HJT Logfile

5Antworten
  1. #1
    Avatar von Raiden
    Raiden ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.06.2008
    Beiträge
    2

    Standard HJT Logfile

    hallo ein freund von mir hatte mich auf diese seite aufmerksam gemacht weil auch in letzter zeit sich ein hacker im internet herumtreibt.
    wahr anfangs so das aus irgend nem grund von einem kollegen von mir irgendwelche sprachaufzeichnung per msn zu mir kamen die verzerrt wurden.
    das ging soweit das der hacker so dreist wurde das er versucht hat scih als meinen kollege auszugen und mir irgendwelche dateien zuschicken wollte um meinen pc zu zerstören..

    ich weiß leider nicht wie gut mein pc geschützt ist aber für tipps und was ich besser machen sollte damit mich keiner hacken kann währe ich äußerst dankbar


    Logfile of HijackThis v1.99.1
    Scan saved at 17:47:30, on 18.06.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc .exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB ZE.EXE
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://runonce.msn.com/?v=msgrv75
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [XboxStat] "c:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [EPSON Stylus D92 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB ZE.EXE /FU "C:\WINDOWS\TEMP\E_SC3.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc .exe

  2. #2
    Avatar von Cloneadmin
    Cloneadmin ist offline

    Title
    Benutzer
    seit
    23.02.2007
    Beiträge
    3.340

    Standard Re: HJT Logfile

    Bis auf zwei Kleinigkeiten völlig sauber

    Code:
    - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE
    - O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    EDIT:
    Hast du eine Firewall aktiv ?

  3. #3
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: HJT Logfile

    Moin,
    ebenfalls die Zusatzfrage:
    hast du einen Viren- und einen Spywarescanner immer upgedatet und regelmäßig im Einsatz?

  4. #4
    Avatar von Raiden
    Raiden ist offline
    Themen Starter

    Title
    Benutzer
    seit
    18.06.2008
    Beiträge
    2

    Standard Re: HJT Logfile

    normalerweise ja aber aus irgend nem grund macht es manchmal was es will


    ein freund von mir wollt mir dbei aber noch helfen ein besseres zu besorgen hoffe mal das dies dann besser läuft

  5. #5
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard Re: HJT Logfile

    Moin,
    normalerweise ja aber aus irgend nem grund macht es manchmal was es will
    wer oder was macht, was es will?
    weil auch in letzter zeit sich ein hacker im internet herumtreibt
    im Netz treiben sich immer mehr als ein Hacker rum, deshalb ja der permanente Schutz durch Firewall, Viren- und Spywarescanner. Nur müssen die beiden letzteren ständig upgedatet und auch eingesetzt werden.
    er versucht hat scih als meinen kollege auszugen und mir irgendwelche dateien zuschicken wollte
    Um dir etwas zuzuschicken, müsste er dir eine Mail mit entsprechenden Anhang senden. Deshalb öffnet man nie Anhänge, wenn der Absender unbekannt ist.
    Noch eine Sicherung für so etwas wäre, wenn du dir eine Mailadresse zulegst, die nur vertrauenswürdige Personen kennen.

  6. #6
    Avatar von Humdinger
    Humdinger ist offline

    Title
    Benutzer
    seit
    18.01.2008
    Ort
    Mainz
    Beiträge
    174

    Standard Re: HJT Logfile

    Überprüfe mit Malwarebytes das System, kompletter Scan, Funde löschen, Report posten
    https://www.virus-protect.org/artikel/to ... bytes.html

Ähnliche Themen

  1. Logfile

    Von suse im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 22.08.2010, 17:53
  2. HJT Logfile

    Von heureka im Forum Antivirus und PC Sicherheit
    Antworten: 15
    Letzter Beitrag: 17.06.2008, 08:24
  3. logfile=)

    Von massi im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 18.11.2006, 16:06
  4. Logfile

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 29.03.2006, 10:06
  5. HJT Logfile

    Von misskissyou im Forum Antivirus und PC Sicherheit
    Antworten: 9
    Letzter Beitrag: 16.09.2005, 15:22
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz