Wurm eingenistet?

  • #1
S

steve

Bekanntes Mitglied
Themenersteller
Dabei seit
20.01.2005
Beiträge
200
Reaktionspunkte
0
Ort
Fürstentum Lippe
hi, ohne auf nähere prob. einzu gehen. schaut euch mal das log. an. hab böse progr. die im verborgenen laufen( anzunehmen). auto. logfile außwertung schon gemacht. brachte nichts konkretes. sieht noch jemand ein kukuksei?

Logfile of HijackThis v1.99.1
Scan saved at 13:27:16, on 11.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
D:\Downloads\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Anwendungen\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) -
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {1D168290-F3DF-4842-94C3-2862596771FB} (Yahoo! Fotos Easy Upload Tool Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E21963EF-441C-4B4A-91FA-514A0AB43AD5}: NameServer = 212.62.64.34 212.62.68.34
O23 - Service: Appipanh - H+BEDV Datentechnik GmbH - (no file)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
 
  • #2
1. sieht man keine log-datei.
2. wieso möchtest du nicht auf die problem näher eingehen? je ausführlicher du beschreibst, desto schneller kann man dir helfen.
 
  • #3
schei..... einfügen vergessen. is jetzt wohl da. auf die schnelle: pc fährt von 0 auf 100 in 1 min. hoch. danach kann ich aber bis der rote schirm in der taskleiste von antivir aufgeht( prog. aktiviert ist) nicht auf das internet zugreifen. auf andere prog. schon. nach 2 min. kann ich dann meine dsl- verbindung öffnen.
 
  • #4
O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) -

das ist laut hijackthis.de eventuell böse. schau mal, ob du software oder spiele von wildtangent installiert hast.

O17 - HKLM\System\CCS\Services\Tcpip\..\{E21963EF-441C-4B4A-91FA-514A0AB43AD5}: NameServer = 212.62.64.34 212.62.68.34

das ist auch evtl. böse.

und früher hat das alles tadellos funktioniert?

vielleicht hilft ja das:

 
  • #5
nogger schrieb:
O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) -

das ist laut hijackthis.de eventuell böse. schau mal, ob du software oder spiele von wildtangent installiert hast.

O17 - HKLM\System\CCS\Services\Tcpip\..\{E21963EF-441C-4B4A-91FA-514A0AB43AD5}: NameServer = 212.62.64.34 212.62.68.34

das ist auch evtl. böse.
Quatsch - msjavx86_3805.exe gehört zu Microsoft Java Virtual Machine (MSJVM)

und 212.62.64.34 - 212.62.68.34 ist sein Provider (T-Online oder Freenet)

pan_fee ::)
 
  • #6
wieso hijackthis.de diese einstufungen nicht korrigiert... putzig...
 
  • #7
hallo zusa, dieser tipp mit dem link hat das problem behoben. fuzt wie ne jungfrau ( wie lange  ;D)



danke euch

mach mal ne @anfrage
nogger schrieb:
wieso hijackthis.de diese einstufungen nicht korrigiert... putzig...
 
Thema:

Wurm eingenistet?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben