Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hijackthis log check

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.08.2007, 19:01   #1
Rari
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Hi,
Da ich in letzter Zeit Probleme mit meinem PC habe,habe ich nun nach Anleitung eures Boardes HijackThis durchlaufen lassen,und möchte euch mal den Log posten,damit er mal von Profis durchsucht werden kann,da ich leider keine Ahnung davon habe^^

Also hier der Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:55:47, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Bonjour\mDNSResponder.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wscntfy.exe
D:\Programme\DAEMON Tools\daemon.exe
D:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\Installationen\Programme\Lokal\AV\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSConfig] E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: e:\programme\bonjour\mdnsnsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD792300-94B8-4600-92BE-B39A558D721B}: NameServer = 205.188.146.145
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - E:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - E:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

E:\Programme\Bonjour\mDNSResponder.exe
Diese Datei irritiert mich ein wenig,da ich so einen Ordner eigentlich nicht haben sollte.

Edit:Habe eben nach diesem Ordner geschaut,der existiert nicht.

MFG Rari

Alt 26.08.2007, 19:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Hallo.

Zitat:
Da ich in letzter Zeit Probleme mit meinem PC
Klasse. Jetzt weiß jeder was für Probleme genau du hast. Könntest du das nicht mal konkretisieren?
__________________

__________________

Alt 26.08.2007, 19:29   #3
Rari
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Sry,wusste nicht ob das hier genau relevant ist^^
Naja also hier das Problem:


Wenn ich das Programm Skype starte,wird zu 90% die Internetverbindung von allen Rechnern die an dem Router meines Rechner sind gekillt.(Bei den restlichen 10% startet es sich normal)
Das 2.te Problem mit Skype ist,das es extrem viel Leistung zieht(~60MB,bei mehreren anderen die ich gefragt habe war es bei 12-30MB).
Neuinstallieren,updaten/downpatchen hat alles ncihts gebracht,auch Neuaufsetzen des Rechner nicht(Relativ neu,aber ohne irgendeinen erkennbaren Grund entstanden)

Hoffe das hilft euch irgendwie weiter.
MFG Rari

(Mein System:
NVIDIA GeForce 6610 XL
Intel(R) Pentium(R) 4 CPU 3.40GHz'
1GB DDR-SDRRAM)
__________________

Geändert von Rari (26.08.2007 um 19:34 Uhr)

Alt 26.08.2007, 19:34   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Das dürfte m.E. kein Malware-Problem sein.
Ich nutze kein Skype, kann dir daher absolut nichts dazu sagen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.08.2007, 19:41   #5
dani2112
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Ich nutze Skype.
Skype zieht wirklich sehr viel Bandbreite.
Es gibt die Möglichkeit das Skype von anderen Clients als eine art Knotenpunkt (Supernode) genutzt wird.
Dieses könnte bei dir der Fall sein aber es lässt sich irgendwie umgehen.
Das Skype 60mb RAM benötigt ist nicht normal.
Bei mir ~30mb.
Finde leider grade nix auf die schnelle wie sich umgehen lässt das man als Supernode fungiert.
Ob du einer bist findest du z.B. mit dem Befehl netstat -a oder dem Programm TCP View heraus.


Geändert von dani2112 (26.08.2007 um 19:56 Uhr)

Alt 26.08.2007, 21:04   #6
Rari
 
Bitte um Hijackthis log check - Standard

Bitte um Hijackthis log check



Hm ich habe mich eben per google informiert,anscheinend bin ich so ein Skype Supernode.Jetzt bleibt nur noch die Frage,WIE bekomme ich es hin,das ich nichtmehr so ein Supernode bin?^^

Naja,ich google mal,vllt findet ihr währenddessen ne möglichkeit^^

MFG Rari

Editanke dani,Dadurch das du das mit dem Supernodes gesagt hast,durch Google bin ich jetzt wohl darauf gestossen,wie ich es entfernen kann.Habe das also gleich mal getestet und siehe da - Skype zieht 30MB und einloggen hat wunderbar geklappt =)

Natürlich auch danke an alle anderen hier ^^

MFG Rari

Antwort

Themen zu Bitte um Hijackthis log check
adobe, antivir, avg, avira, bho, bonjour, computer, explorer, firefox, hijack, hijackthis, hijackthis log, internet, internet explorer, keine ahnung, log, microsoft, mozilla, mozilla firefox, nvidia, ordner, pdf, programme, rundll, software, system, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: Bitte um Hijackthis log check


  1. check mit hijackthis(logfile), habe ich ein schädliches programm auf meinem rechner?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (12)
  2. Logfile HijackThis check
    Log-Analyse und Auswertung - 06.04.2010 (1)
  3. Logfile check bitte.
    Log-Analyse und Auswertung - 21.09.2009 (1)
  4. Bitte um ein check!
    Mülltonne - 07.02.2009 (0)
  5. Bitte um Logfile-Check
    Log-Analyse und Auswertung - 22.01.2009 (1)
  6. Trojaner bitte um check
    Mülltonne - 07.09.2008 (0)
  7. Bitte Check noch mal den HiJackThis log
    Mülltonne - 01.05.2007 (3)
  8. Bitte um einen Check von HiJackThis Log-File
    Log-Analyse und Auswertung - 14.12.2006 (3)
  9. Bitte Um Hjt Check
    Mülltonne - 06.11.2006 (1)
  10. Hilfe !!! HiJackThis Log-File check.
    Log-Analyse und Auswertung - 27.10.2006 (4)
  11. Ist da noch was zu retten? HiJackThis Log-File check
    Log-Analyse und Auswertung - 24.04.2006 (1)
  12. Hijack - Check bitte
    Log-Analyse und Auswertung - 27.03.2006 (3)
  13. Bitte um Hilfe / HijackThis-check
    Log-Analyse und Auswertung - 01.07.2005 (3)
  14. bitte um hj-this log check
    Log-Analyse und Auswertung - 01.07.2005 (2)
  15. Please check HijackThis! log
    Log-Analyse und Auswertung - 04.03.2005 (7)
  16. Bitte um nen Check
    Log-Analyse und Auswertung - 18.02.2005 (3)
  17. Bitte um Log Check
    Log-Analyse und Auswertung - 16.01.2005 (1)

Zum Thema Bitte um Hijackthis log check - Hi, Da ich in letzter Zeit Probleme mit meinem PC habe,habe ich nun nach Anleitung eures Boardes HijackThis durchlaufen lassen,und möchte euch mal den Log posten,damit er mal von Profis - Bitte um Hijackthis log check...
Archiv
Du betrachtest: Bitte um Hijackthis log check auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.