Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hoffendlich sauber (ein HJT-File)

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 18.08.2006, 08:56   #1
pelsen
 
Hoffendlich sauber (ein HJT-File) - Standard Hoffendlich sauber (ein HJT-File)

Hallo,
ich bin neu hier und das ist mein erster Post!
Ich hatte das Problem mit der svchost.exe, bin dann auf dieser Seite einer Lösung fündig geworden, hab aber dabei feststellen müsses, dass sich auf meinem Rechner scheinbar noch einiges mehr tummelt. Ich habe BitDefender schon einige male laufen lassen und er hat immer wieder etwas gefunden und in Quarantäne gesteckt. Jetzt hab ich mir HJT gezogen und wäre super dankbar, wenn ihr da mal drüber gucken könntet.

Hier ist der Log-File:

Logfile of HijackThis v1.99.1
Scan saved at 08:37:31, on 18.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\programme\softwin\bitdefender9\bdnagent.exe
C:\programme\softwin\bitdefender9\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\programme\softwin\bitdefender9\bdmcon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.winfuture.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://buy.bitdefender.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\programme\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\programme\softwin\bitdefender9\bdswitch.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - h**p://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O17 - HKLM\System\CCS\Services\Tcpip\..\{336C808E-896E-4C56-B990-40440FC151BC}: NameServer = 213.191.74.11 213.191.92.82
O20 - Winlogon Notify: winlzi32 - winlzi32.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\system32\wdfmgr.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Ich danke euch im voraus und hoffe ich bin clean!

Alt 19.08.2006, 02:31   #2
dartus
 
Hoffendlich sauber (ein HJT-File) - Standard

AW: Hoffendlich sauber (ein HJT-File)




Hallo,

was hat BitDefender immer wieder in die Quarantäne geschoben?

Bitte um Datei mit genauer Pfadangabe!

dartus
__________________
Kein Support per PN

Alt 19.08.2006, 11:55   #3
pelsen
 
Hoffendlich sauber (ein HJT-File) - Standard AW: Hoffendlich sauber (ein HJT-File)

Hi,
ich hab mal einen Screenshot von dem was unter Quarantäne ist angehängt.
Bei meinem letzten Scan wurde allerdings nichtsmehr gefunden, aber der Quarantäneordner ist noch voll. Was macht BitDefender eigendlich mit den Dateien dort? Werden die immer wieder mit durchgescannt und wenn es möglich ist desinfiziert?

Miniaturansicht angehängter Grafiken
Hoffendlich sauber (ein HJT-File)-quarantaene.jpg  

Alt 20.08.2006, 00:38   #4
dartus
 
Hoffendlich sauber (ein HJT-File) - Standard AW: Hoffendlich sauber (ein HJT-File)

Hallo pelsen,

wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html und fixe (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):

O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - h**p://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O20 - Winlogon Notify: winlzi32 - winlzi32.dll (file missing)

Neustart -> Systemwiederherstellung kann wieder aktiviert werden

Leere den Quarantäne-Ordner. Ev. Funde können getrost gelöscht werden.

dartus
__________________
Kein Support per PN

Antwort

Stichworte zu Hoffendlich sauber (ein HJT-File)
adobe, bho, defender, desktop, einstellungen, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, konvertieren, log-file, mozilla, mozilla firefox, nvidia, pdf, pdf-datei, problem, rundll, server, software, svchost.exe, system, virus, windows, windows xp



Ähnliche Themen: Hoffendlich sauber (ein HJT-File)


  1. HJT File Überprüfung
    Log-Analyse und Auswertung - 29.12.2009 (10)
  2. allerlei (hoffendlich) harmloserer schund
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (3)
  3. HiJackThisLog-File sauber?
    Überwachung, Datenschutz und Spam - 05.08.2008 (10)
  4. HJT-File alles OK?
    Log-Analyse und Auswertung - 20.02.2007 (6)
  5. HJT Log-File ok ?
    Log-Analyse und Auswertung - 21.01.2007 (3)
  6. Lof-File sauber?
    Mülltonne - 11.01.2007 (2)
  7. Log File sauber ?
    Mülltonne - 01.12.2006 (0)
  8. noch ein HJT Log-File anderer PC!!!
    Mülltonne - 23.10.2006 (1)
  9. Log-File sauber?
    Log-Analyse und Auswertung - 24.08.2006 (7)
  10. HJT Logfile sauber? Antivir stürzt ab.
    Mülltonne - 24.08.2006 (1)
  11. 545 Viren, HJT Log sauber?
    Log-Analyse und Auswertung - 30.01.2006 (3)
  12. Ein HJT Log-File zum auswerten (Hilfe!!!)
    Log-Analyse und Auswertung - 04.01.2006 (4)
  13. Log-File endlich sauber????
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (4)
  14. Ist mein HJT log sauber? Bitte anschauen
    Log-Analyse und Auswertung - 14.10.2004 (3)

Zum Thema Hoffendlich sauber (ein HJT-File) - Hallo, ich bin neu hier und das ist mein erster Post! Ich hatte das Problem mit der svchost.exe, bin dann auf dieser Seite einer Lösung fündig geworden, hab aber dabei Windows 7 Hoffendlich sauber (ein HJT-File)...
Archiv
Du betrachtest: Hoffendlich sauber (ein HJT-File) auf Trojaner-Board