Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte mal Logfile ansehen :-) (https://www.trojaner-board.de/33727-bitte-mal-logfile-ansehen.html)

Wobble 22.11.2006 07:33

Bitte mal Logfile ansehen :-)
 
Kann sich das mal jemand anschauen, bitte?
Ich habe trotz Fastpath einen Ping von über 50ms, normal hatte ich immer 20-maximal 25. Ich glaube ich habe irgendwas auf dem Rechner, dass ständig "nach Hause funkt", nur kann ich nichts finden. Weder mit Avast, Spybot oder Adaware. Jetzt hier mein Versuch mit Hijackthis, vielleicht erkennt ja jemand hier etwas seltsames.
Ich finde auf jeden Fall komisch, dass der Log so kurz ist, wenn ich mir da andere Logs ansehe?!

Zumal ist mir auch etwas seltsames mit meinem Virenscanner aufgefallen, also eine seltsame Eigenschaft, die dieser plötzlich an den Tag legt:
http://www.trojaner-board.de/33633-a...n-dateien.html

Konnte aber auch niemand was genaues drüber sagen...

Wär super, wenn mir jemand helfen könnte.



Logfile of HijackThis v1.99.1
Scan saved at 07:22:30, on 22.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Dokumente und Einstellungen\001\Eigene Dateien\avast\hijackthis_199\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Wobble 23.11.2006 15:56

huhu :teufel3:

Sunny 23.11.2006 18:41

Hallo.

Ist bei dir das streben nach Perfektion?

Zitat:

Ich habe trotz Fastpath einen Ping von über 50ms, normal hatte ich immer 20-maximal 25.
Ich kann aus deinem Logfile keinerlei Infektionen erkennen, was aber nicht unbedingt etwas zu bedeuten hat!

Miss doch mal deine Geschwindigkeit/Bandbreite hier -> Speedtest und vergleiche sie mit deinen Zugangsdaten bzw. mit der vereinbarten DSL-Geschwindigkeit deines ISP.

Womit hast du eigentlich deinen Ping gemessen, sag jetzt bitte nicht das du ihn bei "Counter Strike" oder "Half Life 2" abgelesen hast?!

Zitat:

C:\Programme\Valve\Steam\Steam.exe
;)

Gruß
Sunny

Wobble 24.11.2006 02:27

Streben nach Perfektion nicht, aber nach einem einigermaßen sauberen Rechner. Der Ping war nur eine von mehreren Symptomen. Zwar ist mir das beim Onlinespielen zum ersten Mal aufgefallen, richtig getestet habe ich das dann allerdings doch über die Dos Eingabeaufforderung.
Mittlerweile hat sich das aber wieder eingependelt.
Richtig stutzig wurde ich, als der Rechner selbst im Ruhezustand immer wieder anfing zu "arbeiten". Zusammen mit dem erhöhten Ping liegt da der Verdacht doch recht nahe, dass da ein ungebetener Gast versucht was "nach Hause zu funken"...:crazy:

Auf jeden Fall vielen Dank, dass du dir die Sache mal angesehen hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131