Wieder mal Hilfe beim HJT-Logfile

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Wieder mal Hilfe beim HJT-Logfile


Antwort
Alt 30.06.2009, 16:20 Wieder mal Hilfe beim HJT-Logfile #1
Benutzer
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard Wieder mal Hilfe beim HJT-Logfile

Dieses Mal wurde ja einiges gefunden. Könnt mir jemand dabei behilflich sein, welche Einträge tatsächlich zu fixen sind?

Hier das Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:23:30, on 30.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManage r.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\pdfforge Toolbar\SearchSettings.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\aon\OnlineFestplatte\OnlineFestplatte.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.telekom.at/suche
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telekom Austria TA AG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [OnlineFestplatte] C:\Program Files\aon\Onlinefestplatte\OnlineFestplatte.exe /tray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe

--
End of file - 6557 bytes


Danke schon mal!

Alt 30.06.2009, 16:37 Wieder mal Hilfe beim HJT-Logfile #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hi,

du hast eine Toolbar auf dem System. Nicht unbedingt Malware. Hast du diese selbst installiert oder wurde die bei einer Programminstallation mitgeschleppt?

Schaue mal in dem Ordner nach, ob dort eine Deinstallationsroutine ist.
C:\Program Files\pdfforge Toolbar

Taucht im IE oder Firefox plötzlich eine Toolbar auf?
Alt 30.06.2009, 16:44 Wieder mal Hilfe beim HJT-Logfile #3
Benutzer
Themenstarter
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard

Es könnte sein, dass ich mir die Toolbar beim Installieren vom PDF-Creator versehentlich heruntergeladen habe. Ich hab sie im FF bereits weggeklickt, aber wenn ich den IE starte ist sie da. Wie werd ich die wieder los? Zum Deinstallieren ist leider nichts vorhanden.
Alt 30.06.2009, 16:48 Wieder mal Hilfe beim HJT-Logfile #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Ok, dann auf die Harte Methode. Schaue mal im IE nach unter Extras, Addons verwalten, Addons aktivieren/deaktivieren, ob dort die Toolbar aufgeführt wird. Wenn ja, dann deinstallieren oder deaktivieren. Das gleiche beim Firefox unter Extras, Addons.

Sollte es nicht gehen, dann diese Einträge fixen.

C:\Program Files\pdfforge Toolbar\SearchSettings.exe
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
Alt 30.06.2009, 17:02 Wieder mal Hilfe beim HJT-Logfile #5
Benutzer
Themenstarter
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard

Deaktivieren in FF und IE hat funktioniert. Allerdings scheint die Toolbar im Logfile noch immer auf. Wohl doch besser fixen, oder?
Alt 30.06.2009, 17:23 Wieder mal Hilfe beim HJT-Logfile #6
Benutzer
Themenstarter
 
Registriert seit: 01.04.2008
Beiträge: 60
Standard

Okay, ich bin die Einträge jetzt losgeworden, indem ich die Toolbar mit CCleaner deinstalliert habe.

Danke dir wieder mal für deine Hilfe!
Alt 30.06.2009, 18:10 Wieder mal Hilfe beim HJT-Logfile #7
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Gerne geschehen :winke:
Antwort

RB

Thema: Wieder mal Hilfe beim HJT-Logfile


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Wieder mal Hilfe beim HJT-Logfile
Thema Autor Forum Antworten Letzter Beitrag
Hilfe beim HJT-Logfile
Hallo zusammen! Routinemäßig hab ich mein Logfile auf www.hijackthis.de ausgewertet. Dieses Mal wurde ein schädlicher Eintrag festgestellt. Meine...
kaliope Viren, Würmer, Spyware 3 06.12.2008 11:43
Microsoft Outlook - auf einmal wieder beim Anfang
Ich habe meine E-Mail Addy bei T-Online und nutze seit kurzem aber Outlook zum Abrufen und Versenden. Gab anfang etwas Probelem, klappte dann aber...
kissenkröte Software Probleme 5 26.10.2008 16:01
Brauche noch mal hilfe bei der auswertung meines Logfile
Hi.. Ich habe letztens meinen PC routinemäßig mit Kaspersky gescannt und dabei 2 Trojaner gefunden und sofort gelöscht. Danach nochmal...
Felix02 Viren, Würmer, Spyware 12 23.09.2008 22:11
Computer startet beim Hochfahren wieder neu
Hi Leute, Ich habe über Google hierher gefunden weil ich Hilfe mit meinem PC brauche. Ich bin mir nicht sicher ob dies die richtige Kategorie für...
AnArmedKurd Hardware Probleme 3 09.02.2008 07:31
Immer wieder Fehlermeldung beim Hochfahren...
Hallo, mein Nachbar hat immer wieder Probleme beim Hochfahren von Windows XP Pro, habe schon eine Neue Platte eingebaut, und einpaar mal XP...
steakmann Windows XP Probleme 2 09.09.2006 18:56

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Wieder mal Hilfe beim HJT-Logfile