Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

wer checkt mir das hjjachthis logfile

wuersch / 12 Antworten / Baumansicht Nickles

hallo

wäre froh, wenn mir jemand das logfile checkt...?
wie sieht das aus ? findet jemand noch versteckte trojaner ?
oder sieht es gut aus ?

besten dank ....herzlichst dani

Logfile of HijackThis v1.98.0
Scan saved at 19:03:11, on 16.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccEvtMgr.exe
C:\\Programme\\Norton Internet Security\\NISUM.EXE
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\System32\\PDesk\\PDesk.exe
C:\\WINDOWS\\System32\\PROMon.exe
C:\\Programme\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnd.exe
C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe
C:\\Programme\\QuickTime\\qttask.exe
C:\\Programme\\Gemeinsame Dateien\\Nokia\\Services\\ServiceLayer.exe
C:\\Programme\\Gemeinsame Dateien\\Mediafour\\MACVNTFY.EXE
C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe
C:\\PROGRA~1\\PESTPA~1\\PPMemCheck.exe
C:\\PROGRA~1\\PESTPA~1\\PPControl.exe
C:\\PROGRA~1\\PESTPA~1\\CookiePatrol.exe
C:\\PROGRA~1\\HEWLET~1\\HPSHAR~1\\hpgs2wnf.exe
C:\\Programme\\Messenger\\msmsgs.exe
C:\\Programme\\Netscape\\Netscape\\Netscp.exe
C:\\Programme\\Hewlett-Packard\\AiO\\hp officejet d series\\Bin\\hpoojd07.exe
C:\\PROGRA~1\\HEWLET~1\\AiO\\Shared\\Bin\\hpoevm07.exe
C:\\WINDOWS\\System32\\hpoipm07.exe
C:\\Programme\\Hewlett-Packard\\AiO\\Shared\\bin\\hpOSTS07.exe
C:\\Programme\\Hewlett-Packard\\AiO\\Shared\\bin\\hpOFXM07.exe
C:\\WINDOWS\\System32\\DRIVERS\\CDANTSRV.EXE
C:\\Programme\\Norton Internet Security\\ccPxySvc.exe
C:\\WINDOWS\\system32\\crypserv.exe
C:\\WINDOWS\\System32\\mgabg.exe
C:\\Programme\\Norton AntiVirus\\navapsvc.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Programme\\Gemeinsame Dateien\\Softwin\\BitDefender Scan Server\\bdss.exe
C:\\WINDOWS\\System32\\wuauclt.exe
C:\\Programme\\Softwin\\BitDefender Free Edition\\bdmcon.exe
C:\\Dokumente und Einstellungen\\Würsch Daniel\\Eigene Dateien\\programme\\hijackthis\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Programme\\Adobe\\Acrobat 5.0\\Acrobat\\ActiveX\\AcroIEHelper.ocx
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\\Programme\\WS_FTP Pro\\wsbho2k0.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Programme\\Norton AntiVirus\\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Programme\\Norton AntiVirus\\NavShExt.dll
O4 - HKLM\\..\\Run: [Matrox Powerdesk] C:\\WINDOWS\\System32\\PDesk\\PDesk.exe /Autolaunch
O4 - HKLM\\..\\Run: [UpdReg] C:\\WINDOWS\\Updreg.exe
O4 - HKLM\\..\\Run: [Jet Detection] C:\\Programme\\Creative\\SBAudigy\\PROGRAM\\ADGJDet.exe
O4 - HKLM\\..\\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\\..\\Run: [NeroCheck] C:\\WINDOWS\\System32\\NeroCheck.exe
O4 - HKLM\\..\\Run: [Share-to-Web Namespace Daemon] C:\\Programme\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnd.exe
O4 - HKLM\\..\\Run: [ccApp] "C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe"
O4 - HKLM\\..\\Run: [ccRegVfy] "C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccRegVfy.exe"
O4 - HKLM\\..\\Run: [QuickTime Task] "C:\\Programme\\QuickTime\\qttask.exe" -atboottime
O4 - HKLM\\..\\Run: [ServiceLayer] C:\\Programme\\Gemeinsame Dateien\\Nokia\\Services\\ServiceLayer.exe
O4 - HKLM\\..\\Run: [Mediafour Mac Volume Notifications] "C:\\Programme\\Gemeinsame Dateien\\Mediafour\\MACVNTFY.EXE" /auto
O4 - HKLM\\..\\Run: [TkBellExe] "C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe" -osboot
O4 - HKLM\\..\\Run: [PPMemCheck] C:\\PROGRA~1\\PESTPA~1\\PPMemCheck.exe
O4 - HKLM\\..\\Run: [PestPatrol Control Center] C:\\PROGRA~1\\PESTPA~1\\PPControl.exe
O4 - HKLM\\..\\Run: [CookiePatrol] C:\\PROGRA~1\\PESTPA~1\\CookiePatrol.exe
O4 - HKLM\\..\\Run: [BDMCon] C:\\Programme\\Softwin\\BitDefender Free Edition\\\\bdmcon.exe
O4 - HKLM\\..\\Run: [BDNewsAgent] C:\\Programme\\Softwin\\BitDefender Free Edition\\\\bdnagent.exe
O4 - HKLM\\..\\Run: [PestPatrolCL] C:\\PROGRA~1\\PESTPA~1\\PPCL.exe c:\\
O4 - HKCU\\..\\Run: [MSMSGS] "C:\\Programme\\Messenger\\msmsgs.exe" /background
O4 - HKCU\\..\\Run: [Mozilla Quick Launch] "C:\\Programme\\Netscape\\Netscape\\Netscp.exe" -turbo
O4 - Global Startup: HPAiODevice(hp officejet d series) - 1.lnk = C:\\Programme\\Hewlett-Packard\\AiO\\hp officejet d series\\Bin\\hpoojd07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Programme\\Microsoft Office\\Office\\OSA9.EXE
O12 - Plugin for .spop: C:\\Programme\\Internet Explorer\\Plugins\\NPDocBox.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O18 - Protocol: IW - {F4CB1DC2-BF71-42F5-81AB-4606998A6B56} - C:\\Programme\\Walker2\\ImageWalker220b6\\ImageWalkerHtml.DLL

