Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Alles in Ordnung ??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.04.2007, 15:49   #1
MAETES
 
Alles in Ordnung ?? - Standard

Alles in Ordnung ??



Hallo T-B Comunity,

einige meiner 52 laufenden Systemprozesse bereiten mir Kopfschmerzen und lassen mich zweifeln ob mein System rund läuft. Google Recherchen ergaben keinen Aufschluss.Ich möchte euch nun bitten mir zu helfen , rauszufinden ob bei meinem System alle
in Ordnung ist.

Desweiteren irritieren mich nicht zufällige Systemabstürze. Besonders bei Spielen (alle Original !!!) freezt das Bild ein und zwingt mich zum Reset.

Ich übersende euch hier mal meinen Hijack Logfile mit der Bitte das da mal jemand drüberschaut.

Vielen Dank im vorraus.

LG MAETES

Logfile of HijackThis v1.99.1
Scan saved at 15:37:01, on 03.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\Hotkey Management\FuncKey.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Security Task Manager\TaskMan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOKUME~1\MAETE$\LOKALE~1\Temp\Rar$EX00.156\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avm.de/fritz_box_fon_wlan_7170_firmware/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Programme\Power Manager\PM.exe
O4 - HKLM\..\Run: [FuncKey] "C:\Programme\Hotkey Management\FuncKey.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reg] C:\windows\fscreg.exe 20070313
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe

Alt 03.04.2007, 16:31   #2
felix1
/// Helfer-Team
 
Alles in Ordnung ?? - Standard

Alles in Ordnung ??



Hallo,

lade dir das Prog Prozess Explorer runter und schaue mal, was hinter den svchost steckt.

Process Explorer 10.21 - Freeware - ZDNet.de, Downloads, Utilities, System-Tools

Wo ist denn die Auslastung besonders hoch?

Gruss
__________________


Alt 03.04.2007, 16:50   #3
Franz1968
/// Helfer-Team
 
Alles in Ordnung ?? - Standard

Alles in Ordnung ??



Und prüfe bitte die folgende Datei bei Virustotal und poste das komplette Ergebnis:
Zitat:
Zitat von MAETES Beitrag anzeigen
O4 - HKCU\..\Run: [fsc-reg] C:\windows\fscreg.exe 20070313
__________________
__________________

Alt 03.04.2007, 17:17   #4
MAETES
 
Alles in Ordnung ?? - Standard

Alles in Ordnung ??



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Und prüfe bitte die folgende Datei bei Virustotal und poste das komplette Ergebnis:

Hallo Franz1968,

erstmal vielen Dank für deine Mühe.
Ich warte im moment noch auf das Ergebnis , konnte aber , als ich nach dieser Datei gesucht habe , rausfinden das es sich um einen Fujitsu Siemens Registry Eintrag handelt.

Also gehe ich in der Annahme das kein Befall habe ?

Vielen Dank

MAETES


EDIT :

Hier das Ergebnis des Virus Scans :

Sehr komisch wie ich finde:

Complete scanning result of "fscreg.exe", received in VirusTotal at 04.03.2007, 17:11:38 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.4.4.0 04.03.2007 no virus found
AntiVir 7.3.1.48 04.03.2007 no virus found
Authentium 4.93.8 03.31.2007 no virus found
Avast 4.7.936.0 04.03.2007 no virus found
AVG 7.5.0.447 04.03.2007 no virus found
BitDefender 7.2 04.03.2007 no virus found
CAT-QuickHeal 9.00 04.03.2007 no virus found
ClamAV devel-20070312 04.03.2007 no virus found
DrWeb 4.33 04.03.2007 no virus found
eSafe 7.0.15.0 04.03.2007 no virus found
eTrust-Vet 30.6.3536 04.03.2007 no virus found
Ewido 4.0 04.03.2007 no virus found
FileAdvisor 1 04.03.2007 no virus found
Fortinet 2.85.0.0 04.02.2007 suspicious
F-Prot 4.3.1.45 03.30.2007 no virus found
F-Secure 6.70.13030.0 04.03.2007 no virus found
Ikarus T3.1.1.3 04.03.2007 no virus found
Kaspersky 4.0.2.24 04.03.2007 no virus found
McAfee 4998 04.02.2007 no virus found
Microsoft 1.2306 04.03.2007 no virus found
NOD32v2 2166 04.03.2007 no virus found
Norman 5.80.02 04.03.2007 no virus found
Panda 9.0.0.4 04.03.2007 no virus found
Prevx1 V2 04.03.2007 no virus found
Sophos 4.16.0 03.30.2007 no virus found
Sunbelt 2.2.907.0 04.03.2007 no virus found
Symantec 10 04.03.2007 no virus found
TheHacker 6.1.6.084 04.02.2007 no virus found
VBA32 3.11.3 04.03.2007 no virus found
VirusBuster 4.3.7:9 04.03.2007 no virus found
Webwasher-Gateway 6.0.1 04.03.2007 Virus.Win32.FileInfector.gen!94 (suspicious)

