Hijack This - und jetzt?

9Antworten
  1. #1
    Avatar von Geronimo
    Geronimo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    23.01.2008
    Ort
    Osterode am Harz
    Beiträge
    27

    Standard Hijack This - und jetzt?

    Ich habe mir das Programm jetzt auch installiert, aber mir fehlt der Durchblick. Kann mir ein Fachmann dazu was sagen?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:48:41, on 02.02.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programme\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.exe
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
    C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
    C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
    C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
    C:\WINDOWS\system32\wpabaln.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe"
    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TVTip] C:\Programme\TV Movie\TV Movie ClickFinder\tvstart.exe tvtip
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1071919E-14BF-42A8-B796-D9FE7587CC80}: NameServer = 217.237.149.142 217.237.150.205
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1071919E-14BF-42A8-B796-D9FE7587CC80}: NameServer = 217.237.149.142 217.237.150.205
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    --
    End of file - 5557 bytes

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard Re: Hijack This - und jetzt?

    Den Eintrag hier beheben / fixen:
    Zitat Zitat von Geronimo
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    Und du solltest dir mal eine Firewall installieren.
    topic25.html

  3. #3
    Avatar von Geronimo
    Geronimo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    23.01.2008
    Ort
    Osterode am Harz
    Beiträge
    27

    Standard Re: Hijack This - und jetzt?

    Zitat Zitat von Spyx
    Den Eintrag hier beheben / fixen:
    Zitat Zitat von Geronimo
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    Und du solltest dir mal eine Firewall installieren.
    topic25.html
    Danke für die Nachricht

    Nur habe ich leider überhaupt keine Ahnung, was diese ganzen Einträge bedeuten und was man daraus ableiten kann.
    Wie soll ich diese Einträge bearbeiten, ohne dass ich Schaden anrichte?

    Außerdem ist meine Firewall (WinXP) aktiv. Habe das schnell noch geprüft.

    Trotzdem - schönen Sonntag noch !!!

  4. #4
    Avatar von Lambade
    Lambade ist offline

    Title
    Benutzer
    seit
    29.03.2007
    Beiträge
    790

    Standard Re: Hijack This - und jetzt?

    Hallo,

    es gibt zum Beispiel eine Online-Logfile-Auswertung: Klick

  5. #5
    Avatar von Geronimo
    Geronimo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    23.01.2008
    Ort
    Osterode am Harz
    Beiträge
    27

    Standard Re: Hijack This - und jetzt?

    Zitat Zitat von Lambade
    Hallo,

    es gibt zum Beispiel eine Online-Logfile-Auswertung: Klick
    Thanks Lambade

    Habe den Test mal durchlaufen lassen und es scheint alles i.O. zu sein. Aber eine Frage habe ich noch:
    Wie oft sollte man diesen Test starten? Täglich, wöchentlich, oder erst, wenn man das Gefühl hat, etwas stimmt nicht?


    PS. Habe immer gedacht, dass ich am PC fit wäre, aber seit ich auf diese Seite gestoßen bin, weiß ich erst, was für ein Anfänger ich bin

  6. #6
    Avatar von Johann Schmidt
    Johann Schmidt ist offline

    Title
    Benutzer
    seit
    17.08.2005
    Beiträge
    1.060

    Standard Re: Hijack This - und jetzt?

    Zitat Zitat von Lambade
    HAber eine Frage habe ich noch:
    Wie oft sollte man diesen Test starten? Täglich, wöchentlich, oder erst, wenn man das Gefühl hat, etwas stimmt nicht?
    Wenn Du in puncto Sicherheit alles unternimmst, um Deinen Rechner vor Schadprogrammen zu schützen, kann man HijackThis ein.-oder zwei Mal im Monat zur zusätzlichen Gewißheit die Programme scannen lassen.
    Sicherheit heißt:
    - Firwall
    - Antiverenprogramm
    - spezielles Programm zur Erkennung von Rootkits u.ä.

    Hast Du ein professionelles Sicherheits Paket in dem alle Schutzprogramme zusammen installiert sind, wird auch HiJackThis nichts finden, vorausgesetzt, Du hast alles immer auf dem aktuellen Stand.Stündliche Updates z.B.

  7. #7
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: Hijack This - und jetzt?

    Moin,
    hattest du einen konkreten Anlass, mit HjT zu scannen, eine Veränderung am Verhalten deines Rechners?
    @ Spyx: Die Aussage von HjT ist aber zu dem 04er-Eintrag zweideutig.
    Sicher
    Unbedingt fixen! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

  8. #8
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard Re: Hijack This - und jetzt?

    Ok nicht fixen gehört zu den Soundtreibern

  9. #9
    Avatar von Geronimo
    Geronimo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    23.01.2008
    Ort
    Osterode am Harz
    Beiträge
    27

    Standard Re: Hijack This - und jetzt?

    Zitat Zitat von schmidtchen
    Moin,
    hattest du einen konkreten Anlass, mit HjT zu scannen, eine Veränderung am Verhalten deines Rechners?
    @ Spyx: Die Aussage von HjT ist aber zu dem 04er-Eintrag zweideutig.
    Sicher
    Unbedingt fixen! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
    Hallo Schmidtchen

    Nein, ich hatte keinen besonderen Anlass. Seit ich diese Seite gefunden habe, lese ich viel und alles unbekannte teste ich auch aus.
    Ich will ja dazulernen

  10. #10
    Avatar von Geronimo
    Geronimo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    23.01.2008
    Ort
    Osterode am Harz
    Beiträge
    27

    Standard Re: Hijack This - und jetzt?

    Zitat Zitat von Spyx
    Ok nicht fixen gehört zu den Soundtreibern
    Zu spät
    Hab´s doch gefixt - Sound trotzdem okay

Ähnliche Themen

  1. Hijack

    Von gomezz im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 25.09.2007, 16:55
  2. Hijack

    Von massi im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 23.10.2006, 07:08
  3. Hilfe Hijack?

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 19.12.2005, 17:28
  4. hijack

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 24.07.2005, 07:35
  5. hijack

    Von Ratloser0815 im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 13.06.2005, 09:11
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz