Hilfe beim HJT-Logfile

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Hilfe beim HJT-Logfile


Antwort
Alt 06.12.2008, 11:30 Hilfe beim HJT-Logfile #1
Benutzer
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard Hilfe beim HJT-Logfile

Hallo zusammen!

Routinemäßig hab ich mein Logfile auf www.hijackthis.de ausgewertet. Dieses Mal wurde ein schädlicher Eintrag festgestellt. Meine Frage: Was habe ich jetzt zu tun?

Hier das Logfile:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:18:23, on 06.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.aon.at
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telekom Austria
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = :
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe "
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1215361543268
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JS...ws-i586-jc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{49583F80-58C0-46AF-B283-3CC7C88DCAC1}: NameServer = 195.3.96.67 195.3.96.68
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe

--
End of file - 4707 bytes


Vielen Dank schon mal für eure Hilfe!
kaliope

Alt 06.12.2008, 11:37 Hilfe beim HJT-Logfile #2
Super-Moderatorin
 
Benutzerbild von julchri
 
Registriert seit: 28.12.2005
Ort: Bayern
Beiträge: 9.567
Standard Hilfe beim HJT-Logfile

Hallo,

Du klickst im HJT auf Do a system scan only. Da machst Du ein Häckchen beim schädlichen Eintrag und klickst auf Fix checked.
Alt 06.12.2008, 11:41 Hilfe beim HJT-Logfile #3
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Hilfe beim HJT-Logfile

Aloha,

ist ein harmloser Eintrag, kannst du aber fixen. Eintrag in Hijackthis markieren, auf das Icon Fix checked klicken und Rechner neustarten. Dann mache nochmal ein neues Logfile und siehe nach, ob der Eintrag weg ist.

Gruss Leonixx
Alt 06.12.2008, 11:43 Hilfe beim HJT-Logfile #4
Benutzer
Themenstarter
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard Hilfe beim HJT-Logfile

Danke euch beiden. Hat geklappt. Aber ich wollte als Laie nicht mehr kaputtmachen als schon war.
Echt super, die schnelle Hilfe hier!
Antwort

RB

Thema: Hilfe beim HJT-Logfile


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Hilfe beim HJT-Logfile
Thema Autor Forum Antworten Letzter Beitrag
Wieder mal Hilfe beim HJT-Logfile
Dieses Mal wurde ja einiges gefunden. Könnt mir jemand dabei behilflich sein, welche Einträge tatsächlich zu fixen sind? Hier das Logfile: ...
kaliope Viren, Würmer, Spyware 6 30.06.2009 18:10
Logfile
Hallo, Kennt sich jemand mit Ad-Aware aus? Habe folgende Ergebnisse nach dem vollständigen Scan: Ad-Aware Build Log File Created on:...
Zrs Viren, Würmer, Spyware 3 09.11.2008 19:12
Brauche noch mal hilfe bei der auswertung meines Logfile
Hi.. Ich habe letztens meinen PC routinemäßig mit Kaspersky gescannt und dabei 2 Trojaner gefunden und sofort gelöscht. Danach nochmal...
Felix02 Viren, Würmer, Spyware 12 23.09.2008 22:11
Am Pc TEXTE schreiben ---HILFE----wörter verschwinden beim Korigieren :( HILFE
Hallo leute, es gibt ja nicht viel was mich aus der ruhe bringt und nicht viel was mich am Pc verzweifeln lässt,aber bei einer sache weiß ich...
Daffy1234 Software Probleme 2 11.09.2006 19:37
Hilfe!!! Fehler meldung beim herunterfahren Hilfe!!!
Hi Also:seit einiger zeit kommt immer wenn ich meine´n pc herunterfahre eine fehler meldung namens :"spoolsv" und ich habe keine ahnung wieso des da...
Birsel Windows XP Probleme 4 02.01.2006 17:53

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Hilfe beim HJT-Logfile