Forum
Tipps
News
Menu-Icon

Hijack log file bitte prüfen

Hi,
Mein Dad hat bemerkt das sein Rechner vollgestopft mit viren ist. Also hat er mich beauftragt das zu regeln.
Leider bin ich auch total überfordert.

ich hab euch ne hijack log file!!
Bitte helft mir....Vielen Dank


Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:39:34, on 17.07.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_11\bin\jusched.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\System32\svcchosst.exe
C:\WINDOWS\system32\pck1.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\RagTime Privat\Konni\KonniSymbol.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\FRITZ!\IWatch.exe
C:\WINDOWS\twain_32\A4CIS600\WATCH.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Java\jre1.5.0_11\bin\jucheck.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\Run: [pck1] C:\WINDOWS\system32\pck1.exe
O4 - HKLM\..\Run: [staeck122] C:\WINDOWS\system32\mfceee.exe
O4 - HKLM\..\Run: [sck121] C:\WINDOWS\system32\helpsyss.exe
O4 - HKLM\..\Run: [sysmss] C:\WINDOWS\system32\sysems.exe
O4 - HKLM\..\Run: [sixer566] C:\WINDOWS\system32\sscc.exe
O4 - HKLM\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKLM\..\Run: [v] C:\WINDOWS\System32\v.exe
O4 - HKLM\..\Run: [znnvutuhrx] C:\WINDOWS\System32\znnvutuhrx.exe
O4 - HKLM\..\Run: [johnj3155] C:\WINDOWS\system32\srvcc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKLM\..\RunServices: [v] C:\WINDOWS\System32\v.exe
O4 - HKLM\..\RunServices: [uglnnowra] C:\WINDOWS\System32\uglnnowra.exe
O4 - HKLM\..\RunServices: [apky] C:\WINDOWS\System32\apky.exe
O4 - HKLM\..\RunServices: [fzlntpxtl] C:\WINDOWS\System32\fzlntpxtl.exe
O4 - HKLM\..\RunServices: [pbx] C:\WINDOWS\System32\pbx.exe
O4 - HKLM\..\RunServices: [znnvutuhrx] C:\WINDOWS\System32\znnvutuhrx.exe
O4 - HKLM\..\RunServices: [oxq] C:\WINDOWS\System32\oxq.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Konni Symbol Autostart] "C:\Programme\RagTime Privat\Konni\KonniSymbol.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [pck1] C:\WINDOWS\system32\pck1.exe
O4 - HKCU\..\Run: [staeck122] C:\WINDOWS\system32\mfceee.exe
O4 - HKCU\..\Run: [sck121] C:\WINDOWS\system32\helpsyss.exe
O4 - HKCU\..\Run: [sysmss] C:\WINDOWS\system32\sysems.exe
O4 - HKCU\..\Run: [sixer566] C:\WINDOWS\system32\sscc.exe
O4 - HKCU\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKCU\..\Run: [johnj3155] C:\WINDOWS\system32\srvcc.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: ADILOOK Deutsche Version auf Laufwerk C.LNK = C:\COKTEL\ADDY4\ADILOOK.EXE
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS600\WATCH.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: Sametime Meeting Room Client ST25 - http://ls.netwerknet.de:8088/sametime/stmeetingroomclient/STMeetingRoomClient.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166740620765
O16 - DPF: {CA970A6F-2347-4622-AD7C-2B3CB8B659B1} (JNILoader Control) - http://ls.netwerknet.de:8088/sametime/stmeetingroomclient/STJNILoader.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Print Spooler Service (ehkg7ey0pfki) - Unknown owner - C:\WINDOWS\System32\v.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 9297 bytes
 



Antworten zu Hijack log file bitte prüfen:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nicht, schlecht, der PC ist gut verseucht. Auf http://hijackthis.de/ kannst du dein Logfile automatisch auswerten lassen

O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe

sieht schonmal gefähhrlich aus

Ich würde die Kiste plattmachen, neu aufsetzen und mich in Zukunft mit ein wenig mehr Bedacht im Internet bewegen, einfach AV-Prog drauf und fertig reicht nicht ;-)

« Letzte Änderung: 17.07.07, 14:53:07 von mongole »

Ok thx,
ich denk auch das ich das machen werde....
 

...so ein mieses Logfile .Mit dem neuaufsetzen ist es nicht getan.Ändere deine Surfgewohnheiten,halte dein  BS immer aktuell( IE-Java-Adobe -es fehlte SP2 !!!) und ändere falls vorhanden sämtliche Passwörter die Du irgendwo auf dem Rechner eingegeben/gespeichert hattest.Der Pc gehörte nicht mehr Dir.
(u.a. war dieser auf deinem PC
http://www.sophos.com/security/analyses/w32rbotgls.html )
Ansonsten für die Zukunft orientiere dich an den Regeln,sonste biste hier Stammkunde.
http://www.comsafe.de/regeln.html

O4 - HKCU\..\Run: [pck1] C:\WINDOWS\system32\pck1.exe
O4 - HKCU\..\Run: [staeck122] C:\WINDOWS\system32\mfceee.exe
O4 - HKCU\..\Run: [sck121] C:\WINDOWS\system32\helpsyss.exe
O4 - HKCU\..\Run: [sysmss] C:\WINDOWS\system32\sysems.exe
O4 - HKCU\..\Run: [sixer566] C:\WINDOWS\system32\sscc.exe
O4 - HKCU\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKCU\..\Run: [johnj3155] C:\WINDOWS\system32\srvcc.exe
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\Run: [pck1] C:\WINDOWS\system32\pck1.exe
O4 - HKLM\..\Run: [staeck122] C:\WINDOWS\system32\mfceee.exe
O4 - HKLM\..\Run: [sck121] C:\WINDOWS\system32\helpsyss.exe
O4 - HKLM\..\Run: [sysmss] C:\WINDOWS\system32\sysems.exe
O4 - HKLM\..\Run: [sixer566] C:\WINDOWS\system32\sscc.exe
O4 - HKLM\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKLM\..\Run: [v] C:\WINDOWS\System32\v.exe
O4 - HKLM\..\Run: [znnvutuhrx] C:\WINDOWS\System32\znnvutuhrx.exe
O4 - HKLM\..\Run: [johnj3155] C:\WINDOWS\system32\srvcc.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKLM\..\RunServices: [v] C:\WINDOWS\System32\v.exe
O4 - HKLM\..\RunServices: [uglnnowra] C:\WINDOWS\System32\uglnnowra.exe
O4 - HKLM\..\RunServices: [apky] C:\WINDOWS\System32\apky.exe
O4 - HKLM\..\RunServices: [fzlntpxtl] C:\WINDOWS\System32\fzlntpxtl.exe
O4 - HKLM\..\RunServices: [pbx] C:\WINDOWS\System32\pbx.exe
O4 - HKLM\..\RunServices: [znnvutuhrx] C:\WINDOWS\System32\znnvutuhrx.exe
O4 - HKLM\..\RunServices: [oxq] C:\WINDOWS\System32\oxq.exe
O23 - Service: Print Spooler Service (ehkg7ey0pfki) - Unknown owner - C:\WINDOWS\System32\v.exe (file missing)


kann alles oben weg


was ist das??
O4 - Startup: ADILOOK Deutsche Version auf Laufwerk C.LNK = C:\COKTEL\ADDY4\ADILOOK.EXE
O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS600\WATCH.exe

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Bohhr guck doch mal aufs Datum -.-!


« Taskmaanger mit dubiosen Dateienhijack this file. bitte schaut sich das mal einer an. thx »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...