Geändert von MAETES (03.04.2007 um 17:27 Uhr)

Alt 03.04.2007, 17:26   #5
MAETES
 
Alles in Ordnung ?? - Standard

Alles in Ordnung ??



Zitat:
Zitat von felixx65 Beitrag anzeigen
Hallo,

lade dir das Prog Prozess Explorer runter und schaue mal, was hinter den svchost steckt.

Process Explorer 10.21 - Freeware - ZDNet.de, Downloads, Utilities, System-Tools

Wo ist denn die Auslastung besonders hoch?

Gruss
Hallo Felix ,

hier hast du erstmal ein paar Stammdaten meines Systems :

System:

Microsoft WIndows XP
Media Center Edition
Version 2002
Service Pack 2

Hergestellt und unterstüzt von:

Fujitsu Siemens Computers
AMD Turion(tm) 64 X2 Mobile
Technology TL-56
1.80 GHz, 2,00 GB RAM
NVIDIA GeForvce Go 7600 256MB


Und wie gesagt : Egal welches Game ich spiele , es STürzt in unregelmäßigen Abständen ab.


Antwort

Themen zu Alles in Ordnung ??
adobe, bho, browser, das bild, dll, dsl, explorer, google, helper, hijack, hijackthis, internet, internet explorer, internet security, logfile, magix, microsoft, nvidia, pdf, programme, rundll, security, server, software, spielen, symantec, tuneup utilities, windows, windows xp, wlan



Ähnliche Themen: Alles in Ordnung ??


  1. Mit dem Pc alles in Ordnung?
    Log-Analyse und Auswertung - 18.12.2009 (1)
  2. Alles In Ordnung?
    Log-Analyse und Auswertung - 07.08.2009 (23)
  3. Ist alles in Ordnung?
    Log-Analyse und Auswertung - 03.02.2009 (0)
  4. Alles in Ordnung ?
    Mülltonne - 03.11.2008 (0)
  5. Alles in Ordnung ?
    Mülltonne - 22.09.2008 (0)
  6. Alles in Ordnung???
    Mülltonne - 20.09.2007 (6)
  7. ist alles in ordnung???
    Mülltonne - 14.11.2006 (0)
  8. Alles in Ordnung?
    Mülltonne - 30.10.2006 (1)
  9. Alles In Ordnung??
    Plagegeister aller Art und deren Bekämpfung - 15.10.2006 (5)
  10. ist bei mir alles in ordnung?
    Log-Analyse und Auswertung - 16.04.2006 (12)
  11. ???Alles in Ordnung???
    Log-Analyse und Auswertung - 07.04.2006 (4)
  12. Alles in ordnung?
    Log-Analyse und Auswertung - 28.08.2005 (3)
  13. Alles in Ordnung
    Log-Analyse und Auswertung - 21.07.2005 (1)
  14. Ist da alles in Ordnung?
    Log-Analyse und Auswertung - 14.04.2005 (2)
  15. Alles in Ordnung
    Log-Analyse und Auswertung - 04.12.2004 (1)
  16. Ist das alles in Ordnung?
    Log-Analyse und Auswertung - 09.11.2004 (3)
  17. Alles in Ordnung?
    Log-Analyse und Auswertung - 09.10.2004 (2)

Zum Thema Alles in Ordnung ?? - Hallo T-B Comunity, einige meiner 52 laufenden Systemprozesse bereiten mir Kopfschmerzen und lassen mich zweifeln ob mein System rund läuft. Google Recherchen ergaben keinen Aufschluss.Ich möchte euch nun bitten mir - Alles in Ordnung ??...
Archiv
Du betrachtest: Alles in Ordnung ?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.