bei Antwort benachrichtigen
Mario32 wuersch „wer checkt mir das hjjachthis logfile“
Optionen

Ich weiß ja nicht wie alt du bist, aber entweder bist du noch so jung das du glaubst auf gutgemeinte Tips von leuten mit mehr erfahrung verzichten zu können, oder du bist einfach nur BLÖÖÖÖÖD!!!

Auch wenn du hier in mehreren Threads dein Glück versuchst. Dein System ist sowas von scheiße drauf. Es macht keinen Sinn daran rumzudoktern.
Auch wenn du das wie ein trotziges Kind vielleicht nicht einsehen willst, aber tu dir und allen anderen menschen die das internet benutzten einen gefallen und SETZE VERDAMMT NOCH MAL DEIN SYSTEM KOMPLETT NEU AUF.
So wie du durch deine saublöde Art mit den Problemen/gefahren des WWW umgehst, bist du ein Risiko für alle anderen im Netz. Dein Rechner ist eine absolute schädlingsschleuder und gefahr für alle anderen rechner im netz. Leute mit soviel unvorsichtigkeit sollte man den zugang zum www verbieten!!!
ICH HOFFE NUR ANDERE HIER GEBEN DIR KEINE FLICKSCHUSTERRATSCHLÄGE MEHR UND SAGEN DAS SELBE WIE ICH
GEHE GEFÄLLIGST MIT DEINER VIRENSCHLEUDER SOFORT AUS DEM NETZ UND SETZE DAS SYSTEM VON NULL NEU AUF!!!!

bei Antwort benachrichtigen
kongking wuersch „wer checkt mir das hjjachthis logfile“
Optionen

Neu aufsetzen. Mario32 ist (zu oft?) schlecht gelaunt, aber er hat recht.
Schon C:\\WINDOWS\\system32\\lsass.exe bereitet mir üble Bauchschmerzen.
Dazu noch 2 aktive Scanner und anderer Unfug...

kongking
bei Antwort benachrichtigen
wuersch kongking „Neu aufsetzen. Mario32 ist zu oft? schlecht gelaunt, aber er hat recht. Schon C:...“
Optionen

hallo kongking

Also erstmal ist Isass.exe eine Systemdatei des lokalen sicherheitsdienstes
oder nicht ?
und nur
Issas.exe ist ein Virus der Sober.C Klasse.
da spielt doch die schreibweise eine rolle oder nicht ?

bei Antwort benachrichtigen
Mario32 wuersch „wer checkt mir das hjjachthis logfile“
Optionen

Lieber Rechnerverseuchter Daniel,
ich bin mir ja nicht sicher, aber wenn du (sie) das auf dem Bild rechts sind, möchte ich mich bei dir(ihnen) dafür entschuldigen, das ich dich(sie) als kind bezeichnet habe.
Wer seinen rechner so quält wie du(sie) und auch schon so erwachsen aussieht, der ist nur BLÖÖD!

bei Antwort benachrichtigen
wuersch Mario32 „Daniel bist du das, rechts auf dem bild!“
Optionen

hallo mario 32

nimmt mich schon wunder woher du dieses foto hast... ??
neine ich bin nicht das rechts auf dem bild aber nicht weit davon entfernt...:-)

das mit dem neue aufsetzen habe ich ja kapiert... deswegen würde ich mich nicht als blöd bezeichnen...
ich habe eben sehr viele programme auf meiner kiste... das mich das wohl einige zeit kosten, wird das ganz neu aufzusetzen.... so ein mist...
aber mir bleibt wohl nichts anderes übrig...

trotzdem... was passiert wenn ich die kiste neu aufsetzte, dann beginnt die scheisse doch wieder von vorne... oder ? was kann man den tun, ausser antivirus, spamblicker, firewall, trojanwächter, spyware zu installieren...

vielleicht hast du ja einen vernünftigen tipp...
anstatt nur schimpftiraden loszulassen...

wie gehst du denn vor, um solche scheisse zu verhindern...
ist die einzige möglichkeit... alle 2 monate das system neu aufzusetzten...
das kann es ja auch nicht sein ..oder ?

es gibt leute die haben ihre kisten seit einer woche und sind voll vereucht... trotz schutzmassnahmen...

also erwarte von dir auch was konstruktives..ok ?
stay sofresh have a good one
dani

bei Antwort benachrichtigen
Olaf19 wuersch „Daniel bist du das, rechts auf dem bild!“
Optionen

Nein, die Scheiße geht keineswegs von vorne los.

Du solltest vor der Neuinstallation unbedingt die Systempartition formatieren und nicht einfach das neue System über das verseuchte drüberinstallieren. Außerdem würde ich nicht so einen Riesenhaufen von sog. "Sicherheitssoftware" installieren (nebenbei: "Spyware" nennt man Programme, die "nach Hause telefonieren" - so etwas installiert man besser nicht!).

Besuche lieber die Seite http://ntsvcfg.de, lies dir die Tipps in Ruhe durch und lade dir das Skript herunter, mit dem nicht benötigte Dienste abgeschaltet werden. Allein mit dieser Maßnahme tust du sehr viel für deine Sicherheit. Den Windows-XP-eigene Firewalldienst solltest du ruhig einschalten; das ist ein ganz simpler Paketfilter, der nicht großartig konfiguriert werden muss. Ein Virenscanner wäre auch nicht verkehrt, achte aber darauf, dass du die Signaturen täglich aktualisieren lässt, sonst reagiert das Programm nur auf "alte" Viren.

Das so eingerichtete System solltest du mit Hilfe der Webseite http://windowsupdate.microsoft.com regelmäßig patchen, d.h. die sicherheitsrelevanten Updates von dieser Seite herunterladen und installieren.

Gegen Browser-Hijacking hilft übrigens ein anderer Browser, z.B. Mozilla Firefox. Dann brauchst du auch keinen Popup-Blocker mehr; außerdem beinhaltet er so nützliche und sympathische Features wie Tabbed Browsing (d.h. mehrere Webseiten in einem einzigen Fenster öffnen). Mehr Infos und Links zum Download findest du hier: http://www.firebird-browser.de

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Mario32 wuersch „Daniel bist du das, rechts auf dem bild!“
Optionen

Hallo Daniel, du bist ja doch ein ganz lieber trotz meines rabiaten tons (das macht es sehr verdächtig, das du doch dieser Pädagoge bist. die sind so)
OT: was ist der unterschied zwischen einem pädagogen und einem Rottweiler auf dem Kinderspielplatz? ANTWORT: Qre Ebggjrvyre yäßg qnf Xvaq rure nhf frvara Säatra! :OT Ende

anstatt nur schimpftiraden loszulassen...
ok. Punkt für dich, wenn man aber mit soviel leichtsinnigkeit konfroniert wird, und das hier immer und immer auch von anderen lesen muss, muss der Druck irgendwann raus. (sei froh,das ich nicht in der schweiz wohne!) Und dich hat es getroffen, weil du in 2 Tagen 3 mal mit logfiles kamst.
HINWEIS AN DIE ANDEREN WIE TELETOM UND CO. Ich achte eure bemühungen hier auch zu helfen sehr hoch, aber wenn ihr den fragern schon den tipp gebt hier logfiles zu posten, bittet sie doch lieber es an eine von euren Mail addys privat zu tun. Das erscheint mir angesichts der sinnlosigkeit solcher logs. (ein verseuchtes [klugscheißer und leute die schlau klingen wollen sagen kompromitiertes] system setzt man neu auf und sonst garnix. Alles andere ist flickschusterrei.)


Also ich schließe mich den Tips von Olaf an. die sind ok. Und ganz wichtig ist der Verzicht auf den Internet Explorer als Browser. Es gibt einfach zu viele öffentliche bekannte sicherheitslücken die nicht gefixt sind, weil es nur die parr MS Programmierer tun dürften. das ist der Vorteil von open source. dort werden exploids schnell gefixt, weil jeder fähige Programmierer das machen darf. Und nicht nur die Bösen die es ausnutzen wie bei MS.

Und glaub uns: wenn du den Mozilla nimmst wirst du begeistert sein so schnell so sicher und so schön (nein ich verdiene nix an der werbung)
Es ist nur ein wenig anstrengend (nicht wirklich kompliziert) diese schönen erweiterungen wie Flash und so nachträglich einzubauen. aber lass dich davon nicht abhalten.
Nimm am besten die version mit Installer, dann weis dein windows wo mozilla ist, und das installieren von plugins ist ein klikkidiklick kinderspiel.
Und was deine sorge mit dem neuen ärger in 2 Monaten angeht. Erstens muss das garnicht sein, bei verwendung von Brain 1.0. und wenn du beid em neuaufsetzten deines systems die festplatte in mehrere partitionen aufteils und deine Daten von der systempartition trennst, kannst du dir mit entsprechenden Abbilderzeugungsprogrammen (image software) ein abbild deiner gut funktionsfähigen systempartition machen diese auf CD sichern und im Fall der Fälle innerhalb recht kurzer zeit ohne stress einer kompletten neuinstallation zurücksichern.
Für die ganz hartnäckigen DAU's gibt es noch eine (relativ) Preiswerte Hardwarelösung: ein sogenannter HDD Protector, ein kleines bisschen hardware, was dafür sorgt, das dein system z.B. bei jedem neustart einen Vorher devinierten Grundzustand zurückerhält. Google mal nach DR.Kaiser oder HDD-Sheriff. Diese Dinger sind z.B. für Edv Räume in schulen konzipiert, wo die kiddies gern mal rumspielen, und der Leerkörper (no syntax error) keine lust hat vor jeder neuen unterrichtseinheit erst 30 minuten das system wieder zu fixen.

bei Antwort benachrichtigen
Olaf19 Mario32 „Daniel bist du das, rechts auf dem bild!“
Optionen

> Nimm am besten die version mit Installer, dann weis dein windows wo mozilla ist, und
> das installieren von plugins ist ein klikkidiklick kinderspiel.


Wenn er mehrere Benutzer einrichten möchte, dann ja - für einen Benutzer ist es aber kein Akt, den Ordner "Plugins" aus dem Programmordner manuell auszuwählen. Auch würde ich nicht Mozilla nehmen, sondern lieber den Firefox, einfach weil er "schlanker" ist.

Das ist keine Kritik an dir Mario, sondern nur, damit Daniel sich anhand der genannten Aspekte ein Urteil bilden kann, welche Lösung für ihn die geeignetste ist.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Mario32 Olaf19 „Mozilla / Firebird als ausführbare oder installierbare Version?“
Optionen

Kritik ist für mich kein problem, wenn sie berechtigt ist und mir hilft meine sichtweisen zu erweitern!
und um jetzt deine sichtweise zu erweitern:
als ich den begriff mozilla benutzt habe habe ich das getan, weil ich mich mit firefox firebird immerwieder vertu und nicht nur die suite von mozilla.org("firma") heißt mozilla, sondern auch die kleinen Brüder Mail und browser einzeln haben offiziell die bezeichnung Mozilla... .
Nur so zum diskutieren: was findest du an der Vollwertigen suite in einer aktuellen version "schlechter" als an den beiden kleinen?

