Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

HijackThis Log bei Windows 7

Hallo, ich frage mich warum die Logfile von HijackThis ganz viele Einträge beinhaltet, die dahinter "file missing" stehen haben. Lieg das etwa an Win 7 oder vllt nur daran dass ich eine 64 bit Version hab? Kann man einige von den Einträgen fixen ?

Hier mein Logfile:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:51:26, on 18.09.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\ICQ7.2\ICQ.exe
C:\Users\Paul\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tm86&r=27360810d525l04c4z105f45i2a333
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tm86&r=27360810d525l04c4z105f45i2a333
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tm86&r=27360810d525l04c4z105f45i2a333
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tm86&r=27360810d525l04c4z105f45i2a333
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Paul\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D69B0EC-AB61-4442-BC26-374554631986}: NameServer = 213.191.92.87 62.109.123.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{6D69B0EC-AB61-4442-BC26-374554631986}: NameServer = 213.191.92.87 62.109.123.6
O17 - HKLM\System\CS2\Services\Tcpip\..\{6D69B0EC-AB61-4442-BC26-374554631986}: NameServer = 213.191.92.87 62.109.123.6
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:   
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Unknown owner - c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TurboBoost - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 7962 bytes
 



Antworten zu HijackThis Log bei Windows 7:

Die von Dir verwendete Version 2.0.4 ist für Win7 x64 geeignet.
Allerdings werden eine Reihe von Dateien (noch) nicht exakt erkannt.
Bei einem klick auf das äußerst linke Symbol - einem Gesicht ähnlich - findest Du Erklärungen dazu.
Solltest jese einzelne "missing" aufrufen und prüfen.

Jürgen

Bei einem klick auf das äußerst linke Symbol - einem Gesicht ähnlich - findest Du Erklärungen dazu.
Solltest jese einzelne "missing" aufrufen und prüfen.

Wo soll dieses Symbol sein, hab mir seid kurzem das Tool geholt und kenn mich nicht wirklich aus. Aber was Gesichtähnliches hat das programm nicht.

Kannste bei Gelegenheit mal auf die Einträge schauen ob da was gefixt werden kann ? z.b. Java Plugin oder photoshop elements file agent ? Will ja sowenig wie möglich von ungenutzten sachen haben

Ich rate dazu, nur die Einträge zu fixen, die klar als schädlich deklariert werden.
Das wahllose Fixen von Einträgen kann durchaus heftige Schäden hervorrufen.
Hier ein Screenshot Deines Logfiles:

 

Die "isass.exe" ist ein regulärer Prozess - aber einer, der recht gerne befallen wird.
Also genau nachprüfen, Name, Größe, Speicherort.
Ansonsten sehe ich auf die Schnelle nichts, was Du unbedingt fixen solltest - alles müßte erst geprüft werden.

Jürgen

« Letzte Änderung: 18.09.10, 22:28:25 von jüki »

ggf kostenpflichtige Alternative ... 64Bit
http://www.hijackfree.de/de/upload/
Log auch dort auswerten ...
 
Hinweis : Siehe Kommentar von Jüki weiter unten ...

« Letzte Änderung: 19.09.10, 18:07:56 von Ava-Tar »

carsten - das solltest Du bitte auch erklären, wie das Logfile von hijackthis als "*.xml" gespeichert werden kann - üblich ist "*.log".
Und da kann nur "*.xml" ausgewertet werden...

Jürgen
 

hab leider kein 64Bit System hier , aber einige haben das schon hin bekommen ..... incl Auswertung .
Haben dementspr. geantwortet.
Kann es also selber leider nicht testen...

lt. www.endungen.de
xml   Extended Markup Language   Editor, Word Pad


 

« Letzte Änderung: 19.09.10, 18:06:49 von Ava-Tar »

Die von Dir vorgeschlagene Auswertung betrifft das Tool "Emsisoft HiJackFree 4.5". (kann ich nichts dazu sagen - hab ich selbst noch nie benutzt)
Der Threadstarter aber benutzt "hijackthis v2.0.4".
Das ist etwas gaaanz was anderes. Oder irre ich mich?

