Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Alle Ports dicht (https://www.trojaner-board.de/32495-alle-ports-dicht.html)

Witalka 26.09.2006 19:33

Alle Ports dicht
 
Hi
kann hier jmd drüber gucken was hier net stimmt.
thx


Logfile of HijackThis v1.99.1
Scan saved at 20:27:41, on 26.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\LClock\LClock.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\PROGRA~1\Stardock\OBJECT~1\DesktopX\dxwidget.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\system32\wuauclt.exe
C:\utorrent.exe
c:\programme\softwin\bitdefender10\bdmcon.exe
C:\Programme\Franzis\Audio180v3\AudioStreamer.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\****\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Programme\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [LClock] C:\Programme\LClock\LClock.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: OMNI Analogue.lnk = C:\Programme\Stardock\Object Desktop\DesktopX\Widgets\OMNI Analogue.exe
O8 - Extra context menu item: Download All Links with IDM - C:\Programme\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Programme\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_12\bin\npjpi142_12.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_12\bin\npjpi142_12.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1157238798834
O17 - HKLM\System\CCS\Services\Tcpip\..\{631F3AEA-15A3-4FDA-AE8B-7301F18FBE7F}: NameServer = 217.237.150.115 217.237.148.33
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\GEMEIN~1\Stardock\mcpstub.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Mellosun 26.09.2006 19:56

Zitat:

Zitat von Witalka
Hi
kann hier jmd drüber gucken was hier net stimmt.
thx


Jepp...schau Hier !


Gruß Mellosun

Witalka 26.09.2006 20:16

Windows Xp SP2
Amd Athlon 3200+
1GB Ram
Gefroce 5900
so besser ?

Mellosun 26.09.2006 20:30

:kloppen:


Nee.....

Was ist dein Problem?

Witalka 26.09.2006 20:33

das der bei programmen wie utorrent,Proxyshare (bifrost auch) mir immer sagt das der Port zu ist. kommt jetzt nicht aufs runterladen an aber warum sind die ports zu ?

Sunny 26.09.2006 20:42

Zitat:

Zitat von Witalka
das der bei programmen wie utorrent,Proxyshare (bifrost auch) mir immer sagt das der Port zu ist. kommt jetzt nicht aufs runterladen an aber warum sind die ports zu ?

Wenn die Ports zu sind, und du am runterladen "sowieso" nicht interessiert bist, warum dann noch die Frage? :lach:

Problem gelöst!
;)

Mellosun 26.09.2006 20:42

Du glaubst doch nicht im ernst, das wir Dir irgendwelche Hilfestellung zu Filesharing geben?

:pfui: :headbang: :pfui: :headbang:

Witalka 26.09.2006 20:43

ne brauch ich net aber warum sind die zu ?
das frag ich mich

Yopie 26.09.2006 20:47

Router? Dann: http://www.google.com/search?hl=de&c...btnG=Suche&lr=

Gruß :daumenhoc
Yopie

Witalka 26.09.2006 20:49

leider hab ich kein router
DSL modem

Zitat:

Zitat von [Gc]Sunny
Wenn die Ports zu sind, und du am runterladen "sowieso" nicht interessiert bist, warum dann noch die Frage? :lach:

Problem gelöst!
;)

willst du auf deinem PC einschränkungen haben als Admin ?

Mellosun 26.09.2006 20:52

Dann Funktioniere ihn zu einem Router um......
Mal Handbuch nehmen...da steht das drin!

Witalka 26.09.2006 21:10

aber der wird doch net ohne was zu machen zu einem router und ich hab nix gemacht.
DSL Modem: Fritz Card DSL SL USB

Mellosun 26.09.2006 21:16

Fritz CD einlegen.....Fritz Software Installieren.....Fritz Web Protect installieren und schon hast ne gescheite Hardware Firewall.....und nen router!

Yopie 26.09.2006 21:17

http://www.avm.de/de/Produkte/FRITZC...e_Details.html

"FRITZ!web DSL integriert Internet-Firewall
- Erhöhung des Schutzes vor ungewollten Zugriffen aus dem Internet
- Abweisung einkommender Daten (z.B. Portscan)
- IP-Masquerading (NAT)
- Paketfilter
- Explizite Portfreigabe zur sicheren Aktivierung von Serverdiensten"

Wie du das anders und deinen "Anforderungen" entsprechend konfigurieren kannst, das musst du selbst herausfinden. Im Zweifel hilft ein Blick ins Handbuch.

Gruß :daumenhoc
Yopie

Witalka 26.09.2006 21:49

kk thx
aber die ports sind noch immer zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131