Bitte um kurzen Blick aufs Logfile
Hallo,
hab nachdem mir AntiVir den (wie ich inzwischen weiss) Trojaner "TR/Dldr.Small.ayl.0" gemeldet hat (und ich das Programm darauf gebeten hab, die befallene Datei zu löschen und zu überschreiben - ich mir allerdings unsicher war, ob das auch tatsächlich passiert ist), mal HijackThis runtergeladen und ein Logfile erstellt. Das hab ich dann auf
http://www.hijackthis.de/de durch die automatische Auswertung geschickt, wo mir zwar das oben erwähnte Ding nicht angezeigt wurde, aber der mit F2 beginnende Eintrag als böse eingestuft wurde. Hab allerdings ziemlich wenig Ahnung von all dem Kram und würd mich deshalb freuen, wenn jemand, der das Gegenteil von sich behaupten kann, mal einen Blick aufs Logfile wirft und mir sagt, was davon zu halten ist, bevor ich da einfach irgendwas lösche oder so.
Ist es denn mit dem fixen des entsprechenden Eintrags getan?
Was ist von dem oben erwähnten Trojaner zu halten, bzw. hab ich davon noch etwas zu befürchten, wenn er von HijackThis nicht erwähnt wird??
Hier das Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 03:40:22, on 18.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
C:ProgrammeSygateSPFsmc.exe
D:WINDOWSExplorer.EXE
D:WINDOWSsystem32spoolsv.exe
C:ProgrammeCisco VPN Clientcvpnd.exe
C:ProgrammeJavajre1.5.0_06injusched.exe
D:WINDOWSSystem32spoolDRIVERSW32X863fpdisp5a.exe
D:WINDOWSsystem32ctfmon.exe
D:ProgrammeAntiVir PersonalEdition Classicavguard.exe
D:ProgrammeAntiVir PersonalEdition Classicavgnt.exe
D:ProgrammeAntiVir PersonalEdition Classicsched.exe
D:ProgrammeAntiVir PersonalEdition Classicavcenter.exe
C:ProgrammeMozilla Firefoxfirefox.exe
D:ProgrammeAntiVir PersonalEdition Classicavscan.exe
C:ProgrammeHijackthisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.de/R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft stinkt...
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobatActiveXAcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.5.0_06inssv.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:ProgrammeCanonEasy-WebPrintToolband.dll
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFsmc.exe -startgui
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0_06injusched.exe
O4 - HKLM..Run: [FinePrint Dispatcher v5] "D:WINDOWSSystem32spoolDRIVERSW32X863fpdisp5a.exe " /source=HKLM
O4 - HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [avgnt] "D:ProgrammeAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKCU..Run: [ctfmon.exe] D:WINDOWSsystem32ctfmon.exe
O4 - HKCU..RunOnce: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -trayboot
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:ProgrammeCanonEasy-WebPrintResource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:ProgrammeCanonEasy-WebPrintResource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint -
Vorschau - res://C:ProgrammeCanonEasy-WebPrintResource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:ProgrammeCanonEasy-WebPrintResource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &
Excel exportieren - res://D:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O12 - Plugin for .spop: D:ProgrammeInternet ExplorerPluginsNPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsu...?1126880688474O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - D:ProgrammeAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:ProgrammeAntiVir PersonalEdition Classicavguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:ProgrammeCisco VPN Clientcvpnd.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:ProgrammeSygateSPFsmc.exe
Schönen Dank schon mal!!
dRei