Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Frage zu Hijackthis log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.11.2007, 20:18   #1
qwertyz
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Hi!

Da mein erstes Thema gelöscht wurd, hoffe ich ich mache diesemal alles richtig.
Ich benutzte Windows XP SP2 und habe mal wieder einen Scan mit HijackThis gemacht. Dabei ist mir ein Eintrag aufgefallen, den ich nicht wirklich deuten kann und zu dem ich auch nichts im Netz gefunden habe.
Es dreht sich also eigentlich nur um diesen einen Eintrag:
O23 - Service: ELEKPHESD - Unknown owner - C:\DOKUME~1\***\LOKALE~1\Temp\ELEKPHESD.exe (file missing)

Ansonsten habe ich keinerlei Probleme mit meinem PC. Weder Antivir noch verschiedene Malware Scanner melden etwas. Vielleicht kann ja jemand den Eintrag für mich interpretieren. Wäre sehr nett!

lg


Hier nochmal das gesamte log, falls es nötig ist:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\IFXSPMGT.exe
C:\WINDOWS\system32\IFXTCS.exe
C:\Programme\ProtectTools\Embedded Security Software\PSDsrvc.EXE
C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programme\RMClock\RMClock.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programme\HPQ\IAM\Bin\ItIeAddIN.dll
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programme\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe "
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-2000478354-220523388-839522115-1003\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (User '***')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: NXT Library Installer.lnk.disabled
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1190717231687
O20 - Winlogon Notify: DeviceNP - C:\WINDOWS\SYSTEM32\DeviceNP.dll
O20 - Winlogon Notify: OneCard - C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ELEKPHESD - Unknown owner - C:\DOKUME~1\***\LOKALE~1\Temp\ELEKPHESD.exe (file missing)
O23 - Service: HP ProtectTools Device Locking / Auditing (FLCDLOCK) - Hewlett-Packard Ltd - c:\WINDOWS\system32\flcdlock.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\WINDOWS\system32\IFXSPMGT.exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\WINDOWS\system32\IFXTCS.exe
O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Programme\ProtectTools\Embedded Security Software\PSDsrvc.EXE

Alt 23.11.2007, 21:09   #2
Franz1968
/// Helfer-Team
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Hallo,

war unter den "verschiedenen Malware-Scannern" der Rootkit Revealer?
__________________

__________________

Alt 24.11.2007, 12:23   #3
qwertyz
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Hi!

Spybot und Ad-Aware habe ich drauf. Der Rootkit Revealer, naja also den habe ich nur so drauf. Denke nicht, dass der wirklich was über Rootkits aussagt.
Ich glaube auch eigentlich nicht, dass ich mir was eingefangen habe. Schon allein dadurch, dass ich nicht als Admin Arbeite und halt mit ausführbaren Dateien und Anhängen und dem Krams aus unbekannten Quellen vorsichtig umgehe schütz ja schon immens .

lg
__________________

Alt 25.11.2007, 10:25   #4
Franz1968
/// Helfer-Team
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Zitat:
Zitat von qwertyz Beitrag anzeigen
Ich glaube auch eigentlich nicht, dass ich mir was eingefangen habe.
(Hab' da mal was hervorgehoben...)

Wenn du den Rootkit Revealer ausgeführt hast, glaube ich, dass er für den ominösen Eintrag verantwortlich ist.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 25.11.2007, 18:38   #5
qwertyz
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Hmm, ja habe ich. Naja, dann dürfte es ja nicht weiter tragisch sein! Danke dir!

lg


Alt 26.11.2007, 08:46   #6
Franz1968
/// Helfer-Team
 
Frage zu Hijackthis log - Standard

Frage zu Hijackthis log



Du kannst den Eintrag mit HijackThis fixen, oder ihn über die Systemsteuerung entfernen.
__________________
--> Frage zu Hijackthis log

Antwort

Themen zu Frage zu Hijackthis log
adobe, antivir, avgnt, avgnt.exe, avira, bho, ctfmon.exe, explorer, file, frage, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, hotkey, internet, internet explorer, jusched.exe, launch, log, malware, microsoft, pdf, programme, rundll, s-1-5-18, scan, security, software, system, temp, trend micro, windows, windows xp




Ähnliche Themen: Frage zu Hijackthis log


  1. Frage zu HiJackThis Log
    Log-Analyse und Auswertung - 17.08.2010 (7)
  2. Frage zu meinem Hijackthis log
    Log-Analyse und Auswertung - 18.07.2010 (1)
  3. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  4. Hijackthis Analyse > Frage zu "angeblichen Systemprozessen"
    Log-Analyse und Auswertung - 23.10.2009 (2)
  5. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  6. Eine Frage zu Hijackthis
    Log-Analyse und Auswertung - 17.02.2008 (2)
  7. Frage zu hijackthis 017 Eintag
    Plagegeister aller Art und deren Bekämpfung - 20.03.2007 (10)
  8. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  9. Hijackthis-Log analysieren & Frage zu fltmgr.dll
    Log-Analyse und Auswertung - 27.06.2005 (2)
  10. frage
    Alles rund um Windows - 23.02.2005 (9)
  11. Frage wegen Hijackthis
    Log-Analyse und Auswertung - 14.01.2005 (7)
  12. dringend Hilfe!! Frage zu HijackThis einträgen und Internet Problemen?!
    Log-Analyse und Auswertung - 11.01.2005 (11)
  13. Frage wegen HiJackThis-Log
    Log-Analyse und Auswertung - 02.11.2004 (1)
  14. frage zu hijackthis - auswertung
    Log-Analyse und Auswertung - 20.10.2004 (1)
  15. Frage!
    Plagegeister aller Art und deren Bekämpfung - 03.03.2004 (7)
  16. Frage zu dll
    Alles rund um Windows - 03.08.2003 (14)

Zum Thema Frage zu Hijackthis log - Hi! Da mein erstes Thema gelöscht wurd, hoffe ich ich mache diesemal alles richtig. Ich benutzte Windows XP SP2 und habe mal wieder einen Scan mit HijackThis gemacht. Dabei ist - Frage zu Hijackthis log...
Archiv
Du betrachtest: Frage zu Hijackthis log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.