Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   logfile scheint ok, aber temp-ordner merkwürdig (https://www.trojaner-board.de/32403-logfile-scheint-ok-temp-ordner-merkwuerdig.html)

ananda01 22.09.2006 19:04

logfile scheint ok, aber temp-ordner merkwürdig
 
Hallo Leute

Aus dem Logfiles unten sehe ich jetzt eigentlich nichts mehr verdächtiges...

... in meinem temp-ordner spielen sich jedoch merkwürdige dinge ab...die mich sehr misstrauisch machen:

ständig erstellt sich eine datei:
Perflib_Perfdata_178.dat
~DFF5B9.tmp
LVCOMSX.LOG

die lassen sich auch nicht löschen! und wenn ich den temp order wechsle in den systemvariablen, erstellen sie sich im neuen ordner auch gleich wieder.

besten Dank für Eure Hilfe! :aplaus:

Logfile of HijackThis v1.99.1
Scan saved at 19:44:42, on 22.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\tools\AntiVir PersonalEdition Classic\sched.exe
C:\apache\Apache2\bin\Apache.exe
d:\tools\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\CFusionMX7\runtime\bin\jrunsvc.exe
C:\CFusionMX7\db\slserver54\bin\swagent.exe
C:\CFusionMX7\db\slserver54\bin\swstrtr.exe
C:\CFusionMX7\runtime\bin\jrun.exe
C:\CFusionMX7\db\slserver54\bin\swsoc.exe
C:\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe
D:\tools\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
D:\tools\ooclevercache\OOCCSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Fast.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
D:\TortoiseSVN\bin\TSVNCache.exe
C:\CFusionMX7\verity\k2\_nti40\bin\k2server.exe
C:\CFusionMX7\verity\k2\_nti40\bin\k2index.exe
C:\apache\Apache2\bin\Apache.exe
C:\WINDOWS\System32\taskswitch.exe
D:\clients\Gmail Notifier\gnotify.exe
D:\tools\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\clients\Skype\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\apache\Apache2\bin\ApacheMonitor.exe
D:\clients\Firefox\firefox.exe
C:\WINDOWS\system32\LVComsX.exe
D:\tools\activports\aports.exe
C:\Dokumente und Einstellungen\ananda\Desktop\av\hijackthis\HijackThis.exe

O2 - BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - D:\editor\MindManager 6\Mm6InternetExplorer.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\clients\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [kav] "d:\tools\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [Skype] "D:\clients\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpeedswitchXP] D:\tools\SpeedswitchXP\SpeedswitchXP.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\apache\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://d:\dtp\acrobat7\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - d:\tools\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - D:\editor\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\officeXP\OFFICE11\REFIEBAR.DLL
O16 - DPF: {3FF35119-0152-4CDA-9C5F-6A9B4D35A184} - http://www.alagad.com/WysiPad2/WysiPad2.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122976432578
O18 - Protocol: vskype - (no CLSID) - (no file)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\tools\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Apache2 - Unknown owner - C:\apache\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - d:\tools\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - C:\CFusionMX7\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX 7 ODBC Agent - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swagent.exe
O23 - Service: ColdFusion MX 7 ODBC Server - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swstrtr.exe
O23 - Service: ColdFusion MX 7 Search Server - Unknown owner - C:\CFusionMX7\verity\k2\_nti40\bin\k2admin.exe" -cfg "C:\CFusionMX7\verity\k2\common\verity.cfg" -ntstart 1 (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\tools\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: O&O CleverCache Pro (OOCleverCache) - O&O Software GmbH - D:\tools\ooclevercache\OOCCSVC.exe
O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
O23 - Service: Apache Tomcat (Tomcat5) - Apache Software Foundation - C:\tomcat5\bin\tomcat.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\tools\TuneUp Utilities 2006\WinStylerThemeSvc.exe

irrlicht 22.09.2006 20:32

Hallo,
Lt. Dokumentation = eine Temporärdatei des System-Monitors (Start-Programme-Verwaltung "Leistung"), die beim Runterfahren eigentlich gelöscht werden sollte. Bei Absturz bleibt natürlich eine Datei liegen. Man kann alle Dateien löschen außer der, die gerade in Gebrauch ist, die hat einen Lock/Sperre drauf und lässt sich nicht löschen.
Also alles im Grünen Bereich....
Btw.
Das dürfte aber ein Rechner sein der professionell eingesetzt wird ,oder ?
Irrlicht

Rene-gad 22.09.2006 20:53

Zitat:

Zitat von irrlicht
Also alles im Grünen Bereich....

Das wage ich mich nicht zu behaupten:
Zitat:

O23 - Service: Security Agent (scagent) - Unknown owner - C:\WINDOWS\system32\scagent.exe" start (file missing)
Hier ist die Beschreibung von Sophos, leider nicht so ausführliche, wei man erwarten könnte.
Der Datei möcht ich gerne in die Augen schauen, mit www.virustotal.com , z.B.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129