Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Hijack auswertung!!

hi leute ich bitte euch darum mein logfile auszuwerten....will testen ob noch alles in ordnung ist nach dem ich vor nem monat alle viren gelöscht habe(glaub ich doch)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:49:30, on 21.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Orbitdownloader\orbitdm.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Winamp\winamp.exe
C:\Dokumente und Einstellungen\Michael\Desktop\Tools\HiJackThis202.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Orbit.lnk = C:\Programme\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1163521899659
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://v1728.ncsrv.de:4643/vz/rdp/msrdp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3EAB2188-DFC5-4B50-8CC2-ECF5C1A84586}: NameServer = 192.168.2.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6954 bytes
 

Danke



Antworten zu Hijack auswertung!!:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

des kannst ja alleine machen hier:

Auswertung

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

GENAU , keine Bange , sieht gut aus ....

dem vertrau ich net weil das seeeehr viel übersieht..weis ich genau..beim letzten mal hats 4 trojaner net gesehen -.-
 

Ach, echt?

Dem ist auch nicht zu trauen.
Man sorgt vor und nicht nach.

Besorge eine ordentliche Software, welche das System schützt. Ein Befall hat gar nicht erst stattzufinden.

Es fällt mir zunehmend schwer, auf das Gejammere "danach" einzugehen.

Genau wie beim Poppen. Erst gemacht, dann gedacht.
Kondome schützen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@ Infekt achte bitte auf die Netiquette !!!!

Wenn dich sowas ankotzt dann spar dir deinen post doch einfach!!!

Mit guter Software alleine ist es auch nicht getan!!!

Also erst denken dann schreiben.


@Shard dein Log ist sauber!!!


gruß deniz

Da schreibt der Richtige. Von wegen des guten Tones.
Aber Hallo!

Und was den User betrifft, so verstehe ich dessen Posting des Log-Files nicht. Man braucht NIEMALS einen Hijack-Bockmist des untersten Misthaufens, wenn man ordentliche Programme am Start hat.

Ich kann den Hijack-Krempel und das Hochgejubel desgleichen echt nicht mehr sehen.

Unglaublich, wieviele Leute dieser absoluten unterirdischen Kloake vertrauen. Das grenzt ja schon Rinderwahnsinn.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Kla wenn man mit verstand surft,sein av-programm und windows aktuell hällt,braucht kein Hijackthis Logfile!

Aber Wenn halt doch mal Schädlinge auf dem system sind,dann kann ein Hijackthis Logfile  mehr sagen als JEDES av-prog.!!!

Du setzt lieber auf irgendwelche av-progs,die suchen und suchen,dann  nix finfden,dann ist deiner meinung nach dass system sauber.

Und davon mal abgesehn,ich glaube ich habe die Netiquette
beachtet.


gruß deniz

Halte bezüglich der netten Kette lieber mal andeutungsweise die Rechtschreibregeln ein. Auch das gehört dazu. Wie in zahlreichen Threads erkennbar ist, bist Du nicht in der Lage, den Usern zu raten, wenn es um Schädlingsbefall geht. Du bist vollkommen ratlos.

Leider kann man Dich persönlich für Deine zahlreichen Fehl"beratungen" nicht haftbar machen.

Verbesserungsvorschlag in diesem Sinne.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wo habe ich denn falsche Beratung gegeben???
Zeig mir mindestens 10 Threads!!!

Ratlos bin ich ganz sicher nicht!! Du vielleicht ich weiß was ich poste!!

 

Ich habe keine Lust, mich hier mit pubertären Jungs herumzuschlagen. Ein paar von Euch sind ja Gott sei Dank schon gesperrt oder getilgt worden. Leider nicht alle.

Dieses Board kann erst dann Qualität erlangen, wenn die Pickel- und Teletubbies vollständig off Board gekickt werden.

In diesem Sinne, weiterhin als Verbesserungsvorschlag zu sehen.

Ende der Durchsage.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Warum sollte ich gesperrrt werden,wenn ich keine beleidige so wie DU und anderen mit Erfolg bei Ihren Problemen helfe??????

Anscheinend hat die Pubertät bei dir nie aufgehört!

Hab gehört es gibt Pillen für Hyperaktive,solltest du mal nach schauen!


 

jetzt wo ich auch mal wieder hier lese frage ich mich echt was manche leute wie Infekt von sich denken nur wenn man hilfe braucht? Es geht dich einen scheiß dreck an ob ich vor oder nachsorge...vorallem weil ich einfach ne antwort auf mein Thread wollte. Ich schütze mein System durch verschiedene programme und das Hijack tool versichert mir nur noch besser das mein system geschützt ist...weil nicht jeder scanner alles findet. PUNKT

danke Deniz hast mir schonmal geholfen!

@Shard
Soll ich Dir antworten? Sollte ich mich echt in die Niederungen Deiner Sicherheitseinstellungen begeben?

Du schützt Deinen PC nicht. Du hast von Tuten und Blasen keine Ahnung. Du schreibst, Hijack habe vier Trojaner nicht gefunden, Du armes Würstchen. Ja, wie kamen sie denn auf Deinen PC, die vier angeblich dort nicht entdeckten Trojaner? Wer hat sie überhaupt gefunden, die Trojaner, wenn Du Hijack bemühen mußtest? Hast Du überhaupt eine Ahnung von Irgendwas????

Nein, Du hast null Ahnung, aber wie die meisten Trottel, eine große Schnauze, eine fette Fresse, einen armen PC und kein Geld für gute Software.

Man, Ihr kotzt mich an ohne Ende!


« Festplatte verschlüsselnVirus BDS/Agent.YZB - kann ihn nicht entfernen! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
Die Micro-SD ist die physisch betrachtet kleinste Flash-RAM-Speicherkarte der Welt. Mit Hilfe eines speziellen Adapters, kann man die Micro-SD-Karten auch auf Grö&sz...

Micro SIM
Eine Micro SIM ist eine kleine SIM-Karte, die für Smartphones und Tablets gebraucht wird. Auch herkömmliche SIM-Karten kann man für solche Endprodukte verw...