Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe Vista 64 und weiß nicht so beschweid bitte mal checken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.07.2008, 21:57   #1
Farang
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Hallo leute mal eine Frage . Ist es normal das man unter Vista 64 ultimate bis zu 40-50 Prozesse hat ?

Kann mal bitte jemand meine Log Checken
Danke


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:53, on 18.07.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\SysWOW64\CTHELPER.EXE
C:\Windows\SysWOW64\CTXFIHLP.EXE
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
D:\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = xxxgo.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = xxxx/go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URLxxxxgo.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =xxx//go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = xxx/go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = xxxx//go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5015 bytes

Alt 18.07.2008, 23:19   #2
myrtille
/// TB-Ausbilder
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Hi,
dein Log sieht insgesamt seltsam aus, hat aber keine Anzeichen für Malware.

Hijackthis, wie viele andere Tools auch, sind nicht wirklich mit Vista 64 Bit kompatibel.
Dadurch erscheinen Einträge, die man sonst nicht sehen würde.

40-50 würde ich aus der Ferne für normal halten. Hab nen neues Vistasystem an der Hand, einen Laptop, beim ersten Start waren dort über 100 laufende Prozesse.
An der Anzahl der Prozesse lässt sich schlecht festmachen ob du befallen bist oder nicht.

Veranlasst dich denn sonst noch etwas zu der Vermutung, das du befallen bist?

lg myrtille
__________________

__________________

Alt 20.07.2008, 15:45   #3
Farang
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Hallo warum schaut mein log seltsam aus ?


Also Antivir schlägt nicht alarm und defender von Vista sagt auch nichts.

mfg
__________________

Alt 20.07.2008, 15:50   #4
myrtille
/// TB-Ausbilder
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Nunja... du sprichst von 40-50 Prozessen, die bei dir laufen.

Hijackthis zeigt grade mal 5:
Zitat:
Running processes:
C:\Windows\SysWOW64\CTHELPER.EXE
C:\Windows\SysWOW64\CTXFIHLP.EXE
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
D:\HiJackThis\HijackThis.exe
und es fehlen ein paar wichtige Prozesse, die man sehen sollte. Von daher ist das Log "komisch", aber das liegt, wie gesagt, wahrscheinlich daran, dass das Programm nicht wirklich mit 64 Bit Varianten zurecht kommt.


Wenn Antivir und Defender auch nichts sagen, würd ich vermuten, dass dein Rechner nicht befallen ist.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 20.07.2008, 15:53   #5
Farang
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Hallo,ja amerkwürdig ist auch dieses filemissing und wenn ich im taskmanager zähle sind es nur 17 die sichtbar sind.

Vielleicht ist ja einiges hidden bei vista 64 ?


Alt 20.07.2008, 16:09   #6
myrtille
/// TB-Ausbilder
 
Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Standard

Habe Vista 64 und weiß nicht so beschweid bitte mal checken



Das file missing liegt auch an 64 Bit.
Normalerweise müssten die Systemvariablen mit den entsprechenden Ordnern übersetzt werden. (Etwa %systemroot% = C:\ ) Das passiert hier nicht, daher findet HijackThis die Dateien auch nicht.


lg myrtille
__________________
--> Habe Vista 64 und weiß nicht so beschweid bitte mal checken

Antwort

Themen zu Habe Vista 64 und weiß nicht so beschweid bitte mal checken
antivir, antivirus, avg, avira, checken, explorer, frage, hijack, hijackthis, internet, internet explorer, log, lsass.exe, micro, microsoft, nvidia, prozesse, rundll, rundll32.exe, software, system32, syswow64, vista, windows, windows media player, windows sidebar, wmp




Ähnliche Themen: Habe Vista 64 und weiß nicht so beschweid bitte mal checken


  1. hatte keine Internetverbundung und habe mit FRST was versucht und weiß nicht weiter
    Log-Analyse und Auswertung - 03.12.2014 (3)
  2. GVU Trojaner sehr hartnäckig- habe frst.txt erstellt und weiß nun nicht weiter
    Log-Analyse und Auswertung - 11.11.2014 (44)
  3. ich weiß nicht, ob ich qvo6 komplett entfernt habe
    Log-Analyse und Auswertung - 26.05.2013 (17)
  4. Ich weiß nicht ob ich einen Virus habe oder nicht.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2011 (1)
  5. Habe Definitv Trojaner und weiß nicht weiter....
    Log-Analyse und Auswertung - 19.07.2011 (59)
  6. Ich habe Virus nur weiß nicht was für einen?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (3)
  7. Weiß nicht ob ich einen Trojaner habe
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (1)
  8. Ich weiß ich habe einen Virus auf der Platte, kann ihn aber nicht finden/löschen
    Plagegeister aller Art und deren Bekämpfung - 02.10.2008 (4)
  9. Hilfe habe: VundO.gen & Crypt.XPack.gen drauf bitte mal Log-Flie checken.danke.
    Mülltonne - 04.07.2008 (0)
  10. habe Hijackthis auswertung,weiß aber nicht wie jetzt weiter
    Log-Analyse und Auswertung - 03.07.2008 (0)
  11. Ich habe einen Plagegeist und weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 13.05.2007 (15)
  12. Logfile überprüfen bitte!!Weiß nicht weiter!!BITTE BITTE
    Log-Analyse und Auswertung - 18.03.2006 (10)
  13. Habe einen Log file von HJT und weiß nicht weiter
    Log-Analyse und Auswertung - 04.01.2006 (4)
  14. Habe Spyware entfernt - bitte Log checken!
    Log-Analyse und Auswertung - 24.02.2005 (3)
  15. weiß nicht ob ich was oben habe!!!
    Log-Analyse und Auswertung - 12.11.2004 (1)
  16. Hilfe! Habe TR/Small.Fa und weiß nicht weiter!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (1)
  17. Hilfe! habe Log gepostet weiß jedoch nicht was ich fixen kann!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2004 (0)

Zum Thema Habe Vista 64 und weiß nicht so beschweid bitte mal checken - Hallo leute mal eine Frage . Ist es normal das man unter Vista 64 ultimate bis zu 40-50 Prozesse hat ? Kann mal bitte jemand meine Log Checken Danke Logfile - Habe Vista 64 und weiß nicht so beschweid bitte mal checken...
Archiv
Du betrachtest: Habe Vista 64 und weiß nicht so beschweid bitte mal checken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.