Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log-File: mDNSResponder.exe (https://www.trojaner-board.de/42107-log-file-mdnsresponder-exe.html)

m00hski 13.08.2007 02:41

Log-File: mDNSResponder.exe
 
Hallo!

Vielen Dank erst mal an alle für die Hilfe die ihr hier leistet, nice!

Ich hatte ein Performance-Problem verursacht durch eine Datei Namens mdnsnsp.dll, das ich nun vorerst gelöst habe. Allerdings ist dadurch eine unschöne Hijackthis-Auswertung entstanden (siehe rot markierte Zeile im nachfolgenden Log). Einfaches fixen mit Hijackthis funktioniert nicht. Muss ich mir da noch sorgen machen oder kann ich das einfach ignorieren?

Kann bei der Gelegenheit vielleicht gleich jemand kurz den Log auf andere Probleme überprüfen, wär toll.

Hier das Log-File:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:14:16, on 13.08.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\Battery Checker\ISBMgr.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\stacsv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 3918 bytes

Enrib 13.08.2007 03:33

Ich glaube nicht das HiJackThis auf Vista geht wenn du die Vista version hast dann könnte es klappen!
Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!

myrtille 13.08.2007 08:50

Zitat:

Zitat von Enrib (Beitrag 286898)
Ich glaube nicht das HiJackThis auf Vista geht wenn du die Vista version hast dann könnte es klappen!

Geht doch. :confused: Vista wird sogar richtig als Betriebssystem erkannt, was soll denn da nicht funktionieren? :confused:
Zitat:

Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!
Genau. Mehr Informationen zb bei apple.
Ich würd erstmal versuchen das Programm zu deinstallieren, wenn du die Einträge loswerden willst. Sollte das nicht klappen, lies in unserer Anleitung von Hijackthis nach, wie man Dienste (O23) richtig fixt.

Der von dir fettmarkierte Eintrag stammt übrigens ursprünglich vom Windows Live Messenger, ist aber nicht mehr wirksam.
Also seh ich in deinem Log eigentlich nichts schlechtes.

lg myrtille
EDIT: Sers Rene-Gad :party: 2 Dumme ein Gedanke! :D

Rene-gad 13.08.2007 08:50

Zitat:

Zitat von Enrib (Beitrag 286898)
Ich glaube nicht das HiJackThis auf Vista geht

Freilich geht es :)
Zitat:

Aber was ich dir sagen kann ist das Bonjour eine Anwendung von iTunes ist!
Das ist eine Anwendung von Apple ;) : Bonjour (software - Wikipedia, the free encyclopedia)
EDIT: Moin myrtille ;) :party:

m00hski 13.08.2007 11:28

Danke für die rasche Hilfe. Komisch, hätte nicht gedacht dass dieses Bonjour "gutartig" ist... Als ich's gesehen hab, hab ich erst mal gegoogelt und gesehen dass viele damit Probleme hatten. Also hab ichs schnell entfernt - unsauber wie sich später heraus stellte.

Myrtille, danke für den Hinweis, hab die Anleitung zuvor mal gelesen, wegen LSP-Fix, aber wie ich Dienste entferne wohl übersehen. Hab's jetzt gefixt, danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131