Hijackthislog?

Djin

nicht mehr wegzudenken
Kann man hier auch seine Hijackthislog zum überprüfen ob alles Ok ist posten?
(Wenn ja, mache ich das)
 
Na dann, schaut es euch mal an:


Logfile of HijackThis v1.97.7
Scan saved at 18:10:37, on 25.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\TTTimer.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\bakup progi\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Messenger Plus! 3\MsgPlus.exe
D:\SigXC\SigX.exe
D:\seti bionik\boinc_gui.exe
d:\seti bionik\projects\setiathome.berkeley.edu\setiathome_3.08_windows_intelx86.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
D:\NORTON~1\NORTON~4\GHOSTS~2.EXE
D:\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
D:\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
D:\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\Winamp\winamp.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\ICQLite\ICQLite.exe
D:\text seti\setiathome-3.08.i386-winnt-cmdline.exe
D:\DaCamYoWebcam\cam.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
D:\sicherung\prog`s\hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Yahoo!\Messenger\ycomp5_3_18_0.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Yahoo!\Messenger\ycomp5_3_18_0.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\WINDOWS\system32\TTTimer.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Acronis_True_Image Monitor] "d:\bakup progi\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SigXC] d:\SigXC\SigX.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BOINC.lnk = D:\seti bionik\boinc_gui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add this link to WebWhacker... - d:\WebWhacker 5.0\Art\wwieextlink.html
O8 - Extra context menu item: Add this page to WebWhacker... - d:\WebWhacker 5.0\Art\wwieext.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: WebWhacker (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/de/filesharingctrl.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_18_0.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C78805EA-4766-44FC-9F37-80FD9E8304C0}: NameServer = 217.237.151.33 194.25.2.129
 
Öh.... anscheinend hast du keine speziellen Sorgen, richtig ;)?
Sieht alles ok aus.
Ich würde zwar als erstes die T-Online-Software deinstallieren, aber das ist nur eine persönliche Meinung ;)...

Gruß
Jensus
 
Spezielle Sorgen hab ich nicht, ich wollte nur mal wissen ob mein PC in Topform ist. (anscheinend ja) *g*

Wenn ich die T-Online Software deinstalliere, geht mein Internet nicht mehr.
Es sei denn du meinst Netmeeting und den Müll.
Daran hab ich auch schon gedacht, aber hatte noch keine Zeit dafür.
 
Hallo,

System in Topform?
Hijackthis loggt letztlich nur gestartete Programme und Dienste, es ist kein System - Diagnosetool.
Hijackthis ist darauf ausgelegt eben Hijacker zu entlarven, die u.a. die Startseite des IE verändern.
Das hat sehr wenig mit dem übrigen Betriebsystem zu tun.

JensusUT meint mit der Deinstallation der T-Onlinesoftware die Deinstallation der T-Onlinesoftware.

Einfacher, schneller und bequemer geht's über die DFÜ - Verbindung, dazu DFÜ Speed,
Opera oder Firefox als Browser, AdAware meinetwegen noch dazu, und ein kleineres,
aber besseres Virenschutzprogramm als NAV und schon lüppt das Internet wie Schmidt's Katze.

Achja, und den IE incl. Outlook und Netmeeting nicht mehr verwenden.
So wird das Browsen auch ein wenig sicherer.

Grüße
arcanoa
 
Original geschrieben von arcanoa


[...]
JensusUT meint mit der Deinstallation der T-Onlinesoftware die Deinstallation der T-Onlinesoftware.
[...]

Hi Arcanoa, (ist nicht böse gemeint) aber der Satz ist einfach klasse :D ;)

nee, jetzt mal ernsthaft:

Danke für den Tip das man uach das DFÜ Netzwerk benutzen kann, das rettet meiner Mutter auf ihrem PC das Leben !

Wieso ist Netmeeting denn nicht zu empfehlen ?
 
Deine Mutter lebt in einem PC :eek: :D?

Spass beiseite, arcanoas Satz ist wirklich treffend.
Allerdings ist Netmeeting, wenn man es benutzt, ein ausgereiftes Programm und zu empfehlen. Vielleicht meint arcanoa den Messenger, der standardmässig bei XP mit gestartet wird... Den könnte man dann eigentlich wirklich deaktivieren/-installieren, wenn man auch ICQ nutzt. Und warum startet der Messenger 2 mal:
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\MSN Messenger\msnmsgr.exe
Odr ist das eine Erweiterung?
Ebenso kann der Java-Updater dort entfernt werden: C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
Weg damit. Wenn es eine neue Version gibt, meldet der das zuletzt :D

Gruß
J.
 
C:\Programme\Messenger Plus! 3\MsgPlus.exe Das ist eine Erweiterung (MSN Plus)
C:\Programme\MSN Messenger\msnmsgr.exe Das ist das Hauptprogramm (MSN)

***Den könnte man dann eigentlich wirklich deaktivieren/-installieren, wenn man auch ICQ nutzt.***
Ich bin gerne flexibel.

***IE incl. Outlook und Netmeeting nicht mehr verwenden***
Das nutze ich auch nicht.

Komplet auf T-online wollte ich auch nicht verzichten.
T-onlinestartcenter, T-onlinemail und der T-onlinebrowser sollte schon bleiben.
Den Rest von T-online werde ich entfernen.
 
Mit Netmeeting meinte ich den Messenger.
Kann auch nur mir passieren.
Dieser Fauxpas ist leider kein Balletschritt. :angel

Grüße
arcanoa
 
Oben