WinFuture-Forum.de: Nochmal Hijack - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Nochmal Hijack


#1 Mitglied ist offline   Plumps1 

  • Gruppe: aktive Mitglieder
  • Beiträge: 174
  • Beigetreten: 26. März 08
  • Reputation: 0

geschrieben 01. Juni 2008 - 21:37

Hallo,
ich habe bei Hijack die 2 O14 Einträge gefixed aber leider verschwinden sie nicht. Ich glaube nicht das sie ernsthafte auswirkungen haben aber ich möchte doch gern wissen warum sie so hartnäckig sind.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:05:55, on 26.05.08
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)
Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\PROGRAMME\SYGATE\SPF\SMC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\E_S10IC2.EXE
C:\PROGRAMME\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\EIGENE DATEIEN\PROGRAMME\HIJACKTHIS 2\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\SYSTEM\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Programme\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAMME\SYGATE\SPF\SMC.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

--
End of file - 2347 bytes
0

Anzeige



#2 Mitglied ist offline   Astorek 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.145
  • Beigetreten: 28. Juli 07
  • Reputation: 42
  • Geschlecht:Männlich

geschrieben 05. Juni 2008 - 07:04

Ich habe mir mal erlaubt, deine Log mit http://www.hijackthis.de/ auszuwerten. Wie es aussieht, ist zumindest der letzte Eintrag etwas Gefährliches...

Wenn du einen Virenscanner hast, würde ich dir empfehlen ihn zu updaten und dann einen Komplettscan durchzuführen. Falls nicht: Es gibt genügend kostenfreie Virenscanner, du kannst jederzeit ruhig auch mit "Spybot Search & Destroy" (Google) mal nach Schädlingen suchen (vorher updaten nicht vergessen!)... Falls du keinen Virenscanner hast, kannst du kostenlos entweder "Avast!" (erfordert E-Mail-Registrierung) oder "AntiVir Personal Edition Classic" (zeigt während den Updates Werbung für die kostenpflichtigen Produkte an) downloaden, du solltest allerdings nie zwei Virenscanner auf einem PC installieren. Spybot Search & Destroy ist eine Ausnahme, die kannst du auch bei aktiviertem Virenscanner problemlos installieren und nutzen...

Was immer es ist, man sollte es nicht auf die leichte Schulter nehmen. Es könnte genausogut sein, dass deine ganzen Daten irgendwo ins Internet geschickt werden und der Täter u.U. an persönliche Daten rankommt. Genausogut kanns ein "harmloser" Virus oder einfach nur ein Programmfehler sein... Trotzdem, einen Virenscan durchzuführen, ist nie verkehrt...
0

#3 Mitglied ist offline   Beaglefan 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 20. Mai 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Südthüringen

geschrieben 05. Juni 2008 - 18:01

Hallo

Avira Home Edition unterstützt Windows 98 SE nicht mehr, so bleibt nur noch Avast übrig, was aber auch zum
Jahresende dieses System nicht mehr unterstützt.

Avast ist bei Ihm schon ja installiert, und es gibt kaum mehr eine Alternative mit anderen Tools das System zu untersuchen.

Gruß

Dieser Beitrag wurde von Beaglefan bearbeitet: 05. Juni 2008 - 18:08

0

#4 Mitglied ist offline   annoyed 

  • Gruppe: aktive Mitglieder
  • Beiträge: 45
  • Beigetreten: 10. Juli 06
  • Reputation: 0

geschrieben 07. Juni 2008 - 22:35

Kannst nochmal SPyware Doctor ausprobieren, vielleicht hilft der...
Link zur Trial:
http://www.pctools.c...octor/download/
Den kannst du auch neben Avira laufen lassen, ist "nur" ein Spywareschutz und sollte Avira deshalb nicht in die Quere kommen.
0

#5 Mitglied ist offline   Beaglefan 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 20. Mai 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Südthüringen

geschrieben 08. Juni 2008 - 17:23

Hallo

Spyware Doctor läuft auf Windows 98 SE nicht,und auserdem würde ich persönlich es nicht empfehlen, da da er nur meist Harmlose Sachen findet, und wenn Du die dann löschen willst muß man die Bezahlversion kaufen.
Es gibt andere Kostenlose, wo mehr erkennen und bereinigen. :P
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0