Ich habe dem dani deswegen eine installer version empfohlen, wegen dem berümten "click here to get the plugin". Bei jemandem mit diesem Background sollte der umstieg von Virenschleudernde Müll so problemlos wie möglich sein, damit unsere neuen Browserfans nicht abgeschreckt werden. (Meiner Persönlichen Meinung nach)

bei Antwort benachrichtigen
Olaf19 Mario32 „Mozilla / Firebird als ausführbare oder installierbare Version?“
Optionen

Ja, der Firefox ist ein echtes Chamäleon:

- erst hieß er Phoenix
- dann Firebird
- nun Firefox
- ich hoffe, dabei bleibt es allmählich mal :-/

Klar, Firefox und Thunderbird gehören zur Mozilla-Familie, sind die kleinen Brüder der Mozilla Web-Suite. Ist einfach Geschmackssache, ich finde es angenehmer, wenn man für unterschiedliche Anwendungen auch unterschiedliche Programme hat und nicht alles "zusammengepfercht" in einem. Wenn mein Browser mal abstürzen sollte, läuft mein Mailclient ungehindert weiter - und umgekehrt. Außerdem enthält Mozilla außer Browser und Mailclient noch mehr Komponenten (z.B. einen Webcomposer), was auch nicht für jeden von uns sinnvoll ist.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Teletom wuersch „wer checkt mir das hjjachthis logfile“
Optionen

Vielleicht liegt es am Netzwerk oder du hast 'ne Firewall zu dicht eingestellt.

Stell mal eine Verbindung zum Internet her und mach mal folgendes:
Start> Ausführen > cmd [Enter] eingeben >
in der Eingabeauforderung:
ipconfig /all [enter]
ipconfig /all > ipconfig.txt [enter]

Und den ipconfig.txt- Inhalt postest Du bitte mal hier.

Gruß
Teletom

bei Antwort benachrichtigen
solitsnake wuersch „wer checkt mir das hjjachthis logfile“
Optionen

ich weis ja nicht ob die auswertung von hijackthis.de hier richtig angezeigt wird.
ich versuchs einfach mal.

p.s: versucht einfach mal eure hijackthis logs bei www.hijackthis.de ein zu geben.
dann kommt z.b. dies raus ( habe hier den log von wuersch analisieren lassen)

Meldung Art
(Gut, Böse, Unbekannt) Beschreibung Empfehlung
C:\\WINDOWS\\System32\\smss.exe Gut
Gut Laufender Prozess. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\\WINDOWS\\system32\\winlogon.exe Gut
Gut Laufender Prozess. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\\WINDOWS\\system32\\services.exe Gut
Gut Laufender Prozess. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\\WINDOWS\\system32\\lsass.exe Gut
Gut Laufender Prozess. (lsass.exe)
Systemprozess durch den der Wurm Sasser gekommen ist.
C:\\WINDOWS\\system32\\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\\WINDOWS\\System32\\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\\WINDOWS\\system32\\spoolsv.exe Gut
Gut Laufender Prozess. (spoolsv.exe)
Systemprozess
C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccEvtMgr.exe Gut
Gut Laufender Prozess. (ccEvtMgr.exe)

C:\\Programme\\Norton Internet Security\\NISUM.EXE Gut
Gut Laufender Prozess. (NISUM.EXE)

C:\\WINDOWS\\Explorer.EXE Gut
Gut Laufender Prozess. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\\WINDOWS\\System32\\PDesk\\PDesk.exe Gut
Gut Laufender Prozess. (PDesk.exe)
For Matrox video cards. Quick access to tweak your card to your liking Nicht gefährlich aber unnötig.
C:\\WINDOWS\\System32\\PROMon.exe Gut
Gut Laufender Prozess. (PROMon.exe)
System Tray icon for Intel PRO series ethernet adapters giving access to the diagnostic features Nicht gefährlich aber unnötig.
C:\\Programme\\Hewlett-Packard\\HP Share-to-Web\\hpgs2wnd.exe Gut
Gut Laufender Prozess. (hpgs2wnd.exe)

C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe Gut
Gut Laufender Prozess. (ccApp.exe)

C:\\Programme\\QuickTime\\qttask.exe Gut
Gut Laufender Prozess. (qttask.exe)

C:\\Programme\\Gemeinsame Dateien\\Nokia\\Services\\ServiceLayer.exe Gut
Gut Laufender Prozess. (ServiceLayer.exe)

C:\\Programme\\Gemeinsame Dateien\\Mediafour\\MACVNTFY.EXE Unbekannt
Unbekannt Laufender Prozess. (MACVNTFY.EXE)
Mediafour Xplay - allows you to use an Apple iPod digital music player with a PC running Windows. If not used regularily start manually before connecting the iPod Dies ist ein unbekannter Prozess.
C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe Gut
Gut Laufender Prozess. (realsched.exe)

