Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Check des Systems

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 25.07.2008, 10:59   #1
Dadi
 
Check des Systems - Standard

Check des Systems



Hallo,

wollt emal nachfragen ob hier mit dem Log alles in Ordnung ist:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:58:30, on 25.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Programme\Creative\Shared Files\CTAudSvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/default
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Programme\Creative\Shared Files\CTAudSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 6308 bytes

Alt 25.07.2008, 11:18   #2
TIPower
 
Check des Systems - Standard

Check des Systems



Bitte diesen eintrag fixen

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Du benutzt garkein Firewall.
__________________

__________________

Alt 25.07.2008, 11:21   #3
Dadi
 
Check des Systems - Standard

Check des Systems



Zitat:
Zitat von TIPower Beitrag anzeigen
Bitte diesen eintrag fixen

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Du benutzt garkein Firewall.


Hi,

danke für die rasche Antwort.
Was muss ich mit dem Registry machen? Wie fixe bzw. lösche ich den?

Ich benutz nur die Windows Firewall, sowie Antivir.
Gibts denn eine tolle Software Firewall?
Bin in dem relativ schwach, vl. gibts ja ein tollen Link.
War bisher immer mit Software Firewall wie Zone XXX unterwegs, aber war dann immer sehr unzufrieden damit.
__________________

Alt 25.07.2008, 11:47   #4
Silent sharK
 

Check des Systems - Standard

Check des Systems



Hallo Dadi,

du musst nichts fixen, du solltest aber Java aktuell halten.
Die ältere Version(en) über Systemsteuerung deinstallieren und die Neueste draufspielen (falls du Java benötigst).

Firewall brauchst du keine, wenn du einen anständigen Router besitzt, der auch ausreichend gesichert ist (WLAN: WPA2 Schlüssel)

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 25.07.2008, 11:53   #5
Heike
 
Check des Systems - Standard

Check des Systems



Zitat:
Zitat von TIPower Beitrag anzeigen
Du benutzt garkein Firewall.
ja und?

ich benutze auch keine, noch nicht mal die Windows Firewall.

Dadi, mit einer Firewall muß man sich beschäftigen, sonst ist sie recht sinnlos. Bleibe man bei der Windows Firewall, wenn Du damit zufrieden bist und sie verstehst.

und den Eintrag, den TIPower "gefixt" haben will, den lass auch mal so wie er ist.
CastleCops® HTC.DLL, htc.8.1.0178.00.dll, htc.8.1.0168.00.dll, htc.8.1.01**.00.dll 7E853D72-626A-48EC-A868-BA8D5E23E045

@TIPower, bitte gebe Tips zum "fixen" nur, wenn sie auch eine offensichtliche Berechtigung haben, sie fehlt hier.

@Dark Viruz, und wie verhindert ein Router ausgehenden Datenverkehr? In der Standard-Konfiguration keiner.

__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 25.07.2008, 12:03   #6
Silent sharK
 

Check des Systems - Standard

Check des Systems



Zitat:
@Dark Viruz, und wie verhindert ein Router ausgehenden Datenverkehr? In der Standard-Konfiguration keiner.
In dem Fall hat man halt Pech.
Da hilft sowieso keine Firewall, sei sie noch so gut
__________________
--> Check des Systems

Alt 25.07.2008, 12:12   #7
Heike
 
Check des Systems - Standard

Check des Systems



Du täuscht Dich, aber das zu besprechen wäre hier zuviel off-topic.
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 25.07.2008, 12:14   #8
Silent sharK
 

Check des Systems - Standard

Check des Systems



Naja, die beste Firewall ist immernoch die brain.exe
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


 

Themen zu Check des Systems
adobe, antivir, avira, bho, canon, dateien, excel, explorer, firefox, hijack, hijackthis, hotkey, internet, internet explorer, log, logfile, messenger, microsoft, monitor, mozilla, mozilla firefox, pdf, programme, software, system, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Check des Systems


  1. Bundestag verschiebt Abschaltung des IT-Systems
    Nachrichten - 12.08.2015 (0)
  2. Überprüfung des Systems
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (24)
  3. Shutdown zum Schutz des Systems
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (11)
  4. Virtumonde nach Neuinstallation des Systems
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (5)
  5. Verdacht auf Infektion des Systems
    Plagegeister aller Art und deren Bekämpfung - 26.01.2011 (2)
  6. Fragen zur Wiederaufsetzung des Systems
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (19)
  7. permanente 20-30%ige Auslastung des Systems
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (1)
  8. Derzeitiger Stand meines Systems
    Log-Analyse und Auswertung - 08.03.2009 (1)
  9. Gesammt Check meines Systems
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (1)
  10. Neuaufsetzen des Systems -> Absicherung
    Lob, Kritik und Wünsche - 06.04.2008 (5)
  11. Neuaufsetzen des Systems (Windows XP)
    Log-Analyse und Auswertung - 07.10.2007 (15)
  12. Partitionieren bei Neuaufsetzen des Systems
    Alles rund um Windows - 08.03.2007 (7)
  13. IP-Adresse des Systems?
    Überwachung, Datenschutz und Spam - 25.01.2007 (5)
  14. 2 Fragen zum Neuaufsetzen des Systems
    Log-Analyse und Auswertung - 25.07.2005 (0)
  15. Neu Installation des Systems
    Plagegeister aller Art und deren Bekämpfung - 16.05.2005 (1)

Zum Thema Check des Systems - Hallo, wollt emal nachfragen ob hier mit dem Log alles in Ordnung ist: Zitat: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:58:30, on 25.07.2008 Platform: Windows XP SP3 - Check des Systems...
Archiv
Du betrachtest: Check des Systems auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.