HijackThis Logfile

4Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard HijackThis Logfile

    hi,
    kann sich jemand mal bitte meinen HijackThis Logfile angucken?
    ich wär euch echt dankbar.

    Logfile of HijackThis v1.99.1
    Scan saved at 19:26:10, on 21.05.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    C:\Programme\HHVcdV5Sys\VC5SecS.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\HHVcdV5Sys\VC5Play.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe
    E:\Programme\Winamp\winampa.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\WINDOWS\System32\DrvMon.exe
    C:\Program Files\SpywareNo\SpywareNo.exe
    C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.ex e
    C:\Dokumente und Einstellungen\Panne64BIT\Desktop\hijackthis\Hijack This.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\müllhalde\reader6.0\Reader\ActiveX\A croIEHelper.dll
    O2 - BHO: RsyncHlpr Class - {16B238D5-80DE-47CE-8F17-B3ECE2C2248D} - C:\WINDOWS\System32\rsyncmon.dll
    O2 - BHO: IE SP2 AddOn - {2CDF2D5A-5EA2-4990-92B7-30F74E6788A9} - C:\WINDOWS\System32\spvzv.dll (file missing)
    O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
    O2 - BHO: ohb - {9ADE0443-2AB2-4B23-A3F8-AC520773DE12} - C:\WINDOWS\System32\nsm44.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\ie2cltr.dll (file missing)
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [AceGain LiveUpdate] E:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [VC5Player] "C:\Programme\HHVcdV5Sys\VC5Play.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe
    O4 - HKLM\..\Run: [WinampAgent] E:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
    O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
    O4 - HKLM\..\Run: [RSync] C:\WINDOWS\System32\netsync.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe
    O4 - HKCU\..\Run: [SpywareNo] C:\Program Files\SpywareNo\SpywareNo.exe
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.ex e
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/fpdlmgr/cabs/ ... 0_0_44.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - https://software-dl.real.com/20be0ce98ec ... 601_de.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{54923A61-69BE-4570-BE08-8F4CB00518BF}: NameServer = 69.50.176.156,195.225.176.31
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CDE484AF-F631-4DF8-8BE2-5BA07B99620F}: NameServer = 69.50.176.156,195.225.176.31
    O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)
    O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Programme\HHVcdV5Sys\VC5SecS.exe

  2. #2
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Lade dir bitte hier das Tool von Microsoft

    https://www.microsoft.com/downloads/deta ... b8eb148356

    und auch den Avert Stinger, den du im abgesicherten Modus laufen lässt. Die Systemwiederherstellung vorher abschalten.

    https://vil.nai.com/vil/stinger/

    Dann scanne auch im abgesicherten Modus mit deinem Antivirenprogramm noch einmal den PC und reinige die temporären Ordner. Ebenfalls Adaware und Spybot Search&Destroy drüberlaufen lassen.

    https://www.dirks-computerecke.de/downlo ... erheit.htm

    Hast du die XP Firewall eingeschaltet? Lade dir auch das SP2, oder hast du damit Probleme gehabt?
    Danach poste bitte noch einmal das Logfile.

    Schöne Grüße
    Nikki

  3. #3
    Avatar von
    Themen Starter

    Standard

    ok, danke.
    ich werde mich gleich heut abend dran setzen.
    ja, mit SP2 hatt ich teilweise probleme.
    mir geht es auch im prinzip nur darum, das ich einmal daten von dem betroffenen rechner auf meinen bekomme, da wir diesen sowieso Formatieren wollen. nur sind da noch 30gb spiele und 20gb programme drauf, bei denen ich sicherlich nicht mehr alle cds finde -.-

    danke nochmal für die hilfe, ich melde mich dann nochmal

    mfg
    locke

    ---------------------------------------------------
    edit:



    ne, xp firewall is aus.
    zumindest bei dem betroffenen rechner. wir sind hinter nem router mit firewall. ich habs noch nich geschaft wieder ran zu gehen, melde mich dann nochmal.

    mfg
    locke

  4. #4
    Avatar von
    Themen Starter

    Standard

    Hi du sollt das unbedingt fixen :

    O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
    O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
    O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe

    Und das sollst du unbedingt nachgucken,weil diese Daten meistens Trojaner haben :

    O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe

    Und das sollt du auch nachgucken ,kann sein das es eventuell böse ist :

    O17 - HKLM\System\CCS\Services\Tcpip\..\{54923A61-69BE-4570-BE08-8F4CB00518BF}: NameServer = 69.50.176.156,195.225.176.31
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CDE484AF-F631-4DF8-8BE2-5BA07B99620F}: NameServer = 69.50.176.156,195.225.176.31
    O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll

    Und das ist unnötig :
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

  5. #5
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    zur Datenrettung eigenen sich besonders gut Linux-Versionen die direkt von CD laufen, wie z.b. Knoppix. Damit kannst du von CD ein komplettes Betriebssystem booten inklusive Internetzugang und Brennsoftware...

Ähnliche Themen

  1. Hijackthis Logfile

    Von kampfknolle im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 19.11.2006, 21:21
  2. Hijackthis Logfile

    Von Torres im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 01.11.2006, 16:37
  3. Hijackthis logfile

    Von Zauberlerling im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 16.12.2005, 07:24
  4. Logfile HijackThis 2

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 20.04.2005, 14:56
  5. HijackThis - Logfile

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 11
    Letzter Beitrag: 30.01.2005, 12:33

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz