Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile auswerten + Fehlerbehebung: "icq hat Problem festgestellt, beendet werden" (https://www.trojaner-board.de/56242-logfile-auswerten-fehlerbehebung-icq-hat-problem-festgestellt-beendet.html)

$$LiL_RaY$$ 18.07.2008 15:22

Logfile auswerten + Fehlerbehebung: "icq hat Problem festgestellt, beendet werden"
 
Hallo,
könnte vllt. jemand meine Logfile auswerten?
Könnte mir jmd. sagen, was ich für unnötigen, gefährdeten und Virenanziehende Programme ich im System habe???
Seit einer Woche ca. kommt bei ICQ die Fehlermeldung "Icq Libery hat ein Problem festgestellt und muss beendet werden"... daraufhin schließt es mein icq 6... bei icq 5.1 ist seit 1 Monat etwa das Problem, wenn ich das 5.1er icq im tray minimiert habe, dass dann die nachrichten nur einma kurz aufbliknke, aber kein Nachrichtensymbol wie davor im Tray erscheint, ich kann nur Nachrichten lesen, wenn mein iCQ offen ist, dann erscheint links neben dem Kontaktnamen dieses Nachrichtensymbol... davor war's auch nicht so, ic hahbe nichts verändert... liegt dass vllt. daran, dass es icq macht, damit jeder auf icq 6 umsteigt???
Hier meine Logfile, bitte erklärt mir einer virengefähredete Prozesse und was es mit icq auf sich hat.
vielen dank
mfg =)

-> hier die logfile:

