Logfile Hijackthis

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Logfile Hijackthis


Antwort
Alt 25.08.2007, 18:09 Logfile Hijackthis #1
Benutzer
 
Registriert seit: 29.07.2007
Beiträge: 37
Standard Logfile Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 18:56:35, on 25.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Anja McKinney\Desktop\Kevan\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aceradvantage.com/stdreg
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18FFD9FD-D4CE-4654-B9AE-D0B904DCFE15} - C:\WINDOWS\system32\initpkid.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [ntiMUI] C:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1180994248312
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe

Alt 25.08.2007, 18:17 Logfile Hijackthis #2
Super-Moderatorin
 
Benutzerbild von julchri
 
Registriert seit: 28.12.2005
Ort: Bayern
Beiträge: 9.567
Standard Logfile Hijackthis

Hallo,
was hast Du denn für ein Problem?
Das hier solltest Du fixen:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Alt 25.08.2007, 18:24 Logfile Hijackthis #3
Erfahrener Benutzer
 
Registriert seit: 07.04.2007
Beiträge: 956
Standard Logfile Hijackthis

Demnächst gehe bitte einfach auf die Homepage hijackthis.de und lasse ihn dort auswerten. Danke.
Alt 25.08.2007, 20:34 Logfile Hijackthis #4
Erfahrener Benutzer
 
Benutzerbild von Mobin
 
Registriert seit: 07.12.2006
Beiträge: 1.808
Standard RE: Logfile Hijackthis

Zitat:
Original von julchri
Hallo,
was hast Du denn für ein Problem?
Das hier solltest Du fixen:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Das gehört zur SoundCard bzw. SoundChip.
Alt 25.08.2007, 21:12 Logfile Hijackthis #5
Erfahrener Benutzer
 
Registriert seit: 15.04.2007
Beiträge: 372
Standard RE: Logfile Hijackthis

Zitat:
Original von Psycot-X
Demnächst gehe bitte einfach auf die Homepage hijackthis.de und lasse ihn dort auswerten. Danke.
Ich zitier mich ma selber:


Zitat:
Die Auswertung bei hijackthis. de erfolg über ein Script ,das automatisch vom Server geladen wird.
Datein ,die sich als Malware entpuppen werden z.B nur als"Unbekannte Datei "gekennzeichnet .Hinzu kommt das auf dem Script natürlich nicht alle Datein , Programm usw. , die es so gibt , gespeichert sind , was bedeutet das auch sinnvolle Datein , die zu einem "Nicht-Malware-Programm" gehören , somit mit "Unbekannte Datei "betitelt werden.Da kann man nicht mehr entscheiden zwischen "guter" und "böser" Unbekannter DateiAugenzwinkern
Von Fehlalarmen wollen wir gar nicht erst anfangen..Besonders bei der Algorithmus Überprüfung hat die Auswertung so ihre Probleme.
Außerdem was bringt es demjenigen , der sich das Script auswerten lässt , ein Eintrag im Logfile der ,falls es denn ma vorkommt , bei der Onlineauswertung markiert wird, wenn er nicht weiß wie er den Virus entfernen soll ?
Und ein einfaches" Datei suchen und löschen " ist heutzutage fast auch nicht mehr möglich.
Deshalb sollte jeder ein Thread eröffnen , damit wir systematisch vorgehen können.Für was ist der Bereich denn sonst hier?

Zu der Alcmtr.exe--> http://www.file.net/prozess/alcmtr.exe.html
Sammelt Infos über deine Computernutzung und sendet sie weiter.
Da es für die Funktion des Sounds nicht benötigt wird, kannst du den Prozess aus dem Systemstart entfernen:

Start -> ausführen -> msconfig -> OK.->Systemstart bei dem entsprechenden Eintrag den Haken wegnehmen

oder die fixt den Eintrag mit Hijackthis wie schon erwähnt wurde
dann müsste die Datei ganz gekillt sein



Wie fixe ich?
*Starte Hijackthis
*Starte ein Durchlauf
*Danach erscheint das Logfile +Fenster mit mehreren Einträgen(O2 usw.)
*Haken bei den entsprechenden Einträgen
*Klicke auf "Fix Checked"






Mfg
Antwort

RB

Thema: Logfile Hijackthis


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Logfile Hijackthis
Thema Autor Forum Antworten Letzter Beitrag
HiJackThis Logfile
Hi Leute kann mir jemand diesen Logfile hir untersuchen ob ich einen Virus ö.ä habe THX im voraus Seprim
Seprim Viren, Würmer, Spyware 13 07.10.2009 18:36
Hijackthis Logfile
Ich selber habe nixs endeckt nur das ich noch Bitcomet drauf habe was ich garnicht mehr will wie kann man das entfernen in Sofwtare geht es nicht mit...
TIPower Viren, Würmer, Spyware 4 31.01.2009 18:12
Hijackthis Logfile kontrollieren
Hi an alle es ist nicht so das mein PC nicht gut läuft aber ich wollte euch mal bitten meine Hijack Logfile durch zu sehen ob´s da was geibt was...
Master_3 Alles für den Einsteiger 2 06.01.2009 13:31
Hijackthis Logfile
Hallo! Hab höchstwahrscheinlich nen Virus oder ähnliches! Es kommt immer "Explorer.exe hat ein problem festgestellt und muss beendet werden"...
LurchiDerLurch Viren, Würmer, Spyware 5 28.06.2008 18:24
hijackthis-logfile
hallo, ich habe schon öfter gesehen bzw gelesen, das jemand seine hijackthis logfiles ma posten sollte damit ihm geholfen werden...
D3ardr0n Viren, Würmer, Spyware 14 24.11.2007 21:11

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Logfile Hijackthis