Forum
Tipps
News
Menu-Icon

Win XP: Kann mir jemand sagen ob mein hijackthis scan ok ist :-))

Hallo alle zusammen,

hab zum ersten mal mit hijackthis einen Scan durchgeführt, allerdings hab ich keine Ahnung was jetzt ok ist und was ich löschen sollte.
Kann mir da jemand helfen?

Lieben Dank
Zedstar


Logfile of HijackThis v1.99.1
Scan saved at 21:18:23, on 02.06.2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A152F944-7AC7-4D81-952E-1A73163E422A}: NameServer = 195.50.140.178 195.50.140.114
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Programme\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\System32\CTSvcCDA.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)

 



Antworten zu Win XP: Kann mir jemand sagen ob mein hijackthis scan ok ist :-)):

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

neuen scann machen,das HIT ist veraltet.Dann wieder hier posten.Erst dann schauen wir drüber.

Du solltest diesen Norton-Symantec-Käse loswerden.
Ansonsten:
Möchtest du als Vorbild in die Geschichte eingehen? :D

Google nach: Norton/Symantec-Remover oder Norton- Removal-Tool.

Dein Log ist blitzeblank,

C.




 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@carpenter:
Guck Dir das log mal genau an:
Logfile of HijackThis v1.99.1
Scan saved at 21:18:23, on 02.06.2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

noch fragen? oder kommst Du alleine drauf,welche intention mein erster beitrag hatte?

Verstanden:

Bitte mehr als schleunigst auf SP3 updaten!!
Internet Explorer Version 8 ist auch angesagt!!

Danke an w2 :)

Der Rest ist trotzdem clean.

C.

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@carpenter:
Du hast es leider immer noch nicht bemerkt:
Die versio von HIt ist das problem.Erst die letzte version erkennt zuverlassig die sachen von windose,die hier verwendete ist veraltet und produziert fehler,die zu falschen rückschlüssen führen.Wenn die neuste version von HIT immer noch diese mängel anzeigt,dann hast Du natürlich recht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mehr wird die neue Version auch nicht ausspucken, es hat sich nicht sonderlich viel geändert!!

HJT sah seit nem Jahr kein update mehr  ;D

Eben
An w2, larusso, ersguter:

Ich kann auch nur das sehen und analysieren, was hier geboten wird.
Würde sagen, dieses Log ist sauber und gehört einem umsichtigen und gewissenhaftem User.

Warten wir auf das Nächste, von wem auch immer.

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Zwischen version 1.99.1 und version 2.02 ist dahingehend der  unterschied,das verschiedene autostarteinträge andere gezeigt werden und auch,ob sp2 oder 3 drin ist.

Probiert es dochmal aus,nur aus neugierde.

nachtrag:
Gewissenhafter nutzer?
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

Eine PFw ist aber nicht besonders sinnvoll...

was ist dies?
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (file missing)

Symantec und sygate sind 2 verschiedene firmen...

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe (file missing)

ich würde sagen,das war mal NIs drauf,wurde unsachgemäß entfernt und durch sygate und Avira ersetzt.

hat jemand noch andere vorschläge?

« Letzte Änderung: 02.06.09, 22:20:57 von w2 »

@carpenter
er setzt hier ne log rein, weil sein Rechner so gut läuft?
du kannst nichts darin sehen, heißt er hat jetzt nen Freifahrtsschein?

@w2
alles wieder der Norton (oder gelbe Pest wie ihr es nennt ::))
Und natürlich die Firewall als Grund allen Übels, oder verstehe ich dich jetzt falsch.  

« Letzte Änderung: 02.06.09, 22:46:34 von copy »

 

Zitat
du kannst nichts darin sehen, heißt er hat jetzt nen Freifahrtsschein? 
Ja, genau. Für mich: Ja. Ein sauberes System, mit bewusst wenig Einträgen.
Gut, nicht ganz Up-to-date. Und dennoch schafft er es, sauber zu sein!!
Dass nenne ich vorbildlich, jawohl!!

C.

R3 - URLSearchHook: (no name) -  - (no file)
 

@copy:
Mir ging es um die einträge,warum die auch immer da sind.Norton ist zwar als gelbe pest verschien,aber welche probleme der fragesteller im einzelnen hat,wissen wir noch nicht.


« MSN VirenWin XP: Unbekanntes Programm mit Update-Versuch bei Start »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...