|
Mülltonne: HiJackThis Log-File. Bitte um Auswertung..Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
05.11.2007, 21:09 | #1 |
Gesperrt | HiJackThis Log-File. Bitte um Auswertung.. Kann mir jemand helfen und mir sagen, was nicht stimmt und was ich dagegen machen kann? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:15:25, on 05.11.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: F:\WINDOWS\System32\smss.exe F:\WINDOWS\system32\winlogon.exe F:\WINDOWS\system32\services.exe F:\WINDOWS\system32\lsass.exe F:\WINDOWS\system32\svchost.exe F:\WINDOWS\System32\svchost.exe F:\WINDOWS\System32\xpmsserv.exe F:\WINDOWS\system32\spoolsv.exe F:\Programme\AntiVir PersonalEdition Classic\sched.exe F:\Programme\AntiVir PersonalEdition Classic\avguard.exe F:\PROGRA~1\eScan\TRAYESER.EXE F:\PROGRA~1\eScan\TRAYSSER.EXE F:\PROGRA~1\eScan\avpm.exe F:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\PROGRA~1\BUH\PERSON~1\MPFSERVICE.exe F:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE F:\WINDOWS\System32\nvsvc32.exe F:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe F:\WINDOWS\System32\svchost.exe F:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe F:\PROGRA~1\eScan\AvpM.exe F:\WINDOWS\system32\winlogon.exe F:\Programme\Sunbelt Software\Personal Firewall\kpf4gui.exe F:\WINDOWS\Explorer.EXE F:\WINDOWS\System32\wuauclt.exe F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\buH\Winamp\winampa.exe F:\WINDOWS\System32\RUNDLL32.EXE F:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\Programme\buH\My Download Files\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\buH\My Download Files\cwshredder.exe C:\Programme\buH\Opera\OPERA 9.02\Opera.exe C:\Programme\buH\My Download Files\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht**://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = **tp://start.icq.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = fuck://www.cliquenr1.de.vu/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0B660087-931C-4056-A04F-0423890E40B6} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\buH\MYDOWN~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {84B94901-3645-4D80-A6B7-4D0050B19455} - (no file) O2 - BHO: (no name) - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - (no file) O2 - BHO: (no name) - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avgnt] "F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\buH\Winamp\winampa.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [eScan Updater] F:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Install-checker] F:\WINDOWS\System32\eInstall.exe O4 - HKLM\..\Run: [eScan Server] F:\PROGRA~1\eScan\ESERV.EXE /App O4 - HKLM\..\Run: [eScan Monitor] F:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKLM\..\Run: [MailScan Dispatcher] F:\PROGRA~1\eScan\LAUNCH.EXE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\buH\My Download Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-1004336348-839522115-1060284298-1005\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe (User 'buh_2') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\buH\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - F:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\buH\MYDOWN~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\buH\MYDOWN~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\buH\My Download Files\iseekyou\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\buH\My Download Files\iseekyou\ICQ.exe O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - F:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - F:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: eScan Management-Console (eScan-eServ) - MWTI2 - F:\PROGRA~1\eScan\TRAYESER.EXE O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - F:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - F:\PROGRA~1\eScan\avpm.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - F:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\BUH\PERSON~1\MPFSERVICE.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - F:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe O23 - Service: XPMSService - Unknown owner - F:\WINDOWS\System32\xpmsserv.exe mhn.. und noch eine Frage: warum muss man in den abgesicherten Modus wechseln, wenn man mit escan seine Dateien scannen möchte? .. mfg |
06.11.2007, 03:24 | #2 |
Gesperrt | HiJackThis Log-File. Bitte um Auswertung.. wo ist der button zum editieren der beiträge? ?-|
__________________ok, warum ist der nicht auch in meinem ersten beitrag? |
Themen zu HiJackThis Log-File. Bitte um Auswertung.. |
adobe, antivir, avira, bho, ctfmon.exe, dll, download, escan, explorer, firewall, frage, helfen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, microsoft, monitor, opera, programme, rundll, s-1-5-18, server, software, system, trend micro, warum, windows, windows xp |