Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: was ist System Startup Service

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.12.2005, 16:03   #1
xenid
 
was ist System Startup Service - Standard

was ist System Startup Service



mein log:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 16:57:06, on 09.12.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\D-Link\AirPlus Xtreme G\AirPlusCFG.exe
C:\WINNT\system32\internat.exe
C:\Programme\MSI\3D!Turbo 2000\vgauti.exe
C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
E:\programme\palm\HOTSYNC.EXE
C:\Programme\OpenOffice.org 1.9.122\program\soffice.exe
C:\Programme\OpenOffice.org 1.9.122\program\soffice.BIN
C:\totalcmd\TOTALCMD.EXE
E:\programme\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINNT\regedit.exe
C:\Programme\thunderbird\thunderbird.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [D-Link AirPlus Xtreme G] C:\Programme\D-Link\AirPlus Xtreme G\AirPlusCFG.exe
O4 - HKLM\..\Run: [pslpbclm] c:\winnt\system32\pslpbclm.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: HotSync Manager.lnk = E:\programme\palm\HOTSYNC.EXE
O4 - Global Startup: 3D!Turbo 2000.lnk = C:\Programme\MSI\3D!Turbo 2000\vgauti.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F4715A2-843F-453B-AC55-48ABE02A5347}: NameServer = 195.50.140.252 195.50.140.114
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F9066A5-BE09-48EF-BBCB-24F5DE3B5A50}: NameServer = 192.168.0.1
O20 - Winlogon Notify: avpe32 - C:\WINNT\SYSTEM32\avpe32.dll
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe (file missing)
soweit sieht es recht übersichtlich aus.
mit den O20 kann ich aber nicht wirklich was anfangen, sind aber glaub schon immer im system.
was mich aber wirklich zum wahnsinn treibt ist dieser letzte eintrag "O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe (file missing)"
dies ist nämlich auch ein programmfehler der mir seit längerem das kommunizieren erschwert. icq, msn, yahoo, skype, antivir-update ... und sicher noch paar mehr.

fixen kann ich den eintrag mit Hijack This auch nicht. er will zwar, aber bei einem erneuten scan ists immer noch da?

was kann ich tun um diesen programmfehler wegzubekommen.
bitte um jedwede idee.

xenID

Alt 09.12.2005, 16:17   #2
Rene-gad
 
was ist System Startup Service - Standard

was ist System Startup Service



@xenid
Zitat:
O4 - HKLM\..\Run: [pslpbclm] c:\winnt\system32\pslpbclm.exe
O20 - Winlogon Notify: avpe32 - C:\WINNT\SYSTEM32\avpe32.dll
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe (file missing)
Für mich sind die alle Windoofs-Fremdteile. Bitte starte im abgesicherten Modus, erstelle HJT-Log, fixe die Einträge und lösche die Dateien.
__________________


Alt 09.12.2005, 17:46   #3
xenid
 
was ist System Startup Service - Standard

was ist System Startup Service





danke. das hauptproblem scheint behobend die progs laufen wieder. obwohl es die dateien nirgends zu löschen gab.
der letzte eintrag:
Zitat:
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe (file missing)
ist aber weiter hartnäckig in der HijackThis-log. bekomme ich den auch noch da raus?

schön hier. schnell und :aplaus:
xenID
__________________

Antwort

Themen zu was ist System Startup Service
adobe, adobe reader, antivir, dateien, drivers, explorer, firefox, hijack, hijack this, hijackthis, icq, internet, internet explorer, log, logfile, mein log, microsoft, mozilla, mozilla firefox, msn, programme, programmfehler, skype.exe, software, system, system32, usb, windows, winlogon, yahoo



Ähnliche Themen: was ist System Startup Service


  1. merkwürdiger startup Eintrag
    Plagegeister aller Art und deren Bekämpfung - 13.02.2015 (5)
  2. Iminent Chrome startup url
    Log-Analyse und Auswertung - 02.12.2014 (11)
  3. Ich möchte gerne das Programm LPT System Updater Service deinstallieren
    Alles rund um Windows - 06.11.2014 (27)
  4. Windows 7: System und Browser sehr langsam: G-Service als ursache?
    Log-Analyse und Auswertung - 21.01.2014 (10)
  5. Startup Problem: Aus Sicherheitsgründen wurde ihr System...
    Log-Analyse und Auswertung - 23.12.2011 (5)
  6. Fehlermeldungen beim Startup
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (42)
  7. O4 - Startup: ntuser_mssec.exe
    Log-Analyse und Auswertung - 25.07.2010 (1)
  8. NTVDM.exe Startup Fehler
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (14)
  9. System Startup Icons missing
    Alles rund um Windows - 04.08.2007 (2)
  10. Probleme mit Startup Einträgen
    Plagegeister aller Art und deren Bekämpfung - 15.12.2006 (1)
  11. Startup Entries werden gelöscht...
    Log-Analyse und Auswertung - 15.08.2006 (1)
  12. Nervige Startup Einträge
    Plagegeister aller Art und deren Bekämpfung - 12.04.2006 (9)
  13. Trojaner: Nameshifter.Startup.H
    Plagegeister aller Art und deren Bekämpfung - 13.06.2005 (1)
  14. New.Net.Startup??!!
    Log-Analyse und Auswertung - 01.12.2004 (8)
  15. PowerReg Scheduler V3.exe in der Startup
    Plagegeister aller Art und deren Bekämpfung - 27.01.2004 (4)
  16. Blauer Smiley beim Startup
    Plagegeister aller Art und deren Bekämpfung - 16.10.2003 (3)
  17. StartUp-Manager
    Antiviren-, Firewall- und andere Schutzprogramme - 24.06.2003 (7)

Zum Thema was ist System Startup Service - mein log: Zitat: Logfile of HijackThis v1.99.1 Scan saved at 16:57:06, on 09.12.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\services.exe - was ist System Startup Service...
Archiv
Du betrachtest: was ist System Startup Service auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.