Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Was eingefangen?? (https://www.trojaner-board.de/21879-eingefangen.html)

Jazzy 16.09.2005 17:15

Was eingefangen??
 
Hallo,

ich befürchte, dass ich mir was eingefangen habe, obwohl die automatische Auswertung meins Logfiles nichts ergeben hat.

Ich habe das Betriebssystem Windows XP und nutze immer noch den IE *schäm*. Mit Firefox konnte ich mich noch nicht anfreunden.

Das Problem ist, dass ich 2 Laufwerke eingerichtet habe. Das Laufwerk C: ist recht klein und beinhaltet die wichtigsten Programme. Nun zeigt mein PC häufiger an, dass auf dem Laufwerk C: zu wenig Speicherplatz ist. Es wird empfohlen, dass 200 MB Kapazität zur Verfügung steht. Bisher konnte ich über das deinstallieren alter Programme und das Löschen von Dateien in dem Ordner: "Eigene Dateien" genügend Speicherplatz frei räumen und alles war wieder gut. Seit ein paar Tagen verfahre ich nach dem alten Muster, aber immer, wenn ich etwas deinstalliert habe oder gelöscht habe, steht noch weniger Speicherplatz auf C: zur Verfügung.

Hier mein Logfile mit HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 17:48:23, on 16.09.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
D:\Programme\AntiVir\AVGNT.EXE
D:\Programme\Multimedia\WinDVR\WinScheduler.exe
D:\Programme\Multimedia\Common\Bin\WinCinemaMgr.exe
D:\Programme\PC\Scanner\CalCheck.exe
D:\PROGRAMME\ANTIVIR\AVGUARD.EXE
D:\Programme\PC-Sicherheit\ZoneAlarm3.7.098\ZoneAlarm\zonealarm.exe
D:\Programme\AntiVir\AVWUPSRV.EXE
C:\Programme\Palm\HOTSYNC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Programme\AntiVir\AVWIN.EXE
D:\Programme\Internet\Verbindungsaufbau\Smartsurfer\SmartSurfer.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Viewer\Adobe6\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Internet\Download-Manager\Star Downloader\stardown.exe
C:\Dokumente und Einstellungen\XXXXXX\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://trojaner-board
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://trojaner-board
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://trojaner-board
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Viewer\Adobe6\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ISShell.BHO - {7D1FD2B7-1877-451F-95CD-0CAC38C104C5} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\Internet\DOWNLO~1\STARDO~1\BROWSE~1.DLL
O3 - Toolbar: InternetSammler-Bearbeitungsleiste - {3FE23F63-28D9-4986-A086-87D2FE07848B} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O3 - Toolbar: InternetSammler-Symbolleiste - {9724B1CB-4E72-41A9-953E-EBCEA61DD819} - D:\Programme\Internet\Offline\OfflineBrowser\ISShell.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programme\AntiVir\AVGNT.EXE" /min
O4 - HKCU\..\Run: [T-Online Messenger (TOM)] D:\Programme\Internet\Messenger\T-Online\T-Online_Software_5\Messenger\TOM.exe
O4 - HKCU\..\RunOnce: [ICQ] D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe -trayboot
O4 - Startup: HotSync Manager.lnk = C:\Programme\Palm\HOTSYNC.EXE
O4 - Global Startup: InterVideo WinScheduler.lnk = D:\Programme\Multimedia\WinDVR\WinScheduler.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\Multimedia\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = D:\Programme\PC\Scanner\CalCheck.exe
O4 - Global Startup: ZoneAlarm.lnk = D:\Programme\PC-Sicherheit\ZoneAlarm3.7.098\ZoneAlarm\zonealarm.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Office\Microsoft\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\Internet\Messenger\ICQ\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Bild mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#101
O8 - Extra context menu item: Bild mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#108
O8 - Extra context menu item: Link-Adresse mit InternetSammler &notieren... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#110
O8 - Extra context menu item: Markierung mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#104
O8 - Extra context menu item: Markierung mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#109
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\Office\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler &speichern - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#102
O8 - Extra context menu item: Seitenbereich (Frame) mit InternetSammler ein&ordnen/speichern... - res://D:\PROGRA~1\INTERNET\OFFLINE\OFFLIN~2\isshell.dll/#106
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\Internet\Messenger\ICQ\ICQ-Pro2003a\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Internet\Messenger\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Internet\Messenger\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Programme\Viewer\IrfanView 3.97\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - h**p://trojaner-board
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2579A4F-9890-48F6-BF7B-A349592E3D5B}: NameServer = 62.104.191.241 62.104.196.134
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAMME\ANTIVIR\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AntiVir\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe


Der "InternetSammler" ist ein mir bekanntes Programm, was ich schon lange verwende und bisher keine Probleme bereitet hat.

Wäre schön, wenn jemand Rat weiß!
VG
Jazzy

cronos 16.09.2005 18:14

Lösche mal hiermit deine temporären Dateien:

http://www.stevengould.org/software/cleanup/

Wieviel wurde gelöscht?

Jazzy 16.09.2005 18:22

Hi cronos,
das wird wohl ein wenig dauern, weil ein BachUp empfohlen wird.

Ich muß noch nachfügen, dass anscheinend jeder Neustart des PC den verfügbaren Speicherplatz auf C: schrumpfen läßt. :headbang:

Gruß
Jazzy

cronos 16.09.2005 18:35

Wo wird da ein Back-Up empfohlen?Das halte ich für übertrieben.

Jazzy 16.09.2005 19:15

Hi,

nach dem Durchlauf von Clean-Up erscheint der Hinweis "Zu wenig Speicherplatz" nicht mehr! Danke!! Da bin ich froh, dass es anscheinend doch kein Virus etc war! :party:

Gruß
Jazzy

cronos 16.09.2005 19:24

Nur mal der Interesse halber,
Wieviel MB/GB wurden denn gelöscht?

Jazzy 16.09.2005 19:43

ca. 15 MB, ich habe aber gestoppt, nachdem Clean Up schon eine Weile auf dem Laufwerk D: rumlöschte.

Nun hat sich aber ein neues Problem aufgetan..... ich komme mit meinem Smartsurfer nicht mehr über alle Anbieter ins Netz..... Sch..


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131