Register for your free account! | Forgot your password?

You last visited: Today at 04:12

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Hijackthis

Discussion on Hijackthis within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Apr 2006
Posts: 6,597
Received Thanks: 1,830
Hijackthis

Huhu was bringt eigentlich genau so ein Hijackthis log?
da ich mir in letzter zeit ziemlich viel unnützes zeugs von unnützen seiten herunter geladen hab... hab ich mir auch damit mein pc gescannt & log erstellt.

wie kann ich sowas auswerten?

Log ist hier:



Logfile of HijackThis v1.99.1
Scan saved at 20:07:01, on 25.08.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\CTsvcCDA.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\RUNDLL32.EXE
C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\LimeWire\LimeWire.exe
C:\Dokumente und Einstellungen\Thomas\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe "
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe




wär sehr dankbar für eure hilfe kenn mich da nicht so aus :8
Medix is offline  
Old 08/25/2007, 21:05   #2
 
elite*gold: 0
Join Date: Jun 2006
Posts: 10,926
Received Thanks: 1,646
Bei dem Log kannste sehen ob was unerwünschtes an ist oder nicht.

Die einträge o14 müssen beide weg. Ist ein Popup das beim internetexplorer aufgeht und dir n Update aufzwingen will.
Scheinbar nutzt du noch Internetexplorer 5 oder ? Steht da oben. Solltest unbeding Mozilla oder Opera nehmen denn Internetexplorer ist der größte mist.
X-Matrix is offline  
Thanks
1 User
Old 08/25/2007, 21:51   #3
 
Smexer's Avatar
 
elite*gold: 0
Join Date: Dec 2006
Posts: 876
Received Thanks: 86
nee tut er nicht :

Code:
C:ProgrammeMozilla Firefoxfirefox.exe
aber über das würd ich mir gedanken machen:

Code:
C:ProgrammeLimeWireLimeWire.exe
Limewire ist echt der größte mist. verseut und sau gefährlich da danach seitens der Regierung nach gefahndet wird und auch sehr leicht zurückzuverfolgen ist.
speed ist doch eh ultra gay.
falls du deine (natürlichen legalen) files sharen/laden willst nutze doch rapidshare und cryptload!
Smexer is offline  
Thanks
1 User
Old 08/25/2007, 22:12   #4
 
elite*gold: 0
Join Date: Dec 2004
Posts: 844
Received Thanks: 13
Code:
C:ProgrammeMozilla Firefoxfirefox.exe
Wieso sollte er sich darum Gedanken machen ? Passt doch.

Ob er Limewire oder nicht nutzt ist doch sein Problem.

Code:
O14 - IERESET.INF: SEARCH_PAGE_URL=
solltest du mal nach schauen
Sieben is offline  
Thanks
1 User
Old 08/25/2007, 22:17   #5
 
elite*gold: 0
Join Date: Jun 2006
Posts: 10,926
Received Thanks: 1,646
Ja die O14 soll er löschen da es n Popup für Werbung ist. Hatte ich oben schon geschrieben sonst ist glaub soweit alles ok. Das mim Firefox hab ich übersehen. Thx Smexer ;D
X-Matrix is offline  
Thanks
1 User
Old 08/25/2007, 22:39   #6
 
elite*gold: 0
Join Date: Apr 2006
Posts: 6,597
Received Thanks: 1,830
ok danke habt mir sehr geholfen...

hab da noch ne frage hab im offiziellen wow forum diesen theard mit links gefunden




da sind 4 oder 5 links drin die alle auf .jpg enden trotzdem hab ich das gefühl das sie laut comments "verseucht" sind mit keyloggern oder so.. hab schon druf geklickt ich nup...

Muss ich mir sorgen machen?

sry bin der totale nerd auf dem gebiet..
Medix is offline  
Old 08/25/2007, 22:53   #7
 
elite*gold: 0
Join Date: Jun 2006
Posts: 10,926
Received Thanks: 1,646
N Trojaner isses nicht. Die Leute haben nur keine Ahnung. Das sind sicher die Dinger vom Icq Virus. Aber keine Angst klick halt drauf kommt eh nix. Und wenn kanns sein das es n Exploit vom Internetexplorer ausnutzt den es noch bei alten Versionen gab.
X-Matrix is offline  
Thanks
1 User
Old 08/26/2007, 00:33   #8
 
Smexer's Avatar
 
elite*gold: 0
Join Date: Dec 2006
Posts: 876
Received Thanks: 86
Quote:
Originally Posted by Sieben View Post
Code:
C:ProgrammeMozilla Firefoxfirefox.exe
Wieso sollte er sich darum Gedanken machen ? Passt doch.

Ob er Limewire oder nicht nutzt ist doch sein Problem.

Code:
O14 - IERESET.INF: SEARCH_PAGE_URL=
solltest du mal nach schauen
lol, made my day.

les meinen post mal richtig. da steht ein doppelpunkt nach "aber über das würd ich mir gedanken machen:" ist also auf limewire bezogen.

und natürlich ist es sein probelm, ist ja nicht mein PC.
ist auch sein problem ob evt. sein PC verseucht ist, geht mich alles nichts an.
son schwachsinn echt...

und toxic hat schon vor dir gepostet das er da mal nachgucken soll, wie gesagt, les erstmal.

PS: bei den links die du gepostet hast hab ich mal drauf geclickt... ist nix passiert, glaub ich einfach referal link, aber auf keinen was mit keylogger (nutze aber auch neustes firefox)
Smexer is offline  
Thanks
1 User
Old 08/26/2007, 06:18   #9
 
elite*gold: 42
Join Date: Oct 2005
Posts: 11,493
Received Thanks: 2,724
O14er fixen und gut is.

#Closed.

Edit: Reopened auf request des Threaderstellers!
Ghost is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
HiJackThis [Help]
07/26/2010 - WarRock - 14 Replies
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:38:22, on 26.07.2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v7.00 (7.00.6002.18005) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\RtHDVCpl.exe
HiJackThis Test
02/28/2010 - Technical Support - 3 Replies
Huhuhuhuhu.. Wollte mal wissen ob ich mein pc neu aufsetzen soll oder ob man das löschen kann.. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:58:42, on 28.02.2010 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16916) Boot mode: Normal
HiJackThis
04/19/2009 - Technical Support - 4 Replies
moin... ich hab da ma nen problem :D war aufner lan und i-nen depp hatte vieren drauf-.-' Win32/Virut.Gen Virus (der infiziert alle .exe) wen man kein internet und kein antivieren system hat macht der virus eig net viel weil man merk es ja net :D nur war ich der einzigste auf der lan mit nem AV programm ja jetzt hab ich den salat^^
hijackthis log...
01/15/2008 - Technical Support - 2 Replies
hi könnte mir jemand sagen was ich an prozessen abbrechen sollte? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 128.238.88.65:3127->United States(anonymous) R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file) R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -...
HiJackThis Logfile
05/20/2007 - Technical Support - 4 Replies
Guten Tag, könnte mir netterweise einer bei der Logfile Auswertung helfen? Edit: Weiß einer, wie man Dienste löschen kann?



All times are GMT +1. The time now is 04:12.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.