Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

HiJackthis (Logfile)

Diskussion: HiJackthis (Logfile) im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo liebe Forumsgemeide ich habe ein "Hijackthis"-Logfile erstellt weil ich nicht weiss was das füpr Prozesse bzw. Programme sind. ...

Antwort
Alt 04.01.05, 18:30   #1 (permalink)
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard HiJackthis (Logfile)

Anzeige

Hallo liebe Forumsgemeide

ich habe ein "Hijackthis"-Logfile erstellt weil ich nicht weiss was das füpr Prozesse bzw. Programme sind.
Vielleicht kann mir jemand weiterhelfen.

Logfile of HijackThis v1.99.0
Scan saved at 18:19:08, on 04.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe


C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\slserv.exe

C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe

C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

C:\Programme\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\ctfmon.exe
Deutschland\OMAlarm.exe

C:\Programme\iPod\bin\iPodService.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe

C:\DOKUME~1\Markus\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe

O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1122.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www3.pc-sicherheit.web.de/ols/fscax.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam.hi-ke.de:8080/activex/AxisCamControl.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D77FA76-4E51-4F82-98C2-94A4661149AA}: NameServer = 217.237.151.97 217.237.150.33
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D77FA76-4E51-4F82-98C2-94A4661149AA}: NameServer = 217.237.151.97 217.237.150.33
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - Unknown - C:\Programme\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe

O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)

__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 04.01.05, 18:49   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
ch habe ein "Hijackthis"-Logfile erstellt weil ich nicht weiss was das füpr Prozesse bzw. Programme sind.
C:\ATI-CPanel\atiptaxx.exe <= ATI Controll Panel
C:\WINDOWS\SOUNDMAN.EXE <= Soundman


ne mal im ernst, bite liefer uns nicht soviele Daten, sonst könnte wir dir ja helfen

Aber bei welchem Eintrag weißt du nicht was das für Prog ist?
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.01.05, 13:11   #3 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard googlen hilft

wenn du nicht weist was das für prozesse sind kannst du einfach danach googlen gib einfach bei google den prozess in " " ein (mit.exe) und dann solltest du immer genug finden.
beispiel hier => http://www.google.de/search?hl=de&q=...le-Suche&meta=
das ist manchmal sehr hilfreich, ich habe auch öffter mal nen panikanfall

mfg

püppi
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 11.01.05, 13:26   #4 (permalink)
 
Registriert seit: 03.09.04
boernd Leistung: Facit NTK
Likes: 0
Standard

Trojaner-Info.de bietet ne HiJack This Anleitung.

Unter der gleichen Seite gibts einen Links zu Pacmans Startup List. Dort findest du eine sehr umfangreiche Liste/Datenbank von allen möglichen .exe-files, die beim Windowsstart gewollt oder ungewollt ausgeführt werden und die Infos dazu ob diese nun schädlich sind oder nicht.
boernd ist offline   Mit Zitat antworten
Alt 11.01.05, 16:16   #5 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Auch wenn es schon ein paar Tage her ist, hab ich mal alles durchgelesen.
Habe nichts ungewöhnliches gefunden mit Ausnahme von slserv.exe.

Aber mein Freund Google hat mir http://www.anti-spy.info/process/slserv.exe.html
ausgespuckt.
Dein System scheint sowei clean zu sein.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » HiJackthis (Logfile)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
hijackthis.log Auswertung sys64738 Virenschutz · Tools & Aggressive Software 3 28.12.07 17:32
Hijackthis HILFEEEEE!!! Joker1504 Windows 5 16.12.05 10:21
Hijackthis gut, aber ich kenn mich nicht aus lost Die Problemzone 12 04.04.05 14:48
hijackthis markg Virenschutz · Tools & Aggressive Software 5 02.01.05 11:56
hijackthis logfile markg (In)security allgemein 6 12.08.04 09:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61