PHP-Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14
:05:29on 18.07.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v7.00 (7.00.6000.16674)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\system32\spoolsv.exe
C
:\WINDOWS\Explorer.EXE
C
:\Programme\a-squared Free\a2service.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C
:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C
:\Programme\Bonjour\mDNSResponder.exe
C
:\Programme\Sony\MD Simple Burner\NetMDSB.exe
C
:\WINDOWS\ehome\ehtray.exe
C
:\Programme\Motorola\SMSERIAL\sm56hlpr.exe
C
:\Programme\Synaptics\SynTP\SynTPEnh.exe
C
:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C
:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C
:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C
:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C
:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C
:\WINDOWS\system32\rundll32.exe
C
:\WINDOWS\ATK0100\HControl.exe
C
:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C
:\Programme\WirelessBooster\WBTray.exe
C
:\Programme\DU Meter\DUMeter.exe
C
:\WINDOWS\system32\rundll32.exe
C
:\Programme\QuickTime\QTTask.exe
C
:\Programme\iTunes\iTunesHelper.exe
C
:\APPS\SMP\SmpSys.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C
:\WINDOWS\system32\PnkBstrA.exe
C
:\PROGRA~1\Rainer\HAMAS1~1\S1_2k.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\WINDOWS\system32\PnkBstrB.exe
C
:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C
:\WINDOWS\system32\svchost.exe
C
:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C
:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C
:\WINDOWS\system32\MsPMSPSv.exe
C
:\WINDOWS\ATK0100\ATKOSD.exe
C
:\Programme\iPod\bin\iPodService.exe
C
:\WINDOWS\eHome\ehmsas.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page h**p://www.ircdown.com/de/index.php?...pag&d=79919298
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant 
R1 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 
BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 BHOAdobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 
BHOGroove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 
BHOWirelessBooster Component - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - C:\Programme\WirelessBooster\TweakBHO.dll
O4 
HKLM\..\Run: [PHIME2002ASyncC:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 
HKLM\..\Run: [PHIME2002AC:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 
HKLM\..\Run: [ehTrayC:\WINDOWS\ehome\ehtray.exe
O4 
HKLM\..\Run: [SMSERIALC:\Programme\Motorola\SMSERIAL\sm56hlpr.exe
O4 
HKLM\..\Run: [SynTPEnhC:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 HKLM\..\Run: [DetectorAppC:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 
HKLM\..\Run: [ISUSPM StartupC:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 
HKLM\..\Run: [ISUSScheduler"C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 
HKLM\..\Run: [Microsoft Works Update DetectionC:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 
HKLM\..\Run: [Verknüpfung mit der High Definition Audio-EigenschaftenseiteHDAShCut.exe
O4 
HKLM\..\Run: [NeroFilterCheckC:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 
HKLM\..\Run: [GrooveMonitor"C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 HKLM\..\Run: [SSBkgdUpdate"C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 
HKLM\..\Run: [PaperPort PTDC:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 
HKLM\..\Run: [IndexSearchC:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 
HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [BrMfcWndC:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 
HKLM\..\Run: [SetDefPrtC:\Programme\Brother\Brmfl06a\BrStDvPt.exe
O4 
HKLM\..\Run: [ControlCenter3C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 
HKLM\..\Run: [HControlC:\WINDOWS\ATK0100\HControl.exe
O4 
HKLM\..\Run: [AVP"C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 HKLM\..\Run: [TweakMASTERC:\Programme\WirelessBooster\WBTray.exe
O4 
HKLM\..\Run: [DU MeterC:\Programme\DU Meter\DUMeter.exe
O4 
HKLM\..\Run: [BluetoothAuthenticationAgentrundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 
HKLM\..\Run: [AppleSyncNotifierC:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 
HKLM\..\Run: [QuickTime Task"C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 
HKLM\..\Run: [iTunesHelper"C:\Programme\iTunes\iTunesHelper.exe"
O4 HKCU\..\Run: [SmpcSysC:\APPS\SMP\SmpSys.exe
O4 
HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 HKCU\..\Run: [La_View MouseC:\PROGRA~1\Rainer\HAMAS1~1\S1_2k.exe
O4 
HKCU\..\Run: [ctfmon.exeC:\WINDOWS\system32\ctfmon.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 StartupOneNote 2007 Bildschirmausschnittund Startprogramm.lnk C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 
StartupOneNote Inhaltsverzeichnis.onetoc2
O4 
- Global StartupAdobe Reader Schnellstart.lnk C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 
- Global StartupMicrosoft Office.lnk C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 
Extra context menu itemE&xport to Microsoft Excel res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 Extra context menu itemHinzufügen zu Kaspersky Anti-Banner C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 
Extra context menu itemNach Microsoft &Excel exportieren res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 
Extra buttonStatistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 
Extra buttonAn OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 
Extra 'Tools' menuitemAn OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 
Extra buttonResearch - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 
Extra 'Tools' menuitemICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsof...?1181750576671
O17 HKLM\System\CCS\Services\Tcpip\..\{5DA9BA1D-189A-4696-A586-C800F5069A50}: NameServer 192.168.2.1
O18 
ProtocolgrooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
O20 
AppInit_DLLsC:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 
Servicea-squared Free Service (a2free) - Emsi Software GmbH C:\Programme\a-squared Free\a2service.exe
O23 
ServiceApple Mobile Device Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 
ServiceKaspersky Internet Security 7.0 (AVP) - Kaspersky Lab C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 
ServiceBonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 
ServiceFLEXnet Licensing Service Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 
ServiceGoogle Updater Service (gusvc) - Google C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 
ServiceInstallDriver Table Manager (IDriverT) - Macrovision Corporation C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceMD Simple Burner Service (NetMDSB) - Sony Corporation C:\Programme\Sony\MD Simple Burner\NetMDSB.exe
O23 
ServiceNMIndexingService Unknown owner C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
O23 
ServicePACSPTISVR Sony Corporation C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 
ServicePnkBstrA Unknown owner C:\WINDOWS\system32\PnkBstrA.exe
O23 
ServicePnkBstrB Unknown owner C:\WINDOWS\system32\PnkBstrB.exe
O23 
ServicePC Tools Auxiliary Service (sdAuxService) - PC Tools C:\Programme\Spyware Doctor\svcntaux.exe
O23 
ServicePC Tools Security Service (sdCoreService) - PC Tools C:\Programme\Spyware Doctor\swdsvc.exe
O23 
ServiceSony SPTI Service (SPTISRV) - Sony Corporation C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 
ServiceStarWind AE Service (StarWindServiceAE) - Rocket Division Software C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 
ServiceUlead Burning Helper (UleadBurningHelper) - Ulead SystemsInc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 
ServiceUSBDeviceService Unknown owner C:\Programme\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O24 
Desktop Component 0: (no name) - h**p://specials.t-online.de/c/13/15/...5332,tid=t.jpg

--
End of file 12310 bytes 



Alle Zeitangaben in WEZ +1. Es ist jetzt 04:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131