Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 5 böse Prozesse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.10.2006, 15:28   #1
RonjaSuzuki
 
5 böse Prozesse - Icon26

5 böse Prozesse



Hallo an alle Helfer

Ich habe mein HJT automatisch Auswerten lassen und es sind 5 böse Prozesse angezeigt worden.
2 sind wohl nicht so schlimm, da sie vom Java Update herkommen!?
Könnt ihr mir ein paar Tips zu den anderen 3 bösen Prozessen geben?
Ich habe Sie schonmal gefixt, aber sie kommen wieder
Ich habe alle 5 bösen Prozesse fett markiert

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 16:12:11, on 03.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Dokumente und Einstellungen\*\Desktop\System Analyse\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} -
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} -
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} -

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.5.0_01) -
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.5.0_02) -

O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.5.0_04) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Danke
RS

Alt 03.10.2006, 15:39   #2
Shadow
/// Mr. Schatten
 
5 böse Prozesse - Standard

5 böse Prozesse



Zitat:
Zitat von RonjaSuzuki
Ich habe mein HJT automatisch Auswerten lassen und es sind 5 böse Prozesse angezeigt worden.
Nein, außer dein gepostetes HJT-Log ist nicht vollständig
"eventuell böse" ist nicht gleich "böse"
Schau mal unter deinen installierten Active-X was dies ist.
__________________

__________________

Alt 03.10.2006, 15:41   #3
Sunny
Administrator
> Competence Manager
 

5 böse Prozesse - Standard

5 böse Prozesse



Hallo,

diese von dir markierten Prozesse sollten normal sein.
Sie können mit vielen Sachen in Verbindung stehen, z.B. JAVA, OFFICE sowie Updates jeglicher Art von Software.

Hast du denn irgendwelche Probleme mit deinem System?
Nach dem HJL zu urteilen sollte meiner Ansicht alles im grünen Bereich liegen.



Gruß
Sunny

/EDIT

Hey Shadow, bist ja mal wieder ein ganz schneller

//EDIT
__________________
__________________

Alt 03.10.2006, 15:46   #4
Shadow
/// Mr. Schatten
 
5 böse Prozesse - Standard

5 böse Prozesse



Nachtrag:
Scheinen zweimal MS-Office und einmal AOL-Zeugs zu sein, allerdings sollte die Zeile jeweils noch weiter zu gehen, eben das ActiveX benennen.

@ Sunny: Ich schlafe doch nicht den ganzen Tag ;-)
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 03.10.2006, 15:51   #5
RonjaSuzuki
 
5 böse Prozesse - Icon26

5 böse Prozesse



Danke für die schnelle Hilfe

RS


Antwort

Themen zu 5 böse Prozesse
adobe, auswerten, bho, computer, desktop, dll, einstellungen, explorer, firewall, hijack, hijackthis, internet, internet explorer, logfile, nvidia, object, plug-in, programme, prozess, prozesse, rundll, shockwave, software, system, windows, windows xp




Ähnliche Themen: 5 böse Prozesse


  1. Der Böse V9-Virus ist weg
    Lob, Kritik und Wünsche - 02.09.2015 (0)
  2. das böse qvo6
    Plagegeister aller Art und deren Bekämpfung - 09.05.2013 (7)
  3. Der böse Trojaner TR/Vundo.Gen
    Mülltonne - 17.07.2008 (2)
  4. böse seiten
    Mülltonne - 23.07.2007 (1)
  5. Logfile - böse :@
    Log-Analyse und Auswertung - 05.06.2007 (14)
  6. Böse oder nicht Böse?!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2007 (1)
  7. alg32.exe ... böse?
    Log-Analyse und Auswertung - 20.02.2007 (14)
  8. Böse Sache
    Log-Analyse und Auswertung - 29.11.2006 (3)
  9. Böse Kekse?
    Diskussionsforum - 01.09.2006 (1)
  10. event. böse?
    Log-Analyse und Auswertung - 11.02.2006 (4)
  11. Prozesse über prozesse
    Log-Analyse und Auswertung - 15.11.2005 (2)
  12. Eventuell Böse ????
    Log-Analyse und Auswertung - 09.06.2005 (3)
  13. Böse fallen?
    Log-Analyse und Auswertung - 17.04.2005 (2)
  14. böse sachen
    Log-Analyse und Auswertung - 01.04.2005 (19)
  15. Was is nu Böse und was nicht. Hilfe plz
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (5)
  16. HijackThis Logfile - Was ist böse?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2004 (13)

Zum Thema 5 böse Prozesse - Hallo an alle Helfer Ich habe mein HJT automatisch Auswerten lassen und es sind 5 böse Prozesse angezeigt worden. 2 sind wohl nicht so schlimm, da sie vom Java Update - 5 böse Prozesse...
Archiv
Du betrachtest: 5 böse Prozesse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.