1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. Software

HighJack This Log

  • Anonymous
  • 23. Juli 2004 um 17:37
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Juli 2004 um 17:37
    • #1

    Hallo an die Experten hier auf'm board... ;)

    Ich habe da mal eine Frage bezüglich meines HJT-Log. Dort sind ein paar Einträge drin, die ich nciht so wirklich zuordnen kann... vielleicht kann mir ja jemand da behilflich sein... THX im voraus :D

    Zitat

    Logfile of HijackThis v1.98.0
    Scan saved at 17:29:09, on 23.07.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    D:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
    D:\Programme\Crystal Internet Meter\cimeter.exe
    D:\Programme\Eset\nod32kui.exe
    C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
    D:\Programme\NetLimiter\NetLimiter.exe
    D:\Programme\Ad Muncher\AdMunch.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    D:\Programme\MRU-Blaster\scheduler.exe
    d:\Programme\Eset\nod32krn.exe
    C:\WINDOWS\System32\oodag.exe
    D:\Programme\OO Software\CleverCache\OOCCSVC.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
    D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\taskmgr.exe
    C:\Dokumente und Einstellungen\Sebastian\Desktop\hijackthis198\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl…amp;ar=iesearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\System32\http://shdoclc.dll/navcancl.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl…&ar=msnhome
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl…amp;ar=iesearch
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl…amp;ar=iesearch
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    F0 - system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\MSDXM.OCX
    O4 - HKLM\..\Run: [Crystal Internet Meter] D:\Programme\Crystal Internet Meter\cimeter.exe
    O4 - HKLM\..\Run: [nod32kui] d:\Programme\Eset\nod32kui.exe /WAITSERVICE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NetLimiter] d:\Programme\NetLimiter\NetLimiter.exe /s
    O4 - HKLM\..\Run: [Ad Muncher] D:\Programme\Ad Muncher\AdMunch.exe /bt
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Startup: MRU-Blaster Scheduler.lnk = D:\Programme\MRU-Blaster\scheduler.exe
    O4 - Startup: MRU-Blaster Silent Clean.lnk = D:\Programme\MRU-Blaster\mrublaster.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\http://EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: ConferenceRoom Java Client - http://chat.privatefeeds.com:8000/java/cr.cab
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
    O16 - DPF: {B2C5C996-F1B2-4373-9823-74D9072615E6} - http://download.privat-x.com/px_client.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C3D12619-3062-4E06-A55B-0C1FEDEE534F}: NameServer = 217.237.151.225 194.25.2.129

    Alles anzeigen

    Das IE Zeugs juckt mich nicht so, da ich mit dem Firebird unterwegs bin! Oder sollte ich das doch lieber kicken, da ich ja gelegentlich neue updates checke und das geht ja leider nur mit dem IE...

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 23. Juli 2004 um 18:39
    • #2

    Welche Einträge kannst du nicht zuordnen?
    Hier ne Erklärung zu den Einträgen von HijackThis: http://www.trojaner-info.de/anleitungen/hi…torial.html#o16
    Den hier:
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplat ... curity.cab
    solltest du auf jeden Fall fixen, da bringt mein AVK ne Infektion mit W32.Collector .
    Was ist mit dem hier:
    O16 - DPF: {B2C5C996-F1B2-4373-9823-74D9072615E6} - http://download.privat-x.com/px_client.cab ?
    Der kommt mir komisch vor.
    Ansonsten sieht dein Log für mich sauber aus.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Juli 2004 um 18:59
    • #3

    Das waren für mich die nicht definierbaren Einträge... ;)

    Also werde ich sie mal fixen... :D und sichern... den zweiten zumindest... aber der sagt mir auch nix!?!?!

    Thx für deine Hilfe

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 23. Juli 2004 um 20:51
    • #4

    Sichern ist nicht zwingend erforderlich. Bei diesen Einträgen handelt es sich um Browser Helper Objects( also ActiveX-Controls) von Webseiten. Wenn du die Seite von der das BHO stammt wieder ansurfst wird das BHO nachgeladen.
    Bist du mit Nod32 zufrieden? Man sagt es sei der schnellste Virenscanner am Markt. Ist allerdings bissle blöd das er den W32.Collector nicht gefunden hat.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 23. Juli 2004 um 22:36
    • #5

    Esd geht nix über NOD32... aber warum er den W32.Collector nicht gefunden habe verstehe ich auch nicht!?!?!?!

    In jedem Test erreicht er in der Regel 100% !?! Najaj werde ich mal nachforschen.