Jürgen

Moin Jürgen !

Bei 64Bit sollte man ja auch nicht HJT nutzen wegen der irreführenden "file missing" Meldungen .
Andere haben damit schon gearbeitet .... ich gebe den Link nur als Ergänzung an .
War ein TIPP aus diesem Forum ...

Probiere es doch mal aus bitte , falls entspr. System vorhanden.

Solltest Du es für "schlecht" befinden , lösche ich das aus meiner Sammlung .
Carsten

« Letzte Änderung: 19.09.10, 16:51:21 von Ava-Tar »

Bin schon dabei, das Teil zu saugen und zu testen.
Übrigens - die Version hijackthis204 wird eigentlich als 64Bit- tauglich deklariert.
Dem nicht so Versierten können diese "missing"- Meldungen allerdings irritieren, das geb ich gerne zu.
Du weißt - ich bin da eigen und nehme mir in jedem Fall - bei Fremden besonders- die Zeit, jeden einzelnen Eintrag zu prüfen...
Ich melde mich mit meiner persönlichen Einschätzung von "HiJackFree 4.5" wieder.

Jürgen

Schnelltest:
Klar und deutlich: Meine persönliche Meinung über dieses Tool.
Kurz und knapp - abgelehnt.
Dieses Tool ist eine Kaufversion, die jährlich neu gekauft werden muß - 40Euro.
Eine Gelddruckmaschine.
Ich habe nur die Freeware - also den Scan erprobt.
Von den vorhandenen 48 Trojanern auf meiner diesbezüglichen Test- Festplatte wurden nur 31 erkannt.
Dafür wurde wiederum mein ehrlich, gegen gute Euronen erworbenes "Classic Startmenü" als extrem gefährlich eingestuft, wie auch das Script "Doppelklick". (dieses macht aus einem Druck auf das Scrollrad der Maus einen Doppelklick)
Verwende ich seit Jahren.
Beseitigen kann man erkannte Trojaner (oder allgemein gesagt - Schadsoftware) in der Freeware- Version nicht.
Meine Meinung: Nicht zu empfehlen.
Übrigens: Die Protokolle werden bei Free als txt gespeichert, nicht als xml.

Jürgen

 

Zitat
das Script "Doppelklick". (dieses macht aus einem Druck auf das Scrollrad der Maus einen Doppelklick)
Verwende ich seit Jahren.

Und dazu brauchst Du ein eigenes Script dafür? Macht Dein OS bzw. der Treiber bei Dir das nicht?  ;D

 
Zitat
Beseitigen kann man erkannte Trojaner (oder allgemein gesagt - Schadsoftware) in der Freeware- Version nicht.
Meine Meinung: Nicht zu empfehlen.

Na, jeder Scanner kann nur erkannte Sachen entfernen. Wo ist das bei diesem Tool anders?
Schnelltest:
Klar und deutlich: Meine persönliche Meinung über dieses Tool.
Abgelehnt ....

OK Jürgen , ich lösch es in meinen Unterlagen ...
Carsten

- zumindest sollte man es nicht unbedingt empfehlen, Carsten.
Ich hab mich grad erinnert - vor Jahren hatte ich schon einmal dieses a2 auf dem PC. Da war es aber noch eine funktionierende und komplette free- Software.
Ich hab das allerdings beizeiten weder "runtergeschmissen"- die Ergebnisse waren mir zu unübersichtlich und zu unüberschaubar.
Sind wir beide nun wieder eine Erfahrung reicher.

Jürgen

OK , have a nice sunday , Jürgen!!
Statt mit Win7 werde ich mich demnächst mit dem vertraut machen ...
http://www.amazon.de/WeTab-Zoll-Tablet-PC-Bluetooth-Wi-Fi/dp/B003JFKUWQ

hab ja sonst nix zu tun  ():-)::):o

PS-.
Kannst unser "Privatgespräch" ggf rauswerfen ...  !?

« Letzte Änderung: 19.09.10, 18:34:50 von Ava-Tar »

« Windows XP: TR Dropper.gen eingefangenAntivir Safeguard - nichts geht mehr! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...