|
Log-Analyse und Auswertung: ist der hijack in Ordnung ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2005, 18:16 | #1 |
| ist der hijack in Ordnung ? Hallo zusammen Hab jetzt XP und wollte fragen ob da alles in ordnung ist ,oder ob was zu fixen ist ? bevor ich wieder ohne zu Fragen Fixe Logfile of HijackThis v1.99.1 Scan saved at 19:12:49, on 03.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe C:\Dokumente und Einstellungen\Trojaner\Eigene Dateien\Neuer Ordner\firefox.exe C:\Dokumente und Einstellungen\Trojaner\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.yahoo.de/ O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: ClearProg.lnk = ? O4 - Global Startup: CAPIControl.lnk = ? O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117269658171 O17 - HKLM\System\CCS\Services\Tcpip\..\{9D4E2240-9B0D-4AAD-8020-3082B815A36E}: NameServer = 193.189.244.197 193.189.244.205 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE |
03.06.2005, 19:01 | #2 |
Administrator, a.D. | ist der hijack in Ordnung ? Hallo tommi74,
__________________es ist alles im grünen Bereich.
__________________ |
03.06.2005, 19:32 | #3 |
| ist der hijack in Ordnung ? @ Cidre
__________________Puhhh Danke darf ich noch ein escan log posten,wurd nicht ganz schlüssig ist wohl in Ordnung oder? Fri Jun 03 17:31:41 2005 => ***** Scanning Registry for errors created because of Adware/Spyware ***** Fri Jun 03 17:37:04 2005 => Entry "HKCR\CLSID\{29FF67FF-8050-480f-9F30-CC41635F2F9D}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. Fri Jun 03 17:37:07 2005 => Entry "HKCR\CLSID\{70B51430-B6CA-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. Fri Jun 03 17:37:07 2005 => Entry "HKCR\CLSID\{8298d101-f992-43b7-8eca-5052d885b995}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. Fri Jun 03 17:37:08 2005 => Entry "HKCR\CLSID\{A9E69612-B80D-11D0-B9B9-00A0C922E750}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. Fri Jun 03 17:37:11 2005 => Entry "HKCR\CLSID\{f612954d-3b0b-4c56-9563-227b7be624b4}" refers to invalid object "ADMWPROX.DLL". Action Taken: No Action Taken. Fri Jun 03 17:37:14 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. Fri Jun 03 17:37:14 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: No Action Taken. Fri Jun 03 17:37:20 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. Fri Jun 03 17:37:20 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. Fri Jun 03 17:37:20 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. Fri Jun 03 17:37:20 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: No Action Taken. Fri Jun 03 17:37:22 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. Fri Jun 03 17:37:22 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. Fri Jun 03 17:37:22 2005 => Entry "HKCR\WMPShell.HWEventHandler" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. Fri Jun 03 17:37:22 2005 => Entry "HKCR\WMPShell.HWEventHandler.1" refers to invalid object "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Action Taken: No Action Taken. ri Jun 03 18:20:23 2005 => ***** Scanning complete. ***** Fri Jun 03 18:20:23 2005 => Total Objects Scanned: 24299 Fri Jun 03 18:20:23 2005 => Total Virus(es) Found: 0 Fri Jun 03 18:20:23 2005 => Total Disinfected Files: 0 Fri Jun 03 18:20:23 2005 => Total Files Renamed: 0 Fri Jun 03 18:20:23 2005 => Total Deleted Objects: 0 Fri Jun 03 18:20:23 2005 => Total Errors: 18 Fri Jun 03 18:20:23 2005 => Time Elapsed: 00:49:28 Fri Jun 03 18:20:23 2005 => Virus Database Date: 2005/05/27 Fri Jun 03 18:20:23 2005 => Virus Database Count: 131890
__________________ |
03.06.2005, 19:35 | #4 |
Administrator, a.D. | ist der hijack in Ordnung ? Bitte, gern geschehen. Arbeite mal die Empfehlung von rich20 ab -> http://www.trojaner-board.de/showpos...90&postcount=5 |
Themen zu ist der hijack in Ordnung ? |
antivir, antivir update, bho, button, dateien, einstellungen, explorer, frage, hijack, hijackthis, internet, internet explorer, messenger, microsoft, ordner, programme, software, sp2, spybot, start, system, system32, trojaner, usb, windows, windows messenger, windows xp |