WinFuture-Forum.de: HijackThis Logfile - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

HijackThis Logfile Könntet ihr mal bitte drüber gucken!

#31 Mitglied ist offline   f 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 14. Mai 03
  • Reputation: 0

geschrieben 31. Mai 2004 - 21:13

hi
könnt ihr mein logfile auch mal kurz checken? <_<

Logfile of HijackThis v1.97.7
Scan saved at 22:05:22, on 31.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Ger Co\WKeyKill.exe
C:\Dokumente und Einstellungen\1337\Eigene Dateien\stuff\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AtiTrayTools] C:\Programme\ATI Tray Tools\atitray.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - Startup: WKeyKill.lnk = C:\Programme\Ger Co\WKeyKill.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
0

Anzeige



#32 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 31. Mai 2004 - 21:18

>C:\Programme\Ger Co\WKeyKill.exe
>O4 - Startup: WKeyKill.lnk = C:\Programme\Ger Co\WKeyKill.exe
Kenn ich nicht, habe ich auch noch nie gesehen. Absicht?

Ansonsten sehr kurz und auch nichts böses.

Sorry übersehen:
>O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off
Unnötig

Dieser Beitrag wurde von MatzeSZ bearbeitet: 31. Mai 2004 - 21:21

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#33 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 31. Mai 2004 - 21:19

herrlich
kurz und sauber <_<
WKeyKill.exe ist ja so ne art spiel oder ?
nen antivirus würde ich aber vielleicht installieren, muss nicht unbedingt sein wenn man alles rcihtig macht, kann aber nützlich sein

so und jetzt mal den anderen thread checken hrhrr
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#34 Mitglied ist offline   f 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 14. Mai 03
  • Reputation: 0

geschrieben 31. Mai 2004 - 21:27

thx <_<
wkeykill dient zum deaktivieren der win taste hrhrr
hmm antiviren software ist eigentlich nicht notwendig, frisst nur unnötig ressourcen...
was benutzt ihr denn so ?
0

#35 _simcard_

  • Gruppe: Gäste

geschrieben 31. Mai 2004 - 21:28

für schnelle PCs kann ich AVK 2004 empfehlen. (frisst ein bissel resourcen) und ansonsten BitDefender oder Kaspersky <_<
0

#36 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 31. Mai 2004 - 21:45

naja wenn du eh aufpasst (was man von deiner log schliessen kann)
dann kannst du auch antivir pe nehmen, ist kostenlos
auch wenn die anderen im grunde "besser" sind
ich benutze mcafee virusscan 8
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#37 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 31. Mai 2004 - 22:13

@klaus1012:
Keine Panik, rundll32.exe ist verantwortlich für: Soundicon, Netzstecker-Icon, diverse Register-Karten, Bluetooth-Manager, diverse Treiber etc.
Die unterschiedliche Schreibung ist ein typisches Problem von HijackThis.
Die zwiefache Vorhandeheit ergibt sich unmittelbar aus den Autostart-Einträgen und bindet sich an zwei Treibermodulaufrufe, die wahrscheinlich überflüssig sind.

@Strider: alg.exe = Application Layer Gateway. Gateway != Pseudofirewall. Trotzdem meist übeflüssig, für ICS hingegen wird's sogar benötigt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#38 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.358
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 01. Juni 2004 - 08:49

Zitat (Rika: 31.05.2004, 19:33)

Nur für das Programm selber, das Protokoll hingegen ist sogar für mich so ziemlich erste Wahl.

dann kann ich das ja beruhigt weiter mit miranda benutzen...
0

#39 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 01. Juni 2004 - 09:43

Zitat (simcard: 31.05.2004, 22:28)

für schnelle PCs kann ich AVK 2004 empfehlen. (frisst ein bissel resourcen) und ansonsten BitDefender oder Kaspersky  :unsure:

sehe ich aber nicht so! ich habe ein wirklich gutes system ("high end") und der scanner macht sich sehr bemerkbar. ob ich nun ein image in sekunden oder minuten kopiere, da ist ein riesen unterschied. :huh:

was mir auch so aufällt: wo habt ihr alle so viele hintergrundtasks her? braucht euch nicht zu wundern. weniger is eben mehr ;)

