Forum
Tipps
News
Menu-Icon

XP - Hijackthis - BITTE UM HILFE

BITTE HELFT MIR MIT DIESEM LOGFILE:

Logfile of HijackThis v1.99.1
Scan saved at 20:51:26, on 20.04.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\cFosSpeed\cFosSpeed.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\Creative\TaskBar\CTLTray.exe
C:\Programme\Creative\TaskBar\CTLTask.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\cFosSpeed\spd.exe
C:\WINDOWS\System32\cisvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Eset\nod32krn.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\V!®u$ - TooLz\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = M r . D J i k e
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [zSPGuard] c:\programme\startpageguard\spguard.exe /s
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Programme\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [TaskTray] C:\Programme\Creative\TaskBar\CTLTray.exe
O4 - HKCU\..\Run: [TaskBar] C:\Programme\Creative\TaskBar\CTLTask.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WareOut] "C:\Programme\WareOut\WareOut.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://*.63.219.181.7
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by11fd.bay11.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113596035421
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programme\Eset\nod32krn.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe



der eintrag -> O4 - HKCU\..\Run: [WareOut] "C:\Programme\WareOut\WareOut.exe" kommt mir sehr verdächtig vor, kann ich dagegen was tun und was ist sonst noch zu tun?? habe sehr nervige strip poker werbe popups und favoriten einträge dich immer wieder kommen :(

danke im voraus



Antworten zu XP - Hijackthis - BITTE UM HILFE:

Hallo,

Ja, das ist korrekt dieser Eintrag ist zu fixen

IE-Einstellungen:

du surfst doch mit dem IE - gehe mal bitte in der MenüLeiste auf den
Befehl "Extra", dann
"Internetoptionen", dann in der Mitte
"Temporäre Internetdateien", dann den
Button "Cookies löschen" die Frage mit
"JA" dann den
Button "Dateien löschen" die Frage mit
"JA" und
"ALLE OFFLINE DATEIEN" muß ein Häckchen rein
dann "Einstellungen" oben den Punkt Bei "AUTOMATISCH"
dann unten steht eine Zahl unter
Anteil des Speicherplatzes... ;
die Zahl auf"1" stellen,
dann "OK" und dann

auf Register "ERWEITERT" und dann im unteren Drittel
steht "SICHERHEIT" und dort darunter steht
"LEEREN DES ORDNERS" "Temporary Internet Files" und
ein Häcken rein dann
"OK"

als weiteres die "hosts" - Datei überprüfen
Die hosts - Datei findet man unter
C:\WINDOWS\SYSTEM32\DRIVER\ETC\HOSTS

die Datei mit "notepad" öffen und alle Einträge
in der Datei entfernen ausser

---schnipp---

127.0.0.1 localhost

---schnapp---


Überprüf mal deinen PC auf VIREN & CO.

Hast Du alle Updates von Microsoft installiert ?
Wenn nicht nachholen

Hast Du einen aktuellen Virenscanner ?
wenn nicht besorgen

Lade Dir Ad-aware, Spybot und CWShredder herunter und scanne damit.

hey danke für die sehr ausführlich erklärten beispiele, habe ich alles durchgeführt! die möglichsten updates schon durchgeführt, hab noch SP1 weil ich probleme mit SP2 hatte, ansonsten ist mein rechner einwandfrei. virenscanner hab ich, Norton AntiVirus 2005 der aber leider nicht mehr gestartet hat und auch nicht manuell zu starten war (systemdatei ebenfalls nicht) seit dem ich auf gut deutsch sch...e auf dem rechner bemerkt habe, der ist auch von der geschwindigkeit sehr langsamer geworden.

sonst noch tipps? :D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

der kann auch raus,

O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Programme\cFosSpeed\spd.exe" -service (file missing)


die Datei ist nicht mehr da. Aber daran liegts nicht .

