Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte höflichst um Bewertung des HiJack- File

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 16.08.2007, 18:44   #1
Jaipur
 
Bitte höflichst um Bewertung des HiJack- File - Standard

Bitte höflichst um Bewertung des HiJack- File



Guten Tag,

seit kurzer Zeit ist meine Internetverbindung (DSL 2000) ohne ersichtlichen Grund drastisch langsamer geworden.

Es wurden keinerlei Änderungen an der PC- Konfiguration vorgenommen, Downloads durchgeführt oder dubiose Seiten (Serialz-, Hacker- oder Pornoseiten, Tauschbörsen etc.) besucht und auch keine Programme installiert.

Eine Internetstörung scheidet als Grund ebefalls aus.

Eine Prüfung (auch im abgesicherten Modus) mit Antivir, Spybot und **************** war ohne jeden Befund.
Auch das Löschen aller .tmp, .old, .bak und .gid Dateien sowie Reinigung mit dem CCleaner brachten keine Änderung.

Im HJT- File kann ich nichts auffälliges entdecken, bitte jedoch höflichst um Auswertung durch einen erfahrenen User.

Vielen Dank im voraus!
Logfile of HijackThis v1.99.1
Scan saved at 19:43:04, on 16.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Peter\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184168760156
O17 - HKLM\System\CCS\Services\Tcpip\..\{807D2AC2-F2E5-4829-8BD8-B0F0B7011D79}: NameServer = 217.237.148.70 217.237.150.115
O20 - Winlogon Notify: !SASWinLogon - C:\Programme\****************\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Gruß Jaipur

Alt 16.08.2007, 19:56   #2
BataAlexander
> MalwareDB
 
Bitte höflichst um Bewertung des HiJack- File - Standard

Bitte höflichst um Bewertung des HiJack- File



Zitat:
Zitat von Jaipur Beitrag anzeigen
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Sofern Du hier selbst die Links entfernt hast fällt mir nicht auf.
Bei welchem Provider bist Du denn? Je nach Vertrag hast Du eine "bis zu" Klausel im Vertrag. Es kann z.B. zu Beinträchtigungen führen, wenn ein weitere Knoten im DSLAM Verteiler der Dich versorgt belegt wurde.
Sofern alles andere ausscheidet, man den Provider Kontaktieren.
Hardwaredefekte an Modem/Hub/Router hast Du schon überprüft?

Bata
__________________


Alt 16.08.2007, 20:19   #3
Jaipur
 
Bitte höflichst um Bewertung des HiJack- File - Standard

Bitte höflichst um Bewertung des HiJack- File



Hallo,

zunächst Danke für die Antwort.

Die Links habe ich nicht manuell aus dem Log entfernt, die Startseite ist allerdings auf "about blank" eingestellt.

Ich habe keine Klausel in meinem Vertrag mit der T- Com, die irgendeine Bandbreitenbeschränkung beinhaltet.Sonstige Internetstörungen scheiden definitiv aus.

Ein Hardwaredefekt kommt nach Austausch von Router und Modem (gleich schlechte Übertragungsrate) ebenfalls wohl nicht in Betracht.

Obwohl ich nicht ganz unerfahren bin komme ich nun nicht mehr weiter.

Vielleicht hat ja noch jemand eine Idee?

Bin für jeden Tip dankbar.


Beste Grüße

Jaipur
__________________

Antwort

Themen zu Bitte höflichst um Bewertung des HiJack- File
abgesicherten modus, adobe, antivir, auswertung, avira, bho, dateien, dsl, explorer, file, firewall, helper, hijack, hijackthis, hotkey, internet explorer, keine programme, löschen, microsoft, pdf, programme, seiten, software, system, temp, tuneup utilities, windows, windows xp



Ähnliche Themen: Bitte höflichst um Bewertung des HiJack- File


  1. HIJack Log File bitte mal ansehen PC friert ein
    Log-Analyse und Auswertung - 03.07.2009 (1)
  2. Bewertung Log-File
    Log-Analyse und Auswertung - 26.01.2009 (4)
  3. Bitte um hijack-log-file Auswertung
    Mülltonne - 07.11.2008 (0)
  4. HiJack Log-File, Malwarebytes Log File und DSS, bitte um Rat!:-(
    Log-Analyse und Auswertung - 17.06.2008 (2)
  5. Bitte um HiJack Log-File Auswerten
    Log-Analyse und Auswertung - 29.03.2008 (8)
  6. Bitte HiJack Log-File Auswerten
    Log-Analyse und Auswertung - 27.03.2008 (2)
  7. CID pop Up öffnet sich ständig!!hijack this file bitte bitte analysieren
    Log-Analyse und Auswertung - 12.02.2008 (4)
  8. HiJack This Log- File BITTE ÜBERPRÜFEN... DANKE
    Log-Analyse und Auswertung - 29.01.2008 (0)
  9. HiJack Log-File / Bitte um Auswertung
    Log-Analyse und Auswertung - 29.10.2007 (7)
  10. bitte mal hijack file anschauen, hilfe!
    Mülltonne - 02.08.2007 (1)
  11. Hilfe Bitte HiJack Log-File überprüfen
    Log-Analyse und Auswertung - 19.02.2007 (5)
  12. Bitte HIJack Log-File auswerten danke
    Log-Analyse und Auswertung - 29.10.2006 (1)
  13. Bitte hijack log-File ansehen
    Mülltonne - 06.10.2006 (2)
  14. HiJack This Log-File bitte checken
    Log-Analyse und Auswertung - 26.03.2006 (9)
  15. HiJack This Log File bitte checken
    Log-Analyse und Auswertung - 05.03.2006 (2)
  16. Bitte Hijack This Log-File auswerten
    Log-Analyse und Auswertung - 03.01.2006 (2)
  17. Hijack This Log file. (Bitte helft mir)
    Log-Analyse und Auswertung - 17.02.2005 (4)

Zum Thema Bitte höflichst um Bewertung des HiJack- File - Guten Tag, seit kurzer Zeit ist meine Internetverbindung (DSL 2000) ohne ersichtlichen Grund drastisch langsamer geworden. Es wurden keinerlei Änderungen an der PC- Konfiguration vorgenommen, Downloads durchgeführt oder dubiose Seiten - Bitte höflichst um Bewertung des HiJack- File...
Archiv
Du betrachtest: Bitte höflichst um Bewertung des HiJack- File auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.