WinFuture-Forum.de: Hijackthis Logfile - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Hijackthis Logfile Was sagt ihr dazu?


#1 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 20:37

Hallo

bin gerade bei einem Freund und wollte mal horchen, was ihr zu seinem Logfile
sagt. Ist das okay, oder eher nicht so?

Dafür, das er kein SP2 drauf hat habe ich ihm schon sie Ohren langgezogen. ;D

Danke im Vorraus, Elren.


Logfile of HijackThis v1.99.0
Scan saved at 20:27:58, on 28.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE
C:\Programme\FerrariWallPaper\FerrariWP.exe
C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\System32\mcafeshield.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\saphirsb.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\UPDATE.EXE
C:\Dokumente und Einstellungen\DVAG\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE
O4 - HKLM\..\Run: [FerrariWallPaper] C:\Programme\FerrariWallPaper\FerrariWP.exe
O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Mcafee Auto Protect] mcafeshield.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [Mcafee Auto Protect] mcafeshield.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Mcafee Auto Protect] mcafeshield.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{93AFE6B6-EE8A-4EAE-A76F-1A704740D6B1}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Saphir_StandbyXP - HST High Soft Tech GmbH - C:\WINDOWS\System32\saphirsb.exe
O23 - Service: WLTRYSVC - Unknown - C:\WINDOWS\System32\wltrysvc.exe C:\WINDOWS\System32\bcmwltry.exe (file missing)

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

Anzeige



#2 _Regenwurm_

  • Gruppe: Gäste

geschrieben 28. Januar 2005 - 20:41

Ist McAffe auf dem Rechner? Wenn nein sind diese Einträge seeehr verdächtig:
O4 - HKLM\..\RunServices: [Mcafee Auto Protect] mcafeshield.exe

(Alle in denen was von Mcaffe steht)

Er hat ja schon AVGUARD.EXE drauf und da die Hijackthis auswertung mcaffe als unbekannt einstuft geh mal von as bösem aus!

Dieser Beitrag wurde von Regenwurm bearbeitet: 28. Januar 2005 - 20:42

0

#3 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 20:42

Er hat sicherlich ne Firewall oder einen Virenscanner von MC AFFEe oder?

C:\WINDOWS\System32\mcafeshield.exe

Kennst du den Proßeß(Programm)
C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE

Das ist sicherlich was von ner Graka, hat er eine Saphire?
C:\WINDOWS\System32\saphirsb.exe

Kennst du die prozeße?
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe


Den kannst du Fixen, is unnötig


Und den SP2 auch installieren!



Edit: Regenwurm war schneller!

Dieser Beitrag wurde von Flo01 bearbeitet: 28. Januar 2005 - 20:44

0

#4 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 20:43

Eigentlich nur das aktuelle Stinger-Tool.

Kommt mir auch spanisch vor.

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#5 _Regenwurm_

  • Gruppe: Gäste

geschrieben 28. Januar 2005 - 20:44

In Google ist die Datei unter dem Namen auch nicht zu finden. Also ich geh wirklich mal von was bösem aus!
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 20:45

dann laß die mcafeshield.exe hier mal auf Maleware testen

und die beiden auch, aber nacheinander

wltrysvc.exe
bcmwltry.exe

Dieser Beitrag wurde von Flo01 bearbeitet: 28. Januar 2005 - 20:47

0

#7 Mitglied ist offline   DKind 

  • Gruppe: aktive Mitglieder
  • Beiträge: 740
  • Beigetreten: 22. August 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 20:51

Hier haste mal die Auswertung. Fast alle unbekannten Einräge sollten gefixt werden !!!

Auswertung
Eingefügtes Bild

Unseren Traum habt ihr uns genommen, Unsere Ehre werdet ihr nie bekommen !!!

!!! Nur der S04 !!!
0

#8 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 20:52

bin dabei, editier gleich fürs ergebnis.

mcafeeshield hatte nix. Shice ISDN. ;D

Dieser Beitrag wurde von Elren Luthien bearbeitet: 28. Januar 2005 - 20:53


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#9 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 20:54

Zitat

Hier haste mal die Auswertung. Fast alle unbekannten Einräge sollten gefixt werden !!!


Mit welcher Begründung?

@Elren Luthien

Schau mal ín den Eigenschaften des Prozesses nach was da alles steht+

Hatte er mal was von MC AFFEE Drauf?

Dieser Beitrag wurde von Flo01 bearbeitet: 28. Januar 2005 - 21:03

0

#10 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 21:04

Also

bcmwltry.exe gehört laut Eigenschaften zum WLAN 802.11g mini-PCI Module Tray Applet



wltrysvc.exe, da zeigen die Eigenschaften gornix an, nur das es eine Anwendung
mit 44kb ist und in c:/windows/system32 wohnt.


beide virenfrei


Auf dem Rechner befinden sich eine BlueTooth-Verbindung und die Drahtlos- Netzwerkverbindung (WLan denke ich). vielleicht gehört zweiteres zu Blue Tooth...


Zitat

Hatte er mal was von MC AFFEE Drauf?

Laut seiner Aussage nie, eben nur seit heut der Avert-Stinger.

Dieser Beitrag wurde von Elren Luthien bearbeitet: 28. Januar 2005 - 21:05


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#11 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 21:06

der stinger is doch vom MC Affee oder?

Dieser Beitrag wurde von Flo01 bearbeitet: 28. Januar 2005 - 21:08

0

#12 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 21:09

Zitat (Flo01: 28.01.2005, 21:06)

der stinger is doch vom MC Affee oder?
<{POST_SNAPBACK}>
Nö wie oben geschrieben ;D ;D
Edit: ja flo01, der stinger ist von mcafee.



Hab mal nach der oberen datei gegoogelt


wltrysvc.exe is a "Broadcom Corporation Wireless Network Tray Applet

also gu denke ich.

Dieser Beitrag wurde von Elren Luthien bearbeitet: 28. Januar 2005 - 21:10


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#13 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Januar 2005 - 21:13

jo und da der Stinger vom MCafee is, kann man davon ausgehen, das die datei von dem ist, der rechner scheitnt sauber zu sein

kannst die Unbekannten einträge ja mal in Matzes Hijackthis thread posten, dann fügt er sie ein
0

#14 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 28. Januar 2005 - 21:18

Jau mach ich gleich morgen, danke für die Antworten. ;D


Aber ich werd ihn mir trotzdem mal zur Brust nehmen zwecks Netzwerksicherheit
und Updates und so, das kann ja wohl nicht sein.

SP1.. tztztz... ;D

Hab nochmal gegogglt:

mcafeshield ist der trojaner W32/Rbot-UH!!! ;D

Link für mcafeshield.exe

Dieser Beitrag wurde von Elren Luthien bearbeitet: 28. Januar 2005 - 21:38


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0