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 23. Juli 2004 um 22:57
    • #6

    In jedem Test?: http://www.rokop-security.de/main/article.php?sid=718 *grins*
    Warum postest du wie bekloppt? Erst 2 Threads mit selbem Inhalt, jetzt 3mal dieselbe Antwort. Einmal reicht auch*grins*.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • michael
    Administrator
    Reaktionen
    2
    Punkte
    15.467
    Beiträge
    2.505
    • 23. Juli 2004 um 23:04
    • #7

    schon gelöscht :wink:

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 24. Juli 2004 um 08:20
    • #8

    Auf http://www.hijackthis.de kannst du dein LogFile auch automatisch auswerten lassen.

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 24. Juli 2004 um 09:05
    • #9

    Keine Ahnung was da mit den posts schief geht?
    Ich klicke einmal auf Antwort erstellen... mehr nicht!

    Sorry das ich ungewollt so rumspame!!!! :(

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 24. Juli 2004 um 15:13
    • #10
    Zitat von tobiasndw

    Auf http://www.hijackthis.de kannst du dein LogFile auch automatisch auswerten lassen.


    Feiner Link, hab ihn gleich gebookmarkt. Dankeschön.
    Allerdings kann ich mir das lästern nicht ganz verkneifen:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    Eventuell Böse Diese Seite könnte böse sein! Wenn Sie die Seite 'about:blank ' nicht kennen, sollte der Eintrag entfernt werden.
    Eine leere Start-/Suchseite im IE könnte böse sein??
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.d
    Eventuell Böse Unbekannte Buttons oder Einträge im Menü 'Extras' immer mit HijackThis fixen. Wenn der Eintrag '' nicht bekannt ist, fixen!
    Microsoft Java könnte böse sein??Lach.
    Aber sonst gute Auswertung.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 24. Juli 2004 um 15:20
    • #11

    hi...

    Zitat

    Microsoft Java könnte böse sein??Lach

    besonders das fettgedruckter finde ich hierbei erstaunlich...
    ich finde es eigentlich gut das wenigstens eine seite warnt für die gefahr Microsoft... :twisted:
    sicher im zusammenhang mit Java, immer noch eine der hauptsicherheitslecken in viele systemen...

    ok, ok... nun mussen die seite auch nicht anfangen für ms zu warnen... :lol:
    sonnst gilt ja nur noch der klassiker: http://www.home.pages.at/heaven/absolut.htm


    gruss...

    *boser* franky...

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 24. Juli 2004 um 15:30
    • #12
    Zitat von n.a.

    ich finde es eigentlich gut das wenigstens eine seite warnt für die gefahr Microsoft... :twisted:
    sicher im zusammenhang mit Java, immer noch eine der hauptsicherheitslecken in viele systemen...


    Nunja, unsicher ist ja nicht gleichbedeutend mit böse sonst müßte man auch ne Menge "gängiger" Software( Zonealarm, Norton usw) als böse bezeichnen*grins*. Die absolute Firewall ist natürlich die einzig sichere, dient allerdings nicht wirklich der Kommunikation mit der weiten Welt....

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • michael
    Administrator
    Reaktionen
    2
    Punkte
    15.467
    Beiträge
    2.505
    • 24. Juli 2004 um 15:30
    • #13

    Hab die Seite auch mal getestet.
    Ist nicht schlecht, ersetzt aber auf keinen Fall den "Expertenblick".


    Zitat

    Diese Seite könnte böse sein!

    Wenn Sie die Seite 'http://www.xp-tipps-tricks.de/ ' nicht kennen, sollte der Eintrag entfernt werden.

    Bisher war sie nicht böse, aber wenn sie das liest, dann könnte sie es werden. :twisted: :wink: :twisted:

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 24. Juli 2004 um 15:36
    • #14

    hi...


    Zitat

    Ist nicht schlecht, ersetzt aber auf keinen Fall den "Expertenblick".


    stimmt, der expert wird sich immer weiter mit hijack auseinander setzen, weil es einfach zuviele neue ad- & spyware gibt...
    network associates (oder eher McAfee associates) erwartet für das jahr 2004 100.000´neue ad- & spywaredateien und ich möchte mal wissen welcher webmaster dazu fähig ist um diese alle eintragen zu können, aber der warnung an sich das der seite "böse" sein könnte ist schonmal toll...

    Zitat

    dann könnte sie es werden. :twisted: :wink: :twisted:

    uppsss.... werde wohl viele user die von bei uns zu der seite geschickt werden angst bekommen... :?


    gruss...


    franky...

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21