Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!! 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  15.12.2009  
                     Beiträge:  6  
                   
                
             
          
       
      
  Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!!
 
hier das Logfile: 
 
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 19:34:00, on 15.12.2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) 
Boot mode: Normal 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\System32\WLTRYSVC.EXE 
C:\WINDOWS\System32\bcmwltry.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir Desktop\sched.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Programme\Avira\AntiVir Desktop\avguard.exe 
C:\WINDOWS\system32\cisvc.exe 
C:\Programme\Avira\AntiVir Desktop\avgnt.exe 
C:\Programme\Winamp\winampa.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Skype\Phone\Skype.exe 
C:\dokumente und einstellungen\romina darling\lokale einstellungen\anwendungsdaten\kpcaech.exe 
C:\Programme\Skype\Plugin Manager\skypePM.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\WINDOWS\system32\cidaemon.exe 
C:\Programme\Trend Micro\HijackThis\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Deutschland - die andere Suchmaschine  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://toolbar.ask.com/toolbarv/askR...5&gct=&gc=1&q=  
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = https://toolbar.ask.com/toolbarv/askR...5&gct=&gc=1&q=  
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll 
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) 
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll 
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll 
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min 
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized 
O4 - HKCU\..\Run: [kpcaech] "c:\dokumente und einstellungen\romina darling\lokale einstellungen\anwendungsdaten\kpcaech.exe" kpcaech 
O4 - Global Startup: sipgate X-Lite.lnk = C:\Programme\sipgate X-Lite\sipgateXLite.exe 
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) 
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://update.microsoft.com/microsof...?1233287546067  
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe 
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe 
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn  et_state.exe (file missing) 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc  .exe 
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE 
 
-- 
End of file - 5666 bytes 
 
 
vielen dank im vorraus 
 
lg romy
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Moderator
                  
                     seit:  19.05.2008  
                     Beiträge:  11.775  
                   
                
             
          
       
      
  AW: Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!!
 
Hi, 
 
da hast du aber einiges zu tun... 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Deutschland - die andere Suchmaschine
 
 
 fixen.... 
 
fixen.... 
 
fixen... 
 
fixen.... 
 
   R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
 
 
 fixen und die Datei manuell löschen 
 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 
 
 fixen.... 
 
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
 
 
 fixen und die Datei manuell löschen 
 
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll
 
 
 fixen und die Datei manuell löschen 
 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
 
 
 fixen.... 
 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
 
 
 fixen.... 
 
so, das war es. 
 
Bitte nach dem Fixen und löschen den Rechner neu starten und ein neues Logfile schicken. 
 
LG
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  15.12.2009  
                     Beiträge:  6  
                   
                
             
          
       
      
  AW: Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!!
 
okay, danke fürs schnelle antworten  
 
hier das neue logfile: 
 
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 20:14:39, on 15.12.2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) 
Boot mode: Normal 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\System32\WLTRYSVC.EXE 
C:\WINDOWS\System32\bcmwltry.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir Desktop\sched.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
D:\Reader\Reader_sl.exe 
C:\Programme\Avira\AntiVir Desktop\avgnt.exe 
C:\Programme\Winamp\winampa.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Skype\Phone\Skype.exe 
C:\dokumente und einstellungen\romina darling\lokale einstellungen\anwendungsdaten\kpcaech.exe 
C:\Programme\Avira\AntiVir Desktop\avguard.exe 
C:\WINDOWS\system32\cisvc.exe 
C:\Programme\Skype\Plugin Manager\skypePM.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\WINDOWS\system32\cidaemon.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\Programme\Trend Micro\HijackThis\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll 
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll 
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll 
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Programme\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min 
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized 
O4 - HKCU\..\Run: [kpcaech] "c:\dokumente und einstellungen\romina darling\lokale einstellungen\anwendungsdaten\kpcaech.exe" kpcaech 
O4 - Global Startup: sipgate X-Lite.lnk = C:\Programme\sipgate X-Lite\sipgateXLite.exe 
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) 
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll 
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - https://update.microsoft.com/microsof...?1233287546067  
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe 
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe 
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn  et_state.exe (file missing) 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe 
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc  .exe 
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE 
 
-- 
End of file - 4554 bytes
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                  Moderator
                  
                     seit:  19.05.2008  
                     Beiträge:  11.775  
                   
                
             
          
       
      
  AW: Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!!
 
Ok, 
 
bis auf die Messengereinträge ist das Logfile sauber. 
 
Die kannst du aber auch lassen, die tun nicht weh. 
 
LG
 
 
 
 
 
 
 
 
 
   
      
         
            
                  
               
                  
                        
                         
                        
                           Themenstarter
                        
                   
                  Benutzer
                  
                     seit:  15.12.2009  
                     Beiträge:  6  
                   
                
             
          
       
      
  AW: Kann jmd Hijack Logfile auswerten? wäre sehr dankbar für jede Hilfe!!!
 
super, vielen dank  
 
lg
 
 
 
 
 
 
 
 
 
 
 
 
Ähnliche Themen 
  
    
    
      Von torte92 im Forum Antivirus und PC Sicherheit
    
   
  
    Antworten:  7
      
        Letzter Beitrag:  19.06.2011, 15:44 
      
   
 
  
    
    
      Von Debo im Forum Antivirus und PC Sicherheit
    
   
  
    Antworten:  2
      
        Letzter Beitrag:  05.02.2009, 09:01 
      
   
 
  
    
    
      Von Sir McGrady im Forum Antivirus und PC Sicherheit
    
   
  
    Antworten:  4
      
        Letzter Beitrag:  08.12.2006, 15:24 
      
   
 
  
    
    
      Von massi im Forum Antivirus und PC Sicherheit
    
   
  
    Antworten:  1
      
        Letzter Beitrag:  09.11.2006, 09:27 
      
   
 
  
    
    
      Von FCEFAN im Forum Antivirus und PC Sicherheit
    
   
  
    Antworten:  12
      
        Letzter Beitrag:  22.09.2006, 10:20