hjackthis auswertung

  • #1
B

Basler

Bekanntes Mitglied
Themenersteller
Dabei seit
19.01.2004
Beiträge
77
Reaktionspunkte
0
Hallo alle zusammen
Könnte jemand bitte dies untenfolgende für mich Auswerten, Danke:

Logfile of HijackThis v1.97.7
Scan saved at 21:59:18, on 19.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Messenger Plus! 2\MsgPlus.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Kazaa Lite K++\KazaaLite.kpp
C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\93b9023ce74cc2dad700644c5dc522ef\update\update.exe
G:\Programme\Opera7\Opera.exe
G:\Softwares\Gut für PC\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus2] C:\Programme\Messenger Plus! 2\MsgPlus.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - Startup: tempweg.bat
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra->Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra->Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: ppctlcab -
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) -
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

verschoben von Windows XP
 
  • #2
Und warum, hast du ein bestimmtes Problem, oder einfach so?
 
  • #3
PCDFlocke schrieb:
Und warum, hast du ein bestimmtes Problem, oder einfach so?

Hatte vorhin ne Menge Spyware auf dem PC und bin mir noch nicht sicher ob auch wirklich alles wieder in Ordnung ist
 
  • #4
Sieht in meinen Augen in Ordnung aus.
 
  • #5
PCDFlocke schrieb:
Sieht in meinen Augen in Ordnung aus.

Ok Danke vielmals!
Ich hatte eben wieder diesen elenden MySearch Bar drauf, und meine IE Startseit änderte sich die ganze Zeit!
(benutze den IE eigentlich nur für dieses Forum, und sonst ganz wenige Pages, komisch)
 
  • #6
Du solltest den IE einfach gar nicht mehr benutzen, dann hast du diese Probleme auch nicht. Die einzigen Seiten, die man mit dem IE aufrufen muss, ist WindowsUpdate und OfficeUpdate. Mehr nicht. ;)
 
  • #7
Die einzigen Seiten, die man mit dem IE aufrufen muss, ist WindowsUpdate und OfficeUpdate. Mehr nicht.
Ist das so? Bei mir funzen einige Foren nicht mit dem Firefox. Der ist sicehrlich gut, aber einiges geht halt nicht.
Klaus
 
  • #8
Es gibt ja nicht nur den Fuchs ;)
Außerdem sind die meisten Seiten, die in den alternativen Browsern nicht funktionieren, ein Grund für mich, diese Seiten in Zukunft einfach nicht mehr zu besuchen.
 
  • #9
Hei Flocke.
Ja, da hast Du natürlich recht, es gibt andere.
Aber nicht besuchen, weil nicht funzt, geht nicht. Es sind oft ganz normale Seiten (oftmals Foren oder phpmyadmin-Zugänge) die mit dem Fuchs nicht funzen.
Klaus

PS: das ist ja schon wieder fast OT
 
  • #10
Ein bißchen OT schadet nicht unbedingt, außerdem ist das Thema an sich ja gegessen. ;)
Hast du mal ein paar Links zur Hand, die nicht funzen? Würde mich interessieren.
 
  • #11
Ein paar Links habe ich jetzt nicht, passiert halt immer so beim Surfen, dann schnell den IE zur Hand und weiter.
Aber hier geht das Einloggen nicht, ob wohl Cookies von der ursprünglichen Web-Site akzeptieren eingestellt ist.
Ihr Browser unterstützt keine Cookies. Bitte aktivieren Sie die Option->Cookies akzeptieren'.

Ist aber akzeptiert.

Klaus
 
  • #12
Das ist dann aber trotzdem ein Problem deiner Einstellungen, nicht des Browsers. ;)
Sonst hätten alle anderen User das ja auch.
 
  • #13
  • #14
Jo, und woran lag es? Richtig, an den Einstellungen zur Cookiebehandlung. Solche Probleme sind hausgemacht und kein Problem des Browsers, sonst hätten es doch alle, soweit müssten wir uns doch einig sein,oder? Es mag auch an anderen Einstellungen deines Systems liegen, aber definitiv nicht an einem Bug im Browser.
 
  • #15
Du warst ein paar Sekunden schneller.
;D
 
  • #16
  • #17
Hab noch was zu dem trojan.


Konnte den mit dem ClearProg löschen. Hat zwar über 2 std gedauert aber hat dann doch gefunkt.


Viele Grüße


Juli
 
  • #18
nogger schrieb:
für basler:

die datei selbst auswerten:


Wenn ich so sehe, was einem da alles angezeigt wird. Muss man ja der große Computer-Zampano sein, um mit der Auswertung klarzukommen.
Was soll man denn mit Aussagen, wie

Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 99 %

anfangen? Und das bei einem als Gut bewertetem Eintrag:

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll.

Was ist denn mit Trefferquoten von 99% oder zum Beispiel -1% gemeint? Worauf bezieht sich sich so etwas?

Mal abgesehen davon, dass der Programmierer immer noch nicht Software für ChipDrive-Kartenleser, Cyberlink, Virtual-CDu.a. zu kennen scheint. Die werden teilweise sogar als unbekannt angezeigt.

Gruß, Wolfgang
 
  • #19
darum soll diese seite nur eine orientierung und keine detailgetreue anleitung sein.
 
  • #20
Ich benutze die Auswertung auch ohne Probleme alle 3-4 Wochen. Erstens schaue ich dann auch intensiv nach, wenn mir noch nicht bekannt ist. zweitens fällt mir mir auch gleich auf, wenn ein neuer Eintrag vorhanden ist. Was mir bekannt ist, stört mich nicht weiter. Egal ob guter oder böser Eintrag. ;)
gruss clasaf
 
Thema:

hjackthis auswertung

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben