Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

HiJack Bericht

Tag zusammen.
Ein Freund von mir denkt, dass er sich was bei Facebook eingefangen hat. Da er im moment keinen Browser öffnen kann, hat er mir seinen HiJack Bericht geschickt.
Kann hier jemand was dazu sagen?
Hoffe bin hier im richtigen Bereich gelandet.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:06:52, on 23.10.2011
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: icqBHO - {5A0D6E4B-B0DF-4148-8B1E-F7A430FF5E24} - C:\Program Files\icq\Internet Explorer\icq.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.5\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Microsoft® Windows Update] C:\Users\Alex\M-1-52-5782-8752-5245\winsvc.exe
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 3906 bytes


Danke schonmal für Hilfen.



Antworten zu HiJack Bericht:

 Hallo

Zitat
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Es gibt seit geraumer Zeit das Servicepack 1.
Ebenso gibt es den Internet-Explorer 9 (Neun).

System daher ungepflegt, veraltet und somit auch anfällig. ;)

Außerdem ist das Logfile unvollständig und / oder manipuliert->
Nach "Running Prozesses" fehlt die Liste: C:\Programme\Irgendwas !!

Ebenso ist kein Antivirenprogramm ersichtlich.

Offenbar aber ein reiner Spielerechner.

Also: das ganze nochmal von vorne, und diesmal richtig ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Oder am besten überhaupt kein Hijackthis mehr, sondern Malwarebytes ...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das kann ich nur bekräftigen, HJT ist heute nicht mehr in der Lage, alle aktuellen Schädlinge zu erkennen.

Nebenbei bemerkt sind das Schädlinge:

R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [Microsoft® Windows Update] C:\Users\Alex\M-1-52-5782-8752-5245\winsvc.exe

Wie mein Vorposter schon schrieb Malewarebytes downloaden, updaten und einen  Vollscan durchführen. Logfile dann posten.

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html
 

« Letzte Änderung: 24.10.11, 17:01:04 von A K »

HJT ist aber eine Gute Übersicht , um mal die gesamten , gestarteten Progs zu sehen .
Oft hilft dann schon das aufräumen der "Müllhalde"  :-[::)8)

oder so was :
 Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
 

Kein SP1
Keine IE9

Sollte SO aussehen:
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)

wann ich so was sehe , ist der Thread für mich erledigt . 

« Letzte Änderung: 24.10.11, 17:16:39 von Ava-Tar »

« Windows 7: Google leitet auf falsche Seiten umGoogle lenkt auf falsche Seiten, komme nicht weiter »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Tag
Ein Tag ist ein englischer Begriff und bedeutet so viel wie Etikett, Mal, Marke, Auszeichner und Anhänger. Generell ist Tag eine Auszeichnung eines Datenbetandes mit...

Browser
Der Browser oder Webbrowser ist das Programm, dass die HTML - Befehle einer Internetseite mit Bildern, Videos und Texten auf dem Bildschirm anzeigt. Der Browser ist also ...

Webbrowser
Siehe auch Browser. ...