Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   mein log file (https://www.trojaner-board.de/43572-log-file.html)

smitfraud 17.09.2007 12:55

mein log file
 
hallo zusammen,

bin mal wieder auf eure tolle seite gestoßen, da hab ich mir gleich wieder hijackthis geladen...

laut http://www.hijackthis.de ist alles im lot, aber ist evtl was überflüssiges im log? z.b. das tool vom acrobat reader?

merci!

Logfile of HijackThis v1.99.1
Scan saved at 13:50:22, on 17.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Eset\nod32kui.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox2\firefox.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\GetRight\GetRight.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Dokumente und Einstellungen\der admin\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GetRight IE Download Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - Startup: ATITool.lnk = C:\Programme\ATITool\ATITool.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93F8D13E-2BE1-4E4F-85CD-335667E8FD5C}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe


ich überleg mir grad ob ich nicht von der test version von nod32 auf einen ondemand scanner wie escan umsteigen sollte. denn ich pass auf bei daten die ich mir lade oder von freunden bekomm schon gut auf, spybot und ad aware laufen ja auch regelmäßig.
obwohl nod32 fast unmerkbar im hintergrund mitläuft (gefühl)


danke nochmal!

mmk 17.09.2007 17:59

Hallo!

Zitat:

Zitat von smitfraud (Beitrag 294007)
laut http://www.hijackthis.de ist alles im lot,

Nein, es ist nicht alles im Lot.

Code:

C:\Dokumente und Einstellungen\der admin\Desktop\hijackthis_199\HijackThis.exe
Du bist als Admin im Netz unterwegs - verwende zukünftig stattdessen ein eingeschränktes Benutzerkonto (sicheres Passwort nicht vergessen!).

Code:

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
Java ist nicht aktuell - beachte die notwendige Softwarepflege und halte Deine Anwendungen stets aktuell! Das gilt nicht nur für Java, das gilt im Prinzip für jede andere Software, die mit dem Internet in Berührung kommt.

Zitat:

ich überleg mir grad ob ich nicht von der test version von nod32 auf einen ondemand scanner wie escan umsteigen sollte.
Oder mal sowas zulegen: heise online-Kiosk - Sonderhefte - c't special 03/2007 - Security

Zitat:

denn ich pass auf bei daten die ich mir lade oder von freunden bekomm schon gut auf
Das ist schon mal sehr, sehr gut, reicht jedoch nicht aus. Denn es gibt neben der Vorsicht des Nutzers auch noch die Softwarekomponente, die betrachtet werden muss. Daher die Empfehlung zum eingeschränkten Nutzerkonto und dem Aktuellhalten Deiner Software.

Zitat:

spybot und ad aware laufen ja auch regelmäßig.
Das ist weitestgehend irrelevant.

Zitat:

obwohl nod32 fast unmerkbar im hintergrund mitläuft (gefühl)
Das ist gut möglich - es handelt sich dabei um einen eher wenig Last verursachenden Hintergrundwächter. Allerdings: Ob mit oder ohne ihn, die oben genannten Maßnahmen sind grundlegender Natur und daher besonders wichtig.

smitfraud 18.09.2007 17:06

vielen dank für die tips, java lädt grad...

das mit dem admin konto will ich so, hatte lange zeit ein eingeschränktes, hab aber keine lust immer zum zoggen wechseln zu müssen, ich hab ja keinen arbeitsrechner sondern verbring meine zeit mit killerspielen...


java vergess ich immer, anonsten versuch ich schon alles aktuell zu halten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131