Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.09.2007, 16:16   #1
fray
 
Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ? - Standard

Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ?



Halli Hallo

Habe gerade eine etwas schaurige Erfahrung mit der Trial Version des Droppix LabelMakers gemacht. Habe die Trial nicht von der Herstellerpage geladen, daher meine Unsicherheit. Nachdem ich das Prog installiert und ein Label gemacht/per Lightscribe gedruckt habe, hat im Sekundentakt die Taskleiste, sowie alle Desktopsymbole zu "blinken" angefangen, sprich sie sind immer nur ganz kurz aufgetaucht und sofort wieder verschwunden. Habe dann hier im Forum was von Smitfraud mit ähnlichen Symptomen gelesen und Schiss bekommen.
Ich habe dann per TaskManager Droppix deinstalliert und SOFORT war die Taskleiste wieder in Ordnung. (Hatte zwischendurch neugestartet, Problem trat aber sofort auf. Ich weiss nicht ob sich Droppix vlllt. in den Autostart setzt.)
Habe jetzt einen Sys Scan gemacht und dabei kommt folgendes Log raus.
Ich kann ncihts entdecken, bitte aber um eine Expertenmeinung
Vielen Dank, dass ist ein tolles Forum!

Logfile of HijackThis v1.99.1
Scan saved at 5:03:21 PM, on 09/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [CloneCDTray] "d:\Programme\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "d:\spiele\steam\steam.exe" -silent
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = D:\Programme\GetRight\getright.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\SetPoint\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Office\Office10\OSA.EXE
O4 - Global Startup: T-COM WLAN Manager T-Sinus 154data.lnk = C:\Programme\T-COM\T-COM WLAN Manager T-Sinus 154data\Installer\WINXP\DTUSB11GMonitor.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\Office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\PROGRA~1\ICQ\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66C7E4EE-2FE4-4441-9497-95046D812CBC}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{7250A09E-81FB-48C9-8073-873CDB4739A2}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{66C7E4EE-2FE4-4441-9497-95046D812CBC}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{66C7E4EE-2FE4-4441-9497-95046D812CBC}: NameServer = 192.168.2.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Antwort

Themen zu Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ?
adobe, antivir, avira, bho, blinken, einstellungen, excel, explorer, fraud, hijack, hijackthis, internet, internet explorer, nvidia, problem, rundll, scan, sekunden, smitfraud, software, system, taskleiste, taskmanager, urlsearchhook, usb, windows, windows xp, wlan



Ähnliche Themen: Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ?


  1. Virustotal erkennt jeden Tag einen anderen "virus" - brauche Hilfe ob Prog. sicher ist oder nicht
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  2. Webseiten über FTP-Prog verseucht?
    Diskussionsforum - 07.06.2010 (1)
  3. Komme nicht AV-prog seiten
    Plagegeister aller Art und deren Bekämpfung - 05.06.2009 (2)
  4. sämtl. Prog. stürzen ab bei Bilddaten ab
    Log-Analyse und Auswertung - 18.02.2009 (6)
  5. Themidia prog??
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (10)
  6. Problem mit AVK? Anderes Prog kaufen?
    Antiviren-, Firewall- und andere Schutzprogramme - 31.01.2008 (0)
  7. richtig- oder falsch-positiv? kompromittiert ja oder nein?
    Log-Analyse und Auswertung - 26.01.2008 (12)
  8. Suche ein prog!!zum löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 09.10.2005 (2)
  9. Remote Prog???
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (4)
  10. Remote Prog???
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (1)
  11. 5 antispy prog...kein erfolg
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (3)
  12. suche tool/prog
    Log-Analyse und Auswertung - 10.01.2005 (14)
  13. prog will verbindung
    Netzwerk und Hardware - 12.02.2004 (1)
  14. TV-Prog
    Alles rund um Mac OSX & Linux - 27.05.2003 (1)
  15. prog zum zerschreddern von dateien
    Alles rund um Windows - 29.03.2003 (13)
  16. prog zum zerschreddern von dateien
    Überwachung, Datenschutz und Spam - 27.03.2003 (1)
  17. Welches AV Prog für Win XP ???
    Antiviren-, Firewall- und andere Schutzprogramme - 13.01.2003 (24)

Zum Thema Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ? - Halli Hallo Habe gerade eine etwas schaurige Erfahrung mit der Trial Version des Droppix LabelMakers gemacht. Habe die Trial nicht von der Herstellerpage geladen, daher meine Unsicherheit. Nachdem ich das - Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ?...
Archiv
Du betrachtest: Sys kompromittiert oder Bug im Prog ?prommitiert oder Prog Bug ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.