Willkommen |
|
|
myGully |
|
|
Links |
|
|
Forum |
|
|
|
|
 |
13.05.10, 16:52
|
#1
|
|
Zoidberg Jesus will give
Registriert seit: Oct 2009
Beiträge: 523
Bedankt: 815
|
HiJackthis Logfile Auswertung
Zitat:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
|
mir gehts um die Fett hervorgehobenen Textstellen. Kann mir da jemand weiterhelfen?
mfg
J.D.
__________________
"If you don´t stand for something, you´ll fall for anything" -Sucker Punch- Wiseman
|
|
|
14.05.10, 01:06
|
#2
|
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.078
Bedankt: 3.130
|
Und was willst du dazu wissen?
Es sind grösstenteils Prozesse, die von Win Vista/7 erzeugt werden und keine Gefährdung darstellen.
|
|
|
14.05.10, 10:39
|
#3
|
|
Suppen Moderator
Registriert seit: Jan 2010
Beiträge: 7.087
Bedankt: 8.284
|
Ich denk mal er/sie/es möchte wissen warum da (file missing) dran steht....
Aber wissen tu ichs nicht.
|
|
|
14.05.10, 12:45
|
#4
|
|
Zoidberg Jesus will give
Registriert seit: Oct 2009
Beiträge: 523
Bedankt: 815
|
Jenau.
mfg
J.D.
__________________
"If you don´t stand for something, you´ll fall for anything" -Sucker Punch- Wiseman
|
|
|
16.05.10, 13:51
|
#5
|
|
Freizeit-Troll :>
Registriert seit: May 2009
Beiträge: 2.212
Bedankt: 611
|
"file missing" ist ein Bug seitens HiJackThis.
|
|
|
16.05.10, 18:23
|
#6
|
|
Newbie
Registriert seit: May 2010
Ort: Alasca
Beiträge: 60
Bedankt: 45
|
HiJackThis kannste vergessen für 64bit.
Da ist http://oldtimer.geekstogo.com/OTL.exe um Längen besser.
mfG
// [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
16.05.10, 19:23
|
#7
|
|
Diskettenlocher
Registriert seit: Oct 2009
Ort: HD
Beiträge: 5.776
Bedankt: 2.318
|
Eine automatische Auswertung des Logfiles ist auf [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] möglich.
|
|
|
16.05.10, 21:16
|
#8
|
|
Newbie
Registriert seit: May 2010
Ort: Alasca
Beiträge: 60
Bedankt: 45
|
Auf die automatische Auswertung würde ich mich nicht blind verlassen. Die hat schon manche Malware als 'gut' identifiziert.
Als Anhaltspunkt für virentechnisch nicht so Erfahrene aber sicher nicht zu verachten.
Noch ein Hinweis zu OTL:
Fixen ist hier ein wenig aufwändiger und auch 'gefährlicher'.
Wenn man da den falschen Treiber entfernt, kommen nur noch Bluescreens...
Dafür kann man hier wirklich gezielt z.B. diese Fake-AntiVirus Programme entfernen, wenn ein Einsatz von Malwarebytes durch den FakeAV verhindert wird.
Vorausgesetzt man findet die Dateien und RegistryKeys und ein evtl.es Rootkit
Bei Fragen zu OTL speziell oder zu anderen AntiViren-Tools: nur her damit 
Hab vor einiger Zeit eine Ausbildung in Sachen Malware-Erkennung/Entfernung gemacht.
mfG
|
|
|
15.06.11, 01:28
|
#9
|
|
Suppen Moderator
Registriert seit: Jan 2010
Beiträge: 7.087
Bedankt: 8.284
|
Machs doch selbst, de rLink zur Auswertungsseiteist 2 Posts vor deinem.
Und ungewöhnlich ist da nun wenig dran.
|
|
|
15.06.11, 09:18
|
#10
|
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.078
Bedankt: 3.130
|
Mit den Abstürzen wird wohl ein Systemfehler sein, und Avast mit Sicherheit keine gültige Lizenz.
Mfg
|
|
|
15.06.11, 19:54
|
#11
|
|
Suppen Moderator
Registriert seit: Jan 2010
Beiträge: 7.087
Bedankt: 8.284
|
DIe Chance, das du dir irgendwie das System zerschossen hast, ist größer, als das ein Virus schuld ist.
Und zu sagen du hast schon das Log geprüft und es dann nochmal hier zu posten ohne das zu erwähnen ist dreist.
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:24 Uhr.
().
|