Hallo,

virenscanner hab ich, Norton AntiVirus 2005 der aber leider nicht mehr gestartet hat und auch nicht manuell zu starten war (systemdatei ebenfalls nicht) seit dem ich auf gut deutsch sch...e auf dem rechner bemerkt habe, der ist auch von der geschwindigkeit sehr langsamer geworden.
Eben und das ist das Problem!
Wenn der Virenscanner nicht mehr geht sollte man sich ersthafte Gedanken machen.
Ist wie wenn zu Hause plötzlich die Alarmanlage nicht mehr geht, das würde mich ein weinig beunruhigen! ;D

Versuch mal Antivir
und im abgesicherten Modus scannen


Hallo jaxon !
Diese Eintragung in der
O15 - Trusted Zone: http://*.63.219.181.7
finde ich bedenklich.
Hast du diese mit Absicht hinzugefügt, um diesen Dienst nutzen zu könnnen/wollen?
Lt. dieser Auswertung
www.help2go.com/modules.php?name=HJTDetective&file=detective
handelt es sich um einen Online dialer. Dies würde auch dann die Verlangsamung des PC's u.U. erklären.

Lt. dieser whois-Abfrage www.iks-jena.de/cgi-bin/whois
handelt es sich bei dieser IP um
Beyond The Network America, Inc.  Hast du da etwas
abonniert oder etwas bestellt?
Im Zweifel aus der Trusted Zone entfernen,wenn es dir nicht bekannt ist und du es dort bewußt eintragen hast.

Du hast ja Norton AV und NOD32. Aber einen Gegencheck mit Escan/Kaspersky kann  nie schaden, insbesondere nicht wegen der möglichen Dialerproblematik.
Bis auf die og. Sachen sieht ansonsten dein hjt-log
sauber aus.

hey leute keine ahnung was los ist aber es ist wirklich sehr seltsam!

norton 2005 geht net, werde ich wohl deinstallieren und neuistallieren müssen.
diese komischen ip adressen sind nicht von mir, die kommen alle von selbst ;) ja hört sich lustig an ist aber so und leider kann man dagegen auch nicht wirklich was tun! hab da noch einige andere falls es jemanden interessiert!
<img src="http://www.nefkom.net/nurhan.cakir/virus01.JPG">
<img src="http://www.nefkom.net/nurhan.cakir/virus02.JPG">

habe bereits im abgesicherten modus mit allem möglichen gescannt, nix gefunden!!! wenn ich normal hochfahre, merke ich bei nicht benutzen des rechners so nach ca. 5 min. das der rechner grad rechnet und ich weis nicht was das ist, anscheinend aktiviert sich da etwas von selbst nehme ich mal an.
einige ordner lassen sich da auch nicht öffnen wenn ich z.B. auf dem desktop auf die verknüpfung von D: doppelklicke dann rechnet der rechner kurz, aber öffnet diesen ordner nicht! kann auch nicht durch START, ARBEITSPLATZ doppelklicken weil es diesen auch nicht öffnet. kann auf diverse ordner klicken, dann muss ich auf ORDNER/SUCHEN klicken um in den gewünschten ordner zugreifen zu können. das NERVT extrem und hab kein bock dauernd rechner zu formatieren und neuzu installieren. kann man denn das internet nicht in schöner ruhe genießen, zwischen durch mal surfen, online spiele spielen ohne von irgendwelchen sch**** hackern, viren, trojanern und sonst was zugemüllt zu werden??? man wird ja regelrecht dazu gezwungen sich einen virenscanner anzuschaffen was aber auch nicht gerade kostenlos ist! alles kostet geld verdammt, und was verdienen viele menschen?? gerade mal 6 - 7 € über sch**** zeitarbeit oder sonstwas... ist ja jetzt auch irrelewant. ich will diesen müll endlich los werden :(

sorry, die links zu den bildern gehen nicht was auch immer daran falsch ist, einfach mal die links http://www.nefkom.net/nurhan.cakir/virus01.JPG in den Interner Explorrer kopieren...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

geht deswegen nicht, weil hier kein html funktioniert. BBCode mit

[img]http://und[/img] hätte funktioniert. Nur als Hinweis.

 ;D ahahahhaa dankeschön!!! aber das hilft mir mit meinem problem immernoch nicht weiter :( schon seit tagen bin ich jetzt verzweifelt! ich glaub ich formatier die platte wieder :( kein ausweg! :'(

vielen dank für weitere hilfe... mein pc ist immernoch im selben zustand mit den selben sch... strippoker werbe ........ ist ja echt zuverlässig hier. auf euch kann man immer und überall zählen :-\
peace


« gelöschte spyware kommt wieder !!!Hijackthis.log »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...