Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Hijackthis log check (https://www.trojaner-board.de/42668-bitte-um-hijackthis-log-check.html)

Rari 26.08.2007 19:01

Bitte um Hijackthis log check
 
Hi,
Da ich in letzter Zeit Probleme mit meinem PC habe,habe ich nun nach Anleitung eures Boardes Hijackthis durchlaufen lassen,und möchte euch mal den Log posten,damit er mal von Profis durchsucht werden kann,da ich leider keine Ahnung davon habe^^

Also hier der Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:55:47, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Bonjour\mDNSResponder.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wscntfy.exe
D:\Programme\DAEMON Tools\daemon.exe
D:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\Installationen\Programme\Lokal\AV\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: e:\programme\bonjour\mdnsnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD792300-94B8-4600-92BE-B39A558D721B}: NameServer = 205.188.146.145
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - E:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

E:\Programme\Bonjour\mDNSResponder.exe
Diese Datei irritiert mich ein wenig,da ich so einen Ordner eigentlich nicht haben sollte.

Edit:Habe eben nach diesem Ordner geschaut,der existiert nicht.

MFG Rari

cosinus 26.08.2007 19:04

Hallo.

Zitat:

Da ich in letzter Zeit Probleme mit meinem PC
Klasse. Jetzt weiß jeder was für Probleme genau du hast. Könntest du das nicht mal konkretisieren?

Rari 26.08.2007 19:29

Sry,wusste nicht ob das hier genau relevant ist^^
Naja also hier das Problem:


Wenn ich das Programm Skype starte,wird zu 90% die Internetverbindung von allen Rechnern die an dem Router meines Rechner sind gekillt.(Bei den restlichen 10% startet es sich normal)
Das 2.te Problem mit Skype ist,das es extrem viel Leistung zieht(~60MB,bei mehreren anderen die ich gefragt habe war es bei 12-30MB).
Neuinstallieren,updaten/downpatchen hat alles ncihts gebracht,auch Neuaufsetzen des Rechner nicht(Relativ neu,aber ohne irgendeinen erkennbaren Grund entstanden)

Hoffe das hilft euch irgendwie weiter.
MFG Rari

(Mein System:
NVIDIA GeForce 6610 XL
Intel(R) Pentium(R) 4 CPU 3.40GHz'
1GB DDR-SDRRAM)

cosinus 26.08.2007 19:34

Das dürfte m.E. kein Malware-Problem sein.
Ich nutze kein Skype, kann dir daher absolut nichts dazu sagen.

dani2112 26.08.2007 19:41

Ich nutze Skype.
Skype zieht wirklich sehr viel Bandbreite.
Es gibt die Möglichkeit das Skype von anderen Clients als eine art Knotenpunkt (Supernode) genutzt wird.
Dieses könnte bei dir der Fall sein aber es lässt sich irgendwie umgehen.
Das Skype 60mb RAM benötigt ist nicht normal.
Bei mir ~30mb.
Finde leider grade nix auf die schnelle wie sich umgehen lässt das man als Supernode fungiert.
Ob du einer bist findest du z.B. mit dem Befehl netstat -a oder dem Programm TCP View heraus.

Rari 26.08.2007 21:04

Hm ich habe mich eben per google informiert,anscheinend bin ich so ein Skype Supernode.Jetzt bleibt nur noch die Frage,WIE bekomme ich es hin,das ich nichtmehr so ein Supernode bin?^^

Naja,ich google mal,vllt findet ihr währenddessen ne möglichkeit^^

MFG Rari

Edit:Danke dani,Dadurch das du das mit dem Supernodes gesagt hast,durch Google bin ich jetzt wohl darauf gestossen,wie ich es entfernen kann.Habe das also gleich mal getestet und siehe da - Skype zieht 30MB und einloggen hat wunderbar geklappt =)

Natürlich auch danke an alle anderen hier ^^

MFG Rari


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19