Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackThis Log-File bitte durchschauen. (https://www.trojaner-board.de/38890-hijackthis-log-file-bitte-durchschauen.html)

erbse 14.05.2007 12:03

HiJackThis Log-File bitte durchschauen.
 
Hallo!
Ich habe mein System neu aufgesetzt ohne eine Anleitung zu befolgen. Ich habe zwar darauf geachtet mich erst mit dem I-Net zu verbinden nachdem ich das G-Data AVK 2007 installiert habe, aber sicher bin ich mir trotzdem nicht, ob mein System sicher ist. Ich bekomme vom Router nämlich folgende Meldungen:

Display time: Montag, 14. Mai 2007 12:58:01

Montag, 14. Mai 2007 12:38:55 Unrecognized attempt blocked from 84.227.54.136:11063 to 85.179.7.223 UDP:17233
Montag, 14. Mai 2007 12:38:56 Unrecognized attempt blocked from 85.179.4.159:28536 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:09 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:12 Unrecognized attempt blocked from 85.179.29.194:26062 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:19 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:22 Unrecognized attempt blocked from 85.179.251.26:52322 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:29 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:32 Unrecognized attempt blocked from 85.179.220.23:61217 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:40 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:43 Unrecognized attempt blocked from 85.179.160.15:14354 to 85.179.7.223 TCP:445
Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14537 to 85.179.7.223 TCP:135
Montag, 14. Mai 2007 12:39:46 Unrecognized attempt blocked from 85.179.160.15:14713 to 85.179.7.223 TCP:2967

etc. etc. das zieht sich endlos so hin. Als ich mal nach diesen Meldungen gegoogelt habe stiess ich auf euer Forum. Also hier mein HJT-Log, bitte mal durchschauen, ich erkenne da nix, auch nicht mir Hilfe von Google etc.

Danke!

Logfile of HijackThis v1.99.1
Scan saved at 12:57:32, on 14.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\CTHELPER.EXE
E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe
E:\Logitech\G-Series\LGDCore.exe
E:\Logitech\G-Series\LCDMon.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
E:\Logitech\G-Series\Applets\LCDPop3\LCDPOP3.exe
E:\Logitech\G-Series\Applets\LCDClock.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
E:\Logitech\SetPoint\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe
E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
E:\ICQ\ICQLite.exe
E:\BitComet\BitComet.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\HiJackThis\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy4\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AVKTray] "E:\G DATA\AntiVirenKit 2007\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "E:\Logitech\G-Series\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "E:\Logitech\G-Series\LCDMon.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Logitech SetPoint.lnk = E:\Logitech\SetPoint\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQ\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{909F03EA-46F1-4AE7-8CA2-FEEA648D4166}: NameServer = ***.***.*.*
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - E:\G DATA\AntiVirenKit 2007\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - E:\G DATA\AntiVirenKit 2007\AVK\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol\Alcohol 120\StarWind\StarWindService.exe

erbse 15.05.2007 09:26

Fehlt irgendwas? Bitte ma Blick drauf werfen! :party:

Rene-gad 15.05.2007 09:34

Zitat:

Zitat von erbse (Beitrag 268547)
ich erkenne da nix, auch nicht mir Hilfe von Google

Google weiß fast alles :D . IP-Adressen-Auskunft gibt es hier.:rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132