse, die sich auf die Systemleistung niederschlagen)
Escan findet nichts, die automatische Auswertung bei hijackthis bringts nicht so, da sich das Zeug anschließend nicht fixen läßt.

Vorab vielen Dank und viele Grüße von matteo

Hier das hijackthis:

matteo 18.03.2005 17:02

Mit Mozilla kam das log nicht mit, deshalb hier ein neuer Versuch mit IE
(den ich sonst nicht mehr verwende, aber mit dem Mozilla komm ich auch nicht klar)

Logfile of HijackThis v1.99.1
Scan saved at 16:57:11, on 18.03.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\trash.exe (file missing) (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/de/check/qdiagh.cab?326
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe


Hier noch das unterste Ende vom Escan.log:


Fri Mar 18 16:06:44 2005 => ***** Scanning complete. *****

Fri Mar 18 16:06:44 2005 => Total Files Scanned: 21392
Fri Mar 18 16:06:44 2005 => Total Virus(es) Found: 0
Fri Mar 18 16:06:44 2005 => Total Disinfected Files: 0
Fri Mar 18 16:06:44 2005 => Total Files Renamed: 0
Fri Mar 18 16:06:44 2005 => Total Deleted Files: 0
Fri Mar 18 16:06:44 2005 => Total Errors: 250
Fri Mar 18 16:06:44 2005 => Time Elapsed: 00:48:13
Fri Mar 18 16:06:44 2005 => Virus Database Date: 2005/03/17
Fri Mar 18 16:06:44 2005 => Virus Database Count: 122324

Fri Mar 18 16:06:44 2005 => Scan Completed.

Fri Mar 18 16:07:43 2005 => Virus Database Date: 2005/03/17
Fri Mar 18 16:07:43 2005 => Virus Database Count: 122324
Fri Mar 18 16:07:49 2005 => AV Library Unloaded (3)...


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19