Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich glaub da stimmt was nicht bitte mal ansehen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.10.2004, 00:56   #1
Slider69
 
Ich glaub da stimmt was nicht bitte mal ansehen - Standard

Ich glaub da stimmt was nicht bitte mal ansehen



Hallo Leute,
ich denke mit meinem PC stimmt was nicht, ich habe immer eine CPU Auslastung von 15 - 20%. Das war bisher eigentlich immer 1 -3 % im Leerlauf.
Ich habe die Zone Alarm Freeware Firewall und AVPersonal Virenscaner drauf.
Jetzt habe ich mal mit HiJack so eine LogFil gemacht, aber ich als leie kann damit nix anfangen.
Darum bitte ich euch hier um eure Hilfe.

THX

Gruß

Slider69

Logfile of HijackThis v1.98.2
Scan saved at 01:44:12, on 12.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\SLEE503.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
G:\Installierte Programme\Daemon Tools\daemon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Steganos Security Suite 6\spm.exe
C:\Programme\Mozilla Firefox\firefox.exe
G:\Installierte Programme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PopupManager Class - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - C:\Programme\Popup Manager\PopupMgr_1.0.1.5.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\Installierte Programme\Daemon Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SSS6_SPM] "C:\Programme\Steganos Security Suite 6\spm.exe" /booting
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca...C_1_0_0_41.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/075937cc...dxIE601_de.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://god.t-online.de/download/ExentCtl.ocx
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - http://www.arcor.de/vod/dmd/WMDownload.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EABFD6B7-1B32-4B83-860D-789A3A0A90D6}: NameServer = 217.237.151.97 217.237.150.33

PS: im Anhang ein Screen von meinem Task Manager
Miniaturansicht angehängter Grafiken
Ich glaub da stimmt was nicht bitte mal ansehen-003.jpg  

Geändert von Slider69 (12.10.2004 um 01:13 Uhr) Grund: könnte wichtig sein

Alt 12.10.2004, 11:32   #2
*Christian*
Gast
 
Ich glaub da stimmt was nicht bitte mal ansehen - Standard

Ich glaub da stimmt was nicht bitte mal ansehen



Dein Log sieht sauber aus.

SP2 von XP installieren!
__________________


Alt 14.10.2004, 15:28   #3
Slider69
 
Ich glaub da stimmt was nicht bitte mal ansehen - Standard

Ich glaub da stimmt was nicht bitte mal ansehen



Danke für die Antwort

Gruß

Slider69
__________________

Alt 14.10.2004, 22:54   #4
Wattewuschel
 
Ich glaub da stimmt was nicht bitte mal ansehen - Standard

Ich glaub da stimmt was nicht bitte mal ansehen



guck aber mal, ob dir folgende log-einträge was sagen - ob du z.b. die programme bzw. websites kennst:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.games-fusion.net/

O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
http://god.t-online.de/download/ExentCtl.ocx

und über sp2 würde ich mich erst informieren, bevor du es installierst - es gibt genug leute, die damit probleme haben/ hatten.

aber auf jeden fall die anderen windows updates installieren.

Antwort

Themen zu Ich glaub da stimmt was nicht bitte mal ansehen
adobe, askbar, auslastung, bho, check, cpu, dateien, download, drivers, excel, explorer, firefox, firewall, hijack, hijackthis, internet, internet explorer, meinem, microsoft, mozilla, mozilla firefox, programme, security, security suite, skype.exe, software, system, system32, tcpip, update, virenscaner, windows, windows xp, zone alarm



Ähnliche Themen: Ich glaub da stimmt was nicht bitte mal ansehen


  1. Bitte um Hilfe!!.mit meinem pc stimmt was nicht..
    Mülltonne - 03.08.2008 (1)
  2. Bitte einma Log-File ansehen, weiss nicht mehr weiter!
    Mülltonne - 10.07.2008 (0)
  3. Swizzor Virus gelöscht,glaub nicht das er dadurch weg ist.bitte um logfile auswertung
    Plagegeister aller Art und deren Bekämpfung - 02.04.2008 (1)
  4. Könnte sich mal Jemand den Log Bitte anschauen.Glaub da stimmt was nicht.
    Log-Analyse und Auswertung - 17.03.2008 (21)
  5. Könnte bitte jemand meine Logs prüfen? irgendetwas stimmt nicht
    Log-Analyse und Auswertung - 10.11.2007 (2)
  6. ich glaub es gibt vieles das hier nicht stimmt ^^
    Log-Analyse und Auswertung - 03.07.2007 (7)
  7. Hier stimmt vieles nicht! Bitte kontrollieren...
    Log-Analyse und Auswertung - 21.02.2007 (6)
  8. Bitte um Hilfe! Was stimmt nicht?
    Log-Analyse und Auswertung - 08.01.2007 (6)
  9. BITTE HELFT MIR.... da stimmt was nicht
    Log-Analyse und Auswertung - 06.09.2006 (3)
  10. Bitte mal Durchsehen ! Irgendwas stimmt nicht !
    Log-Analyse und Auswertung - 18.08.2005 (7)
  11. HiJack This Log - Könntet ihr bitte mal drüberschauen, was hier nicht stimmt...
    Log-Analyse und Auswertung - 04.06.2005 (9)
  12. Stimmt da was nicht? Bitte auswerten...
    Log-Analyse und Auswertung - 01.04.2005 (1)
  13. Logfile ich glaub da stimmt was nicht
    Log-Analyse und Auswertung - 11.03.2005 (7)
  14. Bitte mal schauen, hier stimmt was nicht
    Log-Analyse und Auswertung - 28.02.2005 (7)
  15. Bitte dringend meine Log ansehen! Für Profis nicht schwierig.
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (5)
  16. Hilfe bitte ssagt mir ob etwas nicht stimmt!!!
    Log-Analyse und Auswertung - 21.02.2005 (4)
  17. bitte um auswertung,ich glaub mein system ist verseucht
    Log-Analyse und Auswertung - 17.02.2005 (3)

Zum Thema Ich glaub da stimmt was nicht bitte mal ansehen - Hallo Leute, ich denke mit meinem PC stimmt was nicht, ich habe immer eine CPU Auslastung von 15 - 20%. Das war bisher eigentlich immer 1 -3 % im Leerlauf. - Ich glaub da stimmt was nicht bitte mal ansehen...
Archiv
Du betrachtest: Ich glaub da stimmt was nicht bitte mal ansehen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.