Forum
Tipps
News
Menu-Icon

virenfrage

hatte vor kurzem auch startseitenprobs aber sind durch bissel hin und her mit spybot etc. momentan weg ( hoffe das bleibt so)
leida hab ich aber das gefühl das mein pc irgendwie verseucht is ... oft gehen programme nich ... defragmentieren macht mucken und so weiter ... letztens sprang auch mein Antivir guard 2 mal an und ich hab 2 viren ?? gelöscht
hier is mein log von hijackthis ... ich hoffe mir kann jmd sagen ob alles clean is oder nich
von meiner seite schonmal nen fettes dankeschön

Logfile of HijackThis v1.97.7
Scan saved at 11:29:45, on 23.05.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\DOWNLOADSS\HIJACKTHIS.EXE

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717177658264} - C:\WINDOWS\SYSTEM\QWE8264.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb03.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Norton Antivirus AV] C:\WINDOWS\FVProtect.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [websx] C:\PROGRAMME\WEBSX\INT53152.EXE -auto
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw-intl.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38097.1634722222
O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} (AcontiX Control) - http://secure.aconti.net/acontix/acontix.cab
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe



Antworten zu virenfrage:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

würde fixen:

O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717177658264} - C:\WINDOWS\SYSTEM\QWE8264.DLL

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe

O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} (AcontiX Control) - http://secure.aconti.net/acontix/acontix.cab

O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe

@ Dr. Nope ... danke für die antwort aber sag mal kann ich dass einfach so fixen ohne angst haben zumüssen das beim pc dann irgendwas nich funzt?? weil wir ham nur nen familien-pc und wenn ich da mist mache bekomm ich nen riesen ärger ::)

und sach ma sind das deiner meinung nach anzeichen für irgendnen virus oder trojaner oder sind das nur sachen die du löschen würdest weil se nicht gebraucht werden wobei se eigentlich auch kein schaden anrichten  ?? (bissel komisch formuliert ;D )

wäre supahappy wenn du oder jmd anders zeit hätte diese dinge zu klären ... vielen dank

Also die sachen die Nope genannt hat sind bis auf das 2te höchstwahrscheinlich schädlinge.
Und das Tool legt ja auch für jeden gefixten Eintrag ein backup an, lässt sich also wiederherstellen.

Das könntest noch auf Viren prüfen:
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
O4 - HKLM\..\Run: [websx] C:\PROGRAMME\WEBSX\INT53152.EXE -auto

Die folgenden werden beim start nicht benötigt(fixen):
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

Gruß

so ... habe C:\WINDOWS\SYSTEM\QWE8264.DLL und C:\WINDOWS\SYSTEM\SSDPSRV.EXE geprüft und die sind ok

hab auch den eintrag mit ruworld. gefixt ( das war auch 100% was "böses" weils kurz zuvor mir noch ziemliche probs verursacht hatte )

nu aber zu dem andern:
dieses ding hier( O4 - HKLM\..\Run: [websx] C:\PROGRAMME\WEBSX\INT53152.EXE -auto) kann ich nich bei kapersky prüfen weil es einfach nich in meinem ordner unter programme zu finden is  ???

bei dem ding (
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe)
meint Nighty ja das es nichts sei aber die url sieht doch schon ziemlich verdächtig aus oder ??? also isses nun was "böses" oder eher nicht ??

dagegen sieht das teil (O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} (AcontiX Control) - http://secure.aconti.net/acontix/acontix.cab) von der url her seriös aus ( ich weiss danach kann man nich gehen aber trotzdem  ;D


sry wenns lächerlich klingt aber ich hab einfach "angst" was zu löschen wo ich nich weiss wofür das da is ... hijack macht ja nen backup aber was is z.b. wenn der pc danach nich hochfährt ... ich habe einfach zu wenig pc-kenntniss ( eigentlich habsch gar keine  :() um dann das problem beheben zu können ... hätte ich nen eigenen pc wär mir das sch... egal aber hab ich nunma nich
sollte ich vllt ma auf die seiten gehen und gucken ob das seriöse sind oder laufe ich dann gefahr mir wieda watt einzuhandeln oder kann das vllt einer von euch machen der megafette firewalls draufhat ??

ich weiss ich bin ein pc dummie aber kann ja nich nur computerprofis geben also bitte nich nur über meinen post lachen sonder mir versuchen zu helfen
vielen dank

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

kannst die ruhig rausnehmen weil die bei Bedarf neu nachgeladen werden, das erste wäre der Qucktimeinstaller. Wenns drauf ist, brauchste den Installer natürlich nciht mehr. Und das obere ist gut wenns nicht mehr da ist, dann war nur noch der Startaufruf auf eine fehlende Datei drin, der deswegen ja auch raus kann.

so hab nu alles gefixt und is nichts passiert

vielen dank für deine geduld mit mir :)

Naja wie du schon sagtest nach den Links kannste nicht gehen...

Aconti is auf jedenfall ein Dialer und der Quicktimeinstaller is nix schädliches nur ein überbleinsel des Plugins vom installieren

Gruß


« Browser hijackerSearch for - nervt immer noch!!!!! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...