Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: bin ich clean

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.06.2009, 16:28   #1
Procell
 
bin ich clean - Standard

bin ich clean



Hallo, seit einigen Tagen spinnt mein Rechner (512Ram, Win XP SP3) wenn ich im I-net surfe (Firefox 3.0.1). Ich habe alle Erweiterungen dieses Browsers deinstaliert und lasse ständig Anwendungen wie AntiVir oder SPyboot aktualisieren und scannen....

Kann sich jemand meinen Logfile angucken ?? Ist die 8-fache Anwesenheit der "svchost.exe" normal ??

Hier mein Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:47:40, on 02.06.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programy\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Dokumente und Einstellungen\Paul\Anwendungsdaten\Nowe Gadu-Gadu\_userdata\ggbho.1.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Kopie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Kopie 1)" /O6 "USB002" /M "Stylus DX4200"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programy\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programy\ICQ6.5\ICQ.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1229707915157
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A09BB39-98CB-4FFE-9891-8A2166720A50}: NameServer = 213.191.92.87 62.109.123.6
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe

--
End of file - 4635 bytes


Danke im Vorraus

Alt 02.06.2009, 16:30   #2
Angel21
 
bin ich clean - Standard

bin ich clean



Du sollst ein eigenes Thema anlegen und nicht hier, pass auf: Hijacker / HiJackThis Logs posten - Trojaner-Board und links oben auf NEUES THEMA und hier dein eigenen beitrag anlegen und die Links bitte editieren ....die die blau unterlegt sind.
__________________

__________________

Alt 03.06.2009, 05:44   #3
Dominikchaos
 
bin ich clean - Standard

bin ich clean



kjjjjjjjjjjjjjjjjjjjji
__________________

Geändert von Dominikchaos (03.06.2009 um 06:26 Uhr)

Alt 02.06.2009, 20:35   #4
Dominikchaos
 
bin ich clean - Standard

bin ich clean



also ich bekomme doch ein log und psote den gleich

Alt 02.06.2009, 20:40   #5
Angel21
 
bin ich clean - Standard

bin ich clean



Gehe auf "Preferences" Button unter Konfigurationen, dann auf Statistics/Logs oben den Reiter anwählen.
Danach poste das Log hier rein.

__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Antwort

Themen zu bin ich clean
adobe, antivir, antivir guard, avira, bho, cdburnerxp, clean, dateien, desktop, explorer, hijack, hijackthis, hkus\s-1-5-18, icq, internet, internet explorer, löschen, messenger, microsoft, object, pdf, plug-in, programme, software, stick, system, windows, windows xp




Ähnliche Themen: bin ich clean


  1. Win 7: Ist der PC Clean?
    Log-Analyse und Auswertung - 22.12.2014 (7)
  2. Reg Clean Pro entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.12.2014 (3)
  3. clean this
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (3)
  4. Bin ich clean?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2009 (0)
  5. Logfile clean?
    Mülltonne - 03.11.2008 (2)
  6. Bin ich clean?
    Mülltonne - 20.08.2008 (0)
  7. clean?
    Mülltonne - 19.08.2008 (0)
  8. ist der PC clean?
    Mülltonne - 06.11.2007 (1)
  9. bin ich clean?
    Log-Analyse und Auswertung - 12.10.2007 (5)
  10. Ist nun alles clean??
    Log-Analyse und Auswertung - 17.09.2007 (20)
  11. clean oder nicht-clean????
    Log-Analyse und Auswertung - 17.09.2007 (5)
  12. Bin ich clean?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2007 (2)
  13. PC clean?
    Mülltonne - 10.02.2007 (1)
  14. Clean ? :)
    Mülltonne - 24.08.2006 (1)
  15. clean.kmd
    Alles rund um Windows - 04.07.2005 (7)
  16. is der log clean?!
    Log-Analyse und Auswertung - 12.05.2005 (3)

Zum Thema bin ich clean - Hallo, seit einigen Tagen spinnt mein Rechner (512Ram, Win XP SP3) wenn ich im I-net surfe (Firefox 3.0.1). Ich habe alle Erweiterungen dieses Browsers deinstaliert und lasse ständig Anwendungen wie - bin ich clean...
Archiv
Du betrachtest: bin ich clean auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.