Forum
Tipps
News
Menu-Icon

Viren ???

Hallo, Ihr Wissenden !
Ich habe mal wieder alle meine Sicherheitsprogramme (antivir, Ad aware, Spybot und auch HijackThis) laufen lassen und auch ein paar Sachen bereinigen können.
Bei HiJackThis ist nun noch das übrig geblieben, und da ich mir da sehr unsicher bin, frage ich Euch, was ich davon fixen kann/muss.

Ganz lieben Dank Dank und tschüss, Ralf

Logfile of HijackThis v1.98.2
Scan saved at 18:34:23, on 06.03.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\nslsvice.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINNT\system32\atiptaxx.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINNT\system32\internat.exe
C:\Programme\FRITZ!\IWatch.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\ZDaten\Eigene Dateien\eigene Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lycos.de/search/msie40.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MindManager PDF Writer.lnk = C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8241DF7E-5E45-4E1E-B4C7-82478916760B}: NameServer = 192.168.120.252,192.168.120.253
O21 - SSODL: System - {31D95C61-4F1C-419D-A6CD-8FFFEEC61CA5} - (no file)



Antworten zu Viren ???:

Sieht sauber aus, bis auf folgenden Prozess:
C:\WINNT\system32\nslsvice.exe

Laufender Prozess. (nslsvice.exe)  Malware

Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!

Hier hast du ansonsten noch deine Auswertung...
http://www.hijackthis.de/logfiles/c241cac70af4441d5939ea2d7c5117fa.html

nslsvice ist ein Prozess was Lotus Notes zugehort...

Service Name: Lotus Notes Single Logon
Filename: nslsvice.exe
Status: Legitimate

Also kein Böser Prozess!

Hallo MW,
gebe dir Recht, ist  legitimer Eintrag und bei HJT fälschlicherweise als böse gekennzeichnet.
zur nslsvice.exe:
http://www.what-process.com/process-info.aspx?p=nslsvice.exe
oder
http://www.spywareaid.com/index.php?file=o23&action=view&id=628

Diesen automatischen HJT-Auswertungen darf man auch nie so 100%ig folgen, so schön es auch sein mag. Aber sind immer noch Fehler enthalten (wird wohl immer so bleiben,da diese Datenbank niemals alles weltweit erfassen kann). Man muß halt manuell jeden Eintrag selbst nacharbeiten.


« Kann Trojaner nicht entfernen!Win XP Worm : Netsky.D.Dam »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...