1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. Online und Netzwerk

Mein HijackThis Log!

  • Tomik86
  • 6. September 2004 um 20:25
  • Geschlossen
  • Tomik86
    umgesehen
    Punkte
    70
    Beiträge
    10
    • 6. September 2004 um 20:25
    • #1

    Hallo!

    Also ich hab, dass wohl bereits bekannte Problem, dass ich ständig die Startseite von Coolsearch bekomme und sich ständig Popups öffnen und dass ich dann immer so ein blödes "Sex-Icon" auf dem Desktop plaziert bekomme!

    Obwohl ich AdAware und Spyboot verwende (immer umgedatet) und selbst versuche paar Sachen in HijackThis zu fixen ....

    sind nach dem Neustart alle Sachen wieder am Rechner!?!

    Darum hier noch mal mein HijackThis Log ... vl. hab ich was übersehen, kenn mich damit leider nicht wirklich aus, was soll ich fixen?:

    Logfile of HijackThis v1.98.1
    Scan saved at 20:24:03, on 06.09.2004
    Platform: Windows 2000 SP2 (WinNT 5.00.2195)
    MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programme\FnUtil\Launch Manager\hotkeyex.exe
    C:\WINNT\System32\ati2evxx.exe
    C:\Programme\CA\eTrust Antivirus\InoRpc.exe
    C:\Programme\CA\eTrust Antivirus\InoRT.exe
    C:\Programme\CA\eTrust Antivirus\InoTask.exe
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Programme\NetOp School\TEACHER\NHOSTSVC.EXE
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\mspmspsv.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\system32\services\msxmidi.exe
    C:\WINNT\system32\Atiptaxx.exe
    C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\FnUtil\Launch Manager\LaunchAp.exe
    C:\Programme\Acer\Powerkey\Powerkey.exe
    C:\WINNT\System32\Keymap.exe
    C:\WINNT\system32\PRPCUI.exe
    C:\WINNT\loadqm.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\PROGRA~1\CA\ETRUST~1\realmon.exe
    C:\WINNT\system32\fprhlm.exe
    D:\Stuff\Free Surfer\fs20.exe
    C:\WINNT\system32\ctfmon.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\WINNT\system32\services\dale.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsearch.biz/
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [LaunchAp] C:\Programme\FnUtil\Launch Manager\LaunchAp.exe
    O4 - HKLM\..\Run: [AcerPowerkey] "C:\Programme\Acer\Powerkey\Powerkey.exe"
    O4 - HKLM\..\Run: [KEYMAP] C:\WINNT\System32\Keymap.exe
    O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb07.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
    O4 - HKLM\..\Run: [dpxtwe] C:\WINNT\system32\fprhlm.exe
    O4 - HKLM\..\Run: [freesurfer] D:\Stuff\Free Surfer\fs20.exe
    O4 - HKLM\..\Run: [xpsystem] C:\WINNT\system32\services\msxmidi.exe
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - HKCU\..\Run: [xpsystem] C:\WINNT\system32\services\msxmidi.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\http://EXCEL.EXE/3000
    O16 - DPF: Microsoft WFC Forms Designer - file://E:\VJ98\wfcforms.cab
    O16 - DPF: Visual Studio 6 Extensibility Libraries - file://E:\VJ98\vstudio6.cab
    O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vbs
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vbs
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vbs

    ----------------------------------------------------------------------------------
    Was davon soll weg?
    Bzw. wie soll ich genau vorgehen?

    Wäre für eure Hilfe sehr dankbar!
    Vielen Dank schon mal im Vorraus!

  • michael
    Administrator
    Reaktionen
    2
    Punkte
    15.467
    Beiträge
    2.505
    • 6. September 2004 um 21:26
    • #2

    Sind ein paar Sachen dabei die ich nicht kenne.
    Schick dein Log doch zunächst mal durch die automatische Auswertung auf
    http://hijackthis.de/

    ist oft hilfreich, auch wenn nicht immer alles "böse" ist was dort angezeigt wird.

  • zeronemo
    Fühlt sich wohl hier
    Punkte
    1.875
    Beiträge
    338
    • 6. September 2004 um 21:41
    • #3

    michael war schneller, sonst wäre das auch meine 1.adresse gewesen.
    im downloadbereich den cwshredder durchlaufen lassen.

    michael:
    ein klick auf "erlaubte dateierweiterungen" warnt mich vor einem "tödlichen fehler" ? sowasaberauch

    wieviele ms-angestellte braucht man um eine kaputte glühbirne zu wechseln ?
    keinen, bill gates erklärt die dunkelheit zum marktstandard

  • michael
    Administrator
    Reaktionen
    2
    Punkte
    15.467
    Beiträge
    2.505
    • 7. September 2004 um 18:39
    • #4

    Danke für den Hinweis.

    Habe das Forum auf eine neue Version geupdatet und die hat wie immer noch ein paar Macken.

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 8. September 2004 um 14:05
    • #5

    Zu 100% sicher das ist Malware
    C:\WINNT\system32\services\msxmidi.exe

    Kommen mir verdächtig vor
    C:\WINNT\system32\fprhlm.exe
    C:\WINNT\system32\services\dale.exe

  • Tomik86
    umgesehen
    Punkte
    70
    Beiträge
    10
    • 8. September 2004 um 18:20
    • #6

    hallo!

    Erstens kann ich von hier den cwshredder nicht downloaden ...

    Habs von einer anderen Quelle runtergeladen, dann bekomm ich aber die Meldung:
    MiniRemoval. Copyright (c) 2004 Safer Networking Limited.
    CoolWWWSearch.SmartKiller (v1/v2) has not been found on your system.

    Mit der Homepage hatte ich dass Problem, dass sehr viel eben als "unbekannt" abgestempelt wurde, ... :(

    kann es daran liegen, dass das Programm unter Win2000 prof. nicht läuft?

  • zeronemo
    Fühlt sich wohl hier
    Punkte
    1.875
    Beiträge
    338
    • 8. September 2004 um 18:36
    • #7

    was genau haste denn nun von wo geladen ?
    ich meinte hier (guckstdu links) download tools, "cwshredder"als sucheingabe.
    also ich kann ihn laden von da.
    kannstes aber alternativ auch hier probieren.
    mein miniremovaltool scheint doch zu funzen bei dir ?!
    es ist nur gegen eine einzige bestimmte sehr agressive variante von cws, und die scheinst du schonmal nicht zu haben, wie dir die völlig korrekte meldung mitteilt.
    der eigentliche cwshredder sucht nach gut 2 dutzend oder so.
    und "coolsearch" kommt meines wissens von cws.
    also : shredder laden !

    edit:
    meinst du mit "homepage" die automatische auswertung ?
    nun, bei "unbekannt" läßt sich doch oft erkennen, um welches prog es geht, und wenn du das kennst und absichtlich benutzt, ist das meistens ok..
    gab es kein einziges "böse" ?

    du fährst win2000 ?
    eigentlich solltest du das dann schon dazusagen in einem xp-forum :vielpost: aber diesmal liegt es wohl nicht daran.

    wieviele ms-angestellte braucht man um eine kaputte glühbirne zu wechseln ?
    keinen, bill gates erklärt die dunkelheit zum marktstandard

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 19. September 2004 um 20:07
    • #8

    O4 - HKLM\..\Run: [freesurfer] D:\Stuff\Free Surfer\fs20.exe

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 19. September 2004 um 20:27
    • #9

    hier kannst du gut nachsehen was die einzelnen positionen
    in der startdatei bedeuten: http://www.wintotal.de/Spyware/index.php

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21