Dieser Beitrag wurde von shiversc bearbeitet: 01. Juni 2004 - 09:44

Admin akbar
0

#40 _simcard_

  • Gruppe: Gäste

geschrieben 01. Juni 2004 - 10:16

Zitat

sehe ich aber nicht so! ich habe ein wirklich gutes system ("high end") und der scanner macht sich sehr bemerkbar.

hm... sorry hab jetzt auch nur ein "standard" System mit 2,66 Ghz und 512 MB ram und merke von AVK fast garnix. dass das Kopieren der Dateien etwas länger dauert ist doch bei nem Virenscanner normal. der Scanner muss halt jede Datei die grad in Verwendung ist überprüfen oder möchtest du nen Virus kopieren? :huh:
Und wenn bei dir so ein großer Unterschied ist musst du AVK leider falsch konfiguriert haben :unsure:

Dieser Beitrag wurde von simcard bearbeitet: 01. Juni 2004 - 10:16

0

#41 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 01. Juni 2004 - 17:04

ich meinte mit "high end" eher den durchsatz. selbst deine machine ist für avk "high end".
Admin akbar
0

#42 Mitglied ist offline   MaxKadey 

  • Gruppe: aktive Mitglieder
  • Beiträge: 414
  • Beigetreten: 26. Februar 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 20:15

huhu....will mich auch mal vom onkel doc checken lassen, sofern es keine umstände macht :unsure:

also meine log:

Logfile of HijackThis v1.97.7
Scan saved at 21:16:54, on 01.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
d:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
D:\Programme\Zone Labs\ZoneAlarm\zapro.exe
D:\Programme\Opera\opera.exe
G:\Backup\XP Tuning + Updates, Patches\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] d:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - Global Startup: ZoneAlarm Pro.lnk = D:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8109.3627546296
0

#43 Mitglied ist offline   MZottel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.165
  • Beigetreten: 14. Mai 03
  • Reputation: 8
  • Geschlecht:Männlich
  • Wohnort:Leverkusen
  • Interessen:Musik (Gothic)
    Sport
    Computer

geschrieben 01. Juni 2004 - 20:41

@ maxkadey

Zitat

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe

sind nicht nötig Fineprint läuft auch ohne systemstart

Zitat

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

unnötig

Zitat

C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - Global Startup: ZoneAlarm Pro.lnk = D:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)

müssen nicht sein aber stören auch nicht

im allgemeinen seh ich nix bösartiges
Have Fun MZottel

Projekte: UpdatePack + Scanner, ZAAMPPServer, VistaMizer, UltraUXThemePatcher, LaTeXUSB, SevenMizer

Zitat

"Es ist gelogen, dass Videogames Kids beeinflussen. Hätte Pac Man das getan, würden wir heute durch dunkle Räume irren, Pillen fressen und elektronische Musik hören." (Kristian Wilson, NINTENDO INC., 1989)
0

#44 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2004 - 21:00

Bitte beschränken wir uns auf das Erkennen von bösartiger Software, überflüssigen Starteinträgen und als stark risikobehaftet bekannte Software, es soll keinen Streit über Sinn und Unsinn diverser Software (DTFs, Styles, Virenscanner mit Ausnahme von NAV, TrayTools etc.) geben. OK? :unsure:

@MaxKadey: Und so muss ich dir sagen: Die originale ICQ-Software von Mirablis fällt schon seit Ewigkeiten durch arg stupide und schwerwiegende Sicherheitslücken auf. Ebenso ist das Protokoll selber sehr anfällig gegen Störungen, Sniffing, Spoofing, Session Hijacking etc. und damit nciht gerade empfehlenswert.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#45 Mitglied ist offline   MaxKadey 

  • Gruppe: aktive Mitglieder
  • Beiträge: 414
  • Beigetreten: 26. Februar 04
  • Reputation: 0

geschrieben 01. Juni 2004 - 21:28

thx4ur concern erstmal!

nagut....dann schau ich mich mal nach einer icq alternative um.
0

Thema verteilen:


  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0