Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen
Thema geschlossen (topic locked)

Unerlaubte Seiten in der Chronik ohne unser wissen

Moin,

jetzt bin ich auch ratlos, an unserem Laptop ist grade aufgefallen dass heute jemand auf zoozle.net war und dort XXX Videos angeklickt wurden, hier war es aber keiner!!

Hier ein Logfile von Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:55:59, on 21.03.2008
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\ehome\ehtray.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Michaela und Andreas\Desktop\HiJackThis202(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C91648FD-BA98-4D2A-872D-624D05D1CE19}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FSCLBaseUpdaterService - Unknown owner - C:\Program Files\Fujitsu Siemens Computers\FSCLounge\FSCWBaseUpdaterService\2\FSCWBaseUpdaterService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe


Vielleicht sieht ja unser alles seher Sir Reklov oder jemand anders was  ;D;D

 



Antworten zu Unerlaubte Seiten in der Chronik ohne unser wissen:

m,E. nichts auffälliges ...
http://www.hijackthis.de/  <<< LOG mal da rein und selber schauen ???
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hab dass Logfile schon selber durchgeguckt,was wirklich auffälliges ist mir nicht aufgefallen.

Aber irgendwie muss ja die Seite aufgerufen wurden sein.

und dort XXX Videos angeklickt wurden, hier war es aber keiner!!

Woher weißt Du das ?
2. Woher sind die Einträge ? Chronik ?

Empfehle trotzdem ...:

zuerst :
Plattenbereinigung machen zum löschen aller temporären Dateien

dann :
HijackThis , im Normalmodus !
Auswertung mit Bildern :
http://www.computerhilfen.de/hilfen-17-235710-0.html
Log oder Zusammenfassung  ggf hier posten.

-------------------------------------------------------------------------------------------------------------

Im Normalmodus sind etliche Dateien gesperrt .
Darum : Virenscan unbedingt immer im abgesicherten Modus  !

Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)

Virenscan machen  & ggf Adwarscan mit Spybot S&D oder Adware-7

Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Richtig die Seiten wurden in der Chronik von Firefox gefunden. Virenscan wird gleich auch noch gemacht.

WER kann denn ohne dein Wissen den FF starten ?
In Verwaltung , Ereignisanzeige mal nach Uhrzeiten sehen ... ??
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Verwaltung ?? Ereignisanzeige ?? Wie komm ich bei Vista dahin ?

tipp mal verwaltung unten in die Zeile ??
Habs nicht im Kopf , und Lappi ist down ...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay bin da jetzt drauf was soll ich da nachgucken =?=?

Z.B. die Loginzeiten ? Schau mal alles in Ruhe durch ...
Das übt  ;D:D::) 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hier stehen auch Druckauftragsfehler von Heute obwohl keiner versucht hat zu drucken  ::)

Und Du glaubst ernsthaft , der PC LÜGT ???
Oder hast Du ein falsches Datum drin , und das war gestern ??
Geh die Einträge weiter durch .
Hast Du Norton drauf ? Das hat auch gute Protokolle .
Ansonsten kannst Du evtl auch im Router nachsehen ...

Arbeite dich ein , ich kann das auch nur so aus der Erinnerung sagen ....

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nein natürlich lügt der Pc nicht ;-)

Datum ist auch korrekt und da an dem Lap kein Drucker drann ist wurde auch noch nicht versucht zu drucken.

Norton hab ich nicht drauf.

Der Router ist nicht dass Wahre und gibt keine Infos  :'(

Dass es ein Hacker ist glaubich auch weniger.

WLAN gesichert ? Freigaben nur Dateiweise gemacht ..??
Na ja , kann dir jetzt nicht mehr weiterhelfen , keine Ideen mehr .
Ausserdem geht es jetzt zum Stammtisch .. Sprüche klopfen ..  :o::)8)
Adios : HCK

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Noch ist der Wlan Router nicht da,deswegen läufts über Lan, sind keine Dateien freigegeben.

Naja trotzdem danke!!

Weiß noch jemand anders was `?


« Win XP: Hatneckige Viren im MmoryVirus - Hilfe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Laptop
Veralteter Begriff für einen mobilen Computer. Siehe auch Notebook...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...