Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: svchost, zonealarm, 213.203.217.107

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.04.2008, 18:02   #1
Teoron
 
svchost, zonealarm, 213.203.217.107 - Standard

svchost, zonealarm, 213.203.217.107



Hallo zusammen,
wär super wenn mir weiter geholfen werden würde !!
hab mir jetzt zonealarm mal installiert und mir sind da nu paar sachen aufgefallen die ich recht eigenartig finde ...

erstmal funktioniert das internet nur wenn ich svchost.exe nicht blocke(also beim Punkt Zugriff>Sicher , der ist ist alles geblockt) und mir ist aufgefallen das sehr viele Programme als Ziel-IP 213.203.217.107 und 213.203.217.106 nehmen, was ich recht eingenartig finde..... hatte svchost.exe und firefox.exe auch bei virustotal hochgeladen und die waren sauber.... nur trotzdem finde ich das recht eingenartig, wär toll wenn ihr mal über mein HJKIKOJAK dingens gucken könntet :-)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:04:45, on 20.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Surfer\Desktop\data\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKUS\S-1-5-21-1417001333-1202660629-839522115-1003\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 (User 'Administrator-2')
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4097 bytes



ZUR INFO: die datei hijackthis.exe wurde unter einem eingeschränkten konto aber mit "ausführen als..." -> administrator selbstverständlich ausgeführt .... falls es was ausmachen sollte!!

ich bin euch zu dank verpflichtet !!!

gruss

 

Themen zu svchost, zonealarm, 213.203.217.107
41700, ad-aware, adobe, antivir, avgnt, avgnt.exe, avira, bho, desktop, eigenartig, einstellungen, explorer, firefox.exe, google, hijack, hijackthis, internet, internet explorer, jusched.exe, monitor, nvidia, pdf, programme, rundll, software, super, svchost, svchost.exe, system, tuneup.defrag, urlsearchhook, virus, windows, windows xp




Ähnliche Themen: svchost, zonealarm, 213.203.217.107


  1. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  2. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  3. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  4. zonealarm trojaner?
    Log-Analyse und Auswertung - 19.05.2009 (1)
  5. ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 16.05.2009 (3)
  6. ZoneAlarm Sicherheitswarnung
    Antiviren-, Firewall- und andere Schutzprogramme - 08.03.2009 (5)
  7. ZoneAlarm Pro
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2007 (12)
  8. ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 10.02.2006 (3)
  9. Zonealarm Pro und 100% svchost Auslastung?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.10.2005 (1)
  10. Zonealarm
    Alles rund um Windows - 10.04.2005 (1)
  11. ZoneAlarm als Spyware?
    Antiviren-, Firewall- und andere Schutzprogramme - 27.02.2005 (3)
  12. Zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 06.02.2005 (2)
  13. ZoneAlarm meldet "svchost.exe"
    Antiviren-, Firewall- und andere Schutzprogramme - 21.10.2004 (2)
  14. ZoneAlarm: SVChost.EXE, welche Ports zulassen?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.08.2003 (4)
  15. ZoneAlarm 3.7.159
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2003 (2)
  16. Zonealarm
    Mülltonne - 12.04.2003 (17)
  17. ZoneAlarm FAQ
    Antiviren-, Firewall- und andere Schutzprogramme - 14.03.2003 (16)

Zum Thema svchost, zonealarm, 213.203.217.107 - Hallo zusammen, wär super wenn mir weiter geholfen werden würde !! hab mir jetzt zonealarm mal installiert und mir sind da nu paar sachen aufgefallen die ich recht eigenartig finde - svchost, zonealarm, 213.203.217.107...
Archiv
Du betrachtest: svchost, zonealarm, 213.203.217.107 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.