Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Könnt Ihr mal meinen LOG FILE ANSCHAUEN.. alles okay ? (https://www.trojaner-board.de/20937-mal-meinen-log-file-anschauen-alles-okay.html)

Schockosahne 18.08.2005 15:46

Könnt Ihr mal meinen LOG FILE ANSCHAUEN.. alles okay ?
 
Hatt vor kurzem Cash Back / Bullseyes auf meinem PC.
Habe jetzt ein Backup ( Ghost ) gemacht, und jetzt ein Hijacklog erstellen lassen. Habe jetzt gleich meine ganzen Passwörter geändert.

Könnt Ihr mir sagen ob mein Pc sauber ist oder ob noch Firen bzw. Trojana am PC sind .. Danke,

Logfile of HijackThis v1.99.1
Scan saved at 16:44:50, on 18.08.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Sandra\LOKALE~1\Temp\Rar$EX00.362\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F033E99B-E852-4543-BC05-2C91B3119A5F}: NameServer = 217.237.151.97 217.237.149.225
O23 - Service: Inno3D Tornado Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Vulcanraven 18.08.2005 16:09

Hallo ich habe mir den Log durch gesehen.
Es ist alles Sauber nur den eintrag MSIE: Internet Explorer v6.00 (6.00.2600.0000) Sollteste mal Updaten!
MFG.Vulcanraven :kloppen:

Schockosahne 18.08.2005 16:20

Hallo.

Danke.
Benutze sowieso den Mozilla Firefox explorer.. aber werde dann den IE trotzdem updaten.
Danke

Gigamail 18.08.2005 16:20

Zitat:

Zitat von Vulcanraven
Es ist alles Sauber nur den eintrag MSIE: Internet Explorer v6.00 (6.00.2600.0000) Sollteste mal Updaten!

nicht nur der IE, das gesammte System ;)

@ Schockosahne
ist das Log im normalen Modus erstellt?
Du solltest unbedingt Dein System updaten
Windowsupdate oder CD-Bestellung SP2


Ich empfehle dir wenn dein System sauber bleiben soll bestelle SP2 und gehe erst dann wieder ins Netz wenn das drauf ist. Hole dir danach die noch fehlenden Sichereitsupdates

BTW: die kannst du noch fixen und die datei löschen
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

Schockosahne 18.08.2005 17:01

Ja, habe es im normalen Modus erstellt.

Ist es für die Sicherheit wirklich um so viel besser mit SP2 ? Was ist der Unterschied zum dem was ich jetzt habe ?

( kenn mich damit leider nicht so gut aus )

LG
Schockosahne

Gigamail 18.08.2005 20:46

Zitat:

Ist es für die Sicherheit wirklich um so viel besser mit SP2 ? Was ist der Unterschied zum dem was ich jetzt habe ?
der Unterschied sind erst mal deine ganzen Sicherheitslücken die du mit einem ungepatschten System hast. da brauchst du dich um ungebetene "Gäste" nicht wundern. Wenn du mit deinem Rechner nicht im Netz bist mag das ja so richtig sein. Aber sobald du online bist ist die Gefahr einer Verseuchung um ein vielfaches höher.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28