HiJackThis Log kontrollieren ? Ist jemand mal so lieb ?

  • Nabend,


    erst einmal ein HALLO an alle, bin neu hier an Board.


    Nun zu meinem Anliegen ..... ich hab mal HiJackThis ( ver.1.98 ) auf meinem System laufen lassen.
    Bin zwar was das Thema PC angeht nicht gerade völlig Planlos, aber mit dem SaveLog kann ich nicht wirklich was mit anfangen, drum wollte ich hier mal fragen ob Ihr Euch mal mein SaveLog angucken könnt.
    Will halt einfach nur mal wissen ob das alles ok ist.
    Hoffe jemand kann mir helfen.


    Ich sag schon mal besten Dank im voraus, und allen nen schönes WE.
    LoL ich Trottel .. Logfile vergessen.



    Logfile of HijackThis v1.98.0
    Scan saved at 00:23:29, on 17.07.2004
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\PROGRA~1\NORTON~1\navapw32.exe
    C:\Programme\Norton Internet Security\IAMAPP.EXE
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\Programme\Norton Internet Security\NISUM.EXE
    C:\WINDOWS\System32\oodag.exe
    C:\Programme\Norton Internet Security\SymProxySvc.exe
    C:\Programme\Norton Internet Security\NISSERV.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\teamspeak2_RC2\TeamSpeak.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    F:\Tools\hijackthis198\HijackThis.exe


    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
    O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Internet Security\IAMAPP.EXE
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
    O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O16 - DPF: Win32 Classes -
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/15…in/QuickTimeInstaller.exe
    O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/de/wowbeta/Si.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4E3B69F-BFC8-405F-9B20-EBC775C1C010}: NameServer = 217.237.149.161 194.25.2.129





    Mfg Outlaw[SCA]

    Du hast keine Lust mehr alleine zu zocken ?
    Wir sind ne lustige Truppe, gemeinsam zocken und Spaß haben ist uns wichtig.
    Besuch doch mal unsere HP ganz unverbindlich.


    http://www.sca-clan.de

  • Hi.
    Schau auf der Windowsupdateseite vorbei und hol dir alle wichtigen Updates. Dann kannst du folgendes fixen:
    F0 - system.ini: Shell= (bei diesem Eintrag bin ich selbst nicht sicher, beziehe mich aber auf diese Erklärung einer seriösen und kompetenten Webseite: http://www.trojaner-info.de/an…this/htlogtutorial.html#f )
    die können auf jeden Fall weg:
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) ( Einträge sind überflüssig weil die entsprechende Datei fehlt)


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • *grml* einloggen vergessen.


    Also vielen dank noch mal


    Mfg Outlaw[SCA]

    Du hast keine Lust mehr alleine zu zocken ?
    Wir sind ne lustige Truppe, gemeinsam zocken und Spaß haben ist uns wichtig.
    Besuch doch mal unsere HP ganz unverbindlich.


    http://www.sca-clan.de

  • Zitat

    Schau auf der Windowsupdateseite vorbei und hol dir alle wichtigen Updates.


    Auf jeden Fall anzuraten, denn der IE ist nicht up to date.

    hope dies last


    tschöö... ast

  • Hi



    hab noch mal ne frage ...


    Ich sollte ja dieses fixen: F0 - system.ini: Shell=


    Hab ich mit HiJackThis versucht ... ging aber nicht, was mach ich da nu ???

    Du hast keine Lust mehr alleine zu zocken ?
    Wir sind ne lustige Truppe, gemeinsam zocken und Spaß haben ist uns wichtig.
    Besuch doch mal unsere HP ganz unverbindlich.


    http://www.sca-clan.de

  • Dann lass ihn drin. Dein Log sieht ja soweit sauber aus und wie gesagt - bei diesem Eintrag bin/war ich mir selbst nicht sicher. Laut dieser automatischen Auswertungsseite( http://www.hijackthis.de/ ) steht bei diesem Eintrag "Seit HijackThis 1.98 werden solche Einträge angezeigt. Wenn nichts hinter dem "="-Zeichen angezeigt wird, gut!"
    Also wird er wohl ok sein.


    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!