WinFuture-Forum.de: Hijackthis Log - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Hijackthis Log Ich bitte euch das kurtz anzusehen


#1 Mitglied ist offline   Sirano 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 05. Oktober 05
  • Reputation: 0
  • Wohnort:Zürich / Schweiz

  geschrieben 07. Oktober 2005 - 07:42

Könnte mir das bitte mal kurtz jemand auswerten und sachen ob ich befahlen bin oder nich.
Den ein Problem das ich habe ist das meine I-Net leitung wiedereinmal voll schlapp ist...

:D

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\OLYMPUS\m-trip\Bin\m-tripLauncher.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\MrobeService.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\USER NAME\LOKALE~1\Temp\Rar$EX00.063\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: m-trip Launcher.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: MrobeService - OLYMPUS IMAGING CORP. - C:\WINDOWS\system32\MrobeService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

Anzeige



#2 Mitglied ist offline   Sella 

  • Gruppe: aktive Mitglieder
  • Beiträge: 47
  • Beigetreten: 28. April 05
  • Reputation: 0

geschrieben 07. Oktober 2005 - 08:04

Geht nicht.

Es fehlt der Header


:D



Sella
0

#3 _BAstiL_

  • Gruppe: Gäste

geschrieben 07. Oktober 2005 - 08:12

Ist soweit ok, aber ich würde folgendes entfernen:

C:\WINDOWS\ALCMTR.EXE (Realtek AC97 Audio - Event Monitor - fällt glaub ich unter Spyware)

Du hast eine Digitalkamera von Olympus, oder!? (Software)

Des Weiteren informiere dich mal hier im Forum "Sicherheit" über Personal Firewalls (in deinem Fall Zonealarm).
Warum Ist Eine Pfw Schlecht
Windows Sicherer Machen

Dieser Beitrag wurde von BAstiL bearbeitet: 07. Oktober 2005 - 08:16

0

#4 Mitglied ist offline   Sirano 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 05. Oktober 05
  • Reputation: 0
  • Wohnort:Zürich / Schweiz

geschrieben 07. Oktober 2005 - 08:17

Danke für die antwort sobald ich zuhause bin werde ich den header noch Hochladen.

@Bastil

Problem:

Wenn ich diese datei lösche / Fixe dan ist's aus mit sound :D
da Diese Datei zum Soundtreiber gehört :D


Und Von Olympus ist der MP3 player :D aber ne Digicam wär auch cool :D

Dieser Beitrag wurde von Sirano bearbeitet: 07. Oktober 2005 - 08:19

0

#5 _BAstiL_

  • Gruppe: Gäste

geschrieben 07. Oktober 2005 - 08:23

Beitrag anzeigenZitat (Sirano: 07.10.2005, 09:17)

Danke für die antwort sobald ich zuhause bin werde ich den header noch Hochladen.

@Bastil

Problem:

Wenn ich diese datei lösche / Fixe dan ist's aus mit sound :D
da Diese Datei zum Soundtreiber gehört :D

Sicher? Dass das zum Onboardsound gehört ist mir klar, aber eigentlich ist dieser Prozess nur für das Protokollieren von Ereignissen!? Somit sollte der Sound auch ohne diese "Option" laufen.
Andernfalls wirst du wohl damit leben können/müssen :D

Mh, sag mal laufen bei dir 2 Virenscanner parallel? Das wäre nicht gut, da sich sich gegenseitig "behindern".


Beitrag anzeigenZitat (Sella: 07.10.2005, 09:04)

Geht nicht.

Es fehlt der Header
:D
Sella

Benutze doch mal deinen "head" (=Kopf) :)
nimm einfach deinen "Header" der Logdatei!

Bin so frei:

Logfile of HijackThis v1.99.1
Scan saved at 09:19:36, on 07.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5112.0000)

Dieser Beitrag wurde von BAstiL bearbeitet: 07. Oktober 2005 - 08:32

0

#6 Mitglied ist offline   Sirano 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 05. Oktober 05
  • Reputation: 0
  • Wohnort:Zürich / Schweiz

geschrieben 07. Oktober 2005 - 08:31

Ja aber ohne sound ist das Music hören nich wirklich ein erlebniss

;D

Ja ich weiss es ist ein Problem das 2 Viren Scaner gleichzeitig laufen aber ich finde keinen vernünftigen Scanner der mir die mail's und den datenverkehr überwacht

Ich habe Den Norton 2005 (testversion) am laufen und den AntiVir XP Personall (Freeware)

Wenn Du mir einen Typ geben könntest wo ich einen Antivir finde der Sowohl meine Mails überwacht als auch als scanner dient...

Mit dem Norton hab ich gesehn Werden Mails überwacht allerdings läuft die Testversion Heute ab ;(
0

#7 _BAstiL_

  • Gruppe: Gäste

geschrieben 07. Oktober 2005 - 08:33

Beitrag anzeigenZitat (Sirano: 07.10.2005, 09:31)

Ja aber ohne sound ist das Music hören nich wirklich ein erlebniss

;

Sicher? Dass das zum Onboardsound gehört ist mir klar, aber eigentlich ist dieser Prozess nur für das Protokollieren von Ereignissen!? Somit sollte der Sound auch ohne diese "Option" laufen.
Andernfalls wirst du wohl damit leben können/müssen smile.gif

Ansonsten ist die Log sauber.
Zum Problem mit den Virenscannern schreib mir mal eine PM, dann kann ich dir helfen.

Dieser Beitrag wurde von BAstiL bearbeitet: 07. Oktober 2005 - 08:34

0

#8 Mitglied ist offline   Sirano 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 05. Oktober 05
  • Reputation: 0
  • Wohnort:Zürich / Schweiz

geschrieben 07. Oktober 2005 - 08:37

OK Thx mach ich gerne ;D


ich probiers mal mit dem Sound ;(
0

#9 Mitglied ist offline   MZottel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.165
  • Beigetreten: 14. Mai 03
  • Reputation: 8
  • Geschlecht:Männlich
  • Wohnort:Leverkusen
  • Interessen:Musik (Gothic)
    Sport
    Computer

geschrieben 07. Oktober 2005 - 08:57

als virenscanner kannst du ansonsten auch den freien scanner von AVG nehmen
der scanned auch deine emails mit
Have Fun MZottel

Projekte: UpdatePack + Scanner, ZAAMPPServer, VistaMizer, UltraUXThemePatcher, LaTeXUSB, SevenMizer

Zitat

"Es ist gelogen, dass Videogames Kids beeinflussen. Hätte Pac Man das getan, würden wir heute durch dunkle Räume irren, Pillen fressen und elektronische Musik hören." (Kristian Wilson, NINTENDO INC., 1989)
0

#10 Mitglied ist offline   lolzem88 

  • Gruppe: aktive Mitglieder
  • Beiträge: 531
  • Beigetreten: 27. Februar 05
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:RLP - Boppard
  • Interessen:Frau, Freunde, Parties, PC

geschrieben 08. Oktober 2005 - 19:08

oder den virenscanner von avast der scant das auch.
habe den selber aber nicht getestet von daher kann ich schlecht beurteilen ob der nun als "gut" zu bewerten ist-
mfg
dmX`
0

#11 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.244
  • Beigetreten: 22. August 05
  • Reputation: 629
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 08. Oktober 2005 - 21:37

Beitrag anzeigenZitat (dmX`: 08.10.2005, 20:08)

oder den virenscanner von avast der scant das auch.
habe den selber aber nicht getestet von daher kann ich schlecht beurteilen ob der nun als "gut" zu bewerten ist-
mfg
dmX`

Hallo,
AVG ist resourcenschonender, sonst ist Avast nicht schlecht (nicht vergessen, wir sprechen hier über Freeware AV, für Bares gibt´s Besseres), hatte beide schon auf meinem Testrechner.

Dieser Beitrag wurde von JollyRoger2408 bearbeitet: 08. Oktober 2005 - 21:39

LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0