Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log von Papa's PC okay??? (https://www.trojaner-board.de/17004-log-papas-pc-okay.html)

deaken 24.04.2005 10:40

Log von Papa's PC okay???
 
Hi, nachdem ja festgestellt wurde das ich genug malware auf meinem rechner habe. Dachte ich mir überprüfe ich lieber noch mal den Rechner von meinem Papa.

Hier die Log-file:

Logfile of HijackThis v1.99.1
Scan saved at 11:35:36, on 24.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Sygate\SPF\smc.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Programme\AVPersonal\AVGUARD.EXE
H:\WINDOWS\asuskbservice.exe
H:\Programme\AVPersonal\AVWUPSRV.EXE
H:\WINDOWS\System32\nvsvc32.exe
H:\Programme\Analog Devices\SoundMAX\SMAgent.exe
H:\WINDOWS\Explorer.EXE
H:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
H:\Programme\Analog Devices\SoundMAX\Smax4.exe
H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
H:\Programme\AVPersonal\AVGNT.EXE
H:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
H:\Programme\Keyboard-Mouse-Set\Office-Web Center\panel.exe
H:\PROGRA~1\Versatel\Versatel.exe
H:\Dokumente und Einstellungen\Lude\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.versatel.de/internet-cd/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.versatel.de/internet-cd/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] H:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "H:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] H:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [pcwTempLeer] Cmd /c H:\WINDOWS\pcwTempLeer.bat
O4 - HKLM\..\Run: [SmcService] H:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] H:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [HBRemind] H:\T-Online\T-Online_Software_5\Banking\HBRemind.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Office-Web Mouse.lnk = ?
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/sha...tionEngine.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - H:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - H:\WINDOWS\asuskbservice.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - H:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - H:\Programme\Sygate\SPF\smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - H:\Programme\Analog Devices\SoundMAX\SMAgent.exe

rock 24.04.2005 11:20

wie wärs mit ein bissl mehr eigeninitiative bw. mehr auskunft!

hast du schon den rechner auf viren geprüft?
kam ein ergebnis? welches? welche objekte/welcher pfad?
verwendest du ad aware oder andere antispy-tools?
ergaben die etwas? (detto mit pfad und objekt!)

hat es einen grund das du dein system nicht mit sp2 patcht?
fehlen sonstige sicherheitsupdates?

hast du die XP interne firewall aktiviert? verwendest du eine andere?

du kannst inzwischen deinen logbericht hier in das große leere feld kopieren und auswerten lassen!
http://www.hijackthis.de/index.php

danach kannst du uns mitteilen ob diverse anwednungen die mit fragezeichen gekennzeichnet werden zu deinen programmen gehören.

wenn nicht, fixe die daten mit den roten ausrufezeichen, sowie die mit den gelben fragezeichen.
(aber nur die 100% nichts auf deinem system verloren haben).

dann sehen wir mal weiter. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131