|
Log-Analyse und Auswertung: Mein hijack logWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.09.2005, 18:38 | #1 |
| Mein hijack log Logfile of HijackThis v1.98.2 Scan saved at 19:16:50, on 02.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: N:\WINDOWS\System32\smss.exe N:\WINDOWS\system32\winlogon.exe N:\WINDOWS\system32\services.exe N:\WINDOWS\system32\lsass.exe N:\WINDOWS\system32\svchost.exe N:\WINDOWS\System32\svchost.exe N:\WINDOWS\Explorer.EXE N:\WINDOWS\system32\spoolsv.exe N:\Programme\Zone Labs\ZoneAlarm\zlclient.exe N:\Programme\AVPersonal\AVGNT.EXE N:\Programme\Java\jre1.5.0_02\bin\jusched.exe N:\Programme\iTunes\iTunesHelper.exe N:\Programme\QuickTime\qttask.exe N:\Programme\T-DSL SpeedManager\SpeedMgr.exe N:\WINDOWS\system32\ctfmon.exe N:\Programme\AVPersonal\AVGUARD.EXE N:\Programme\AVPersonal\AVWUPSRV.EXE N:\WINDOWS\system32\svchost.exe N:\WINDOWS\system32\ZoneLabs\vsmon.exe N:\Programme\iPod\bin\iPodService.exe N:\Programme\T-DSL SpeedManager\tsmsvc.exe N:\Programme\Outlook Express\msimn.exe N:\Programme\Mozilla Firefox\firefox.exe N:\bigdata\Appz\HijackThis1.982\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - N:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - N:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - N:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - N:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - N:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - N:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Zone Labs Client] N:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [AVGCtrl] "N:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] N:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] "N:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "N:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [T-DSL SpeedMgr] "N:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKCU\..\Run: [CTFMON.EXE] N:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: Alles mit FlashGet laden - N:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - N:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - N:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - N:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - N:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - N:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - N:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - N:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{A7676456-D5DE-4B9C-97A4-AB46DF0B8BBF}: NameServer = 217.237.149.161 217.237.150.97 Mir macht die 017 Sorgen, wer weiß mehr gruß nobucks |
02.09.2005, 18:43 | #2 |
Mein hijack log lade dir die aktuelle HijackThis Version runter
__________________an deinem log ist ansonsten nichts auffälliges zu erkennen. die O17 sind die DNS-Server die du gerade benutzt, ohne diese Einträge wärst du garnicht im Internet |
Themen zu Mein hijack log |
adobe, avg, bho, boot, explorer, firefox, hijack, hijack log, hijackthis, internet, internet explorer, log, logfile, messenger, microsoft, mozilla, mozilla firefox, outlook express, pdf, programme, rundll, rundll32, software, system, system32, windows, windows xp |