C:\\PROGRA~1\\PESTPA~1\\PPMemCheck.exe Gut
Gut Laufender Prozess. (PPMemCheck.exe)

C:\\PROGRA~1\\PESTPA~1\\PPControl.exe Gut
Gut Laufender Prozess. (PPControl.exe)

C:\\PROGRA~1\\PESTPA~1\\CookiePatrol.exe Gut
Gut Laufender Prozess. (CookiePatrol.exe)

C:\\PROGRA~1\\HEWLET~1\\HPSHAR~1\\hpgs2wnf.exe Gut
Gut Laufender Prozess. (hpgs2wnf.exe)

C:\\Programme\\Messenger\\msmsgs.exe Gut
Gut Laufender Prozess. (msmsgs.exe)
MSN Messenger
C:\\Programme\\Netscape\\Netscape\\Netscp.exe Gut
Gut Laufender Prozess. (Netscp.exe)

C:\\Programme\\Hewlett-Packard\\AiO\\hp officejet d series\\Bin\\hpoojd07.exe Gut
Gut Laufender Prozess. (hpoojd07.exe)
Hewlett-Packard Software
C:\\PROGRA~1\\HEWLET~1\\AiO\\Shared\\Bin\\hpoevm07.exe Gut
Gut Laufender Prozess. (hpoevm07.exe)
Hewlett-Packard Software
C:\\WINDOWS\\System32\\hpoipm07.exe Gut
Gut Laufender Prozess. (hpoipm07.exe)
Hewlett-Packard Software
C:\\Programme\\Hewlett-Packard\\AiO\\Shared\\bin\\hpOSTS07.exe Gut
Gut Laufender Prozess. (hpOSTS07.exe)
Hewlett-Packard Software
C:\\Programme\\Hewlett-Packard\\AiO\\Shared\\bin\\hpOFXM07.exe Gut
Gut Laufender Prozess. (hpOFXM07.exe)
Hewlett-Packard Software
C:\\WINDOWS\\System32\\DRIVERS\\CDANTSRV.EXE Gut
Gut Laufender Prozess. (CDANTSRV.EXE)

C:\\Programme\\Norton Internet Security\\ccPxySvc.exe Gut
Gut Laufender Prozess. (ccPxySvc.exe)

C:\\WINDOWS\\system32\\crypserv.exe Gut
Gut Laufender Prozess. (crypserv.exe)

C:\\WINDOWS\\System32\\mgabg.exe Gut
Gut Laufender Prozess. (mgabg.exe)

C:\\Programme\\Norton AntiVirus\\navapsvc.exe Gut
Gut Laufender Prozess. (navapsvc.exe)

C:\\WINDOWS\\System32\\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\\Programme\\Gemeinsame Dateien\\Softwin\\BitDefender Scan Server\\bdss.exe Gut
Gut Laufender Prozess. (bdss.exe)
BitDefender
C:\\WINDOWS\\System32\\wuauclt.exe Gut
Gut Laufender Prozess. (wuauclt.exe)

C:\\Programme\\Softwin\\BitDefender Free Edition\\bdmcon.exe Gut
Gut Laufender Prozess. (bdmcon.exe)
BitDefender
C:\\Dokumente und Einstellungen\\Würsch Daniel\\Eigene Dateien\\programme\\hijackthis\\HijackThis.ex Gut
Gut Laufender Prozess. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben.
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://google.ch/ Gut
Gut Diese Seite wurde als Gut identifiziert!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Programme\\Adobe\\Acrob Gut
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft. Trefferquote: 100,00 %
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\\Programme\\WS_F Gut
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([601ED020-FB6C-11D3-87D8-0050DA59922B] - Treffer: 601ED020-FB6C-11D3-87D8-0050DA59922B) wurde überprüft. Trefferquote: 100,00 %
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\\Programme\\Norton AntiVirus\\Nav Gut
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([BDF3E430-B101-42AD-A544-FADC6B084872] - Treffer: BDF3E430-B101-42AD-A544-FADC6B084872) wurde überprüft. Trefferquote: 100,00 %
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\\Programme\\Norton Anti Gut
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6] - Treffer: 42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 100,00 %
O4 - HKLM\\..\\Run: [Matrox Powerdesk] C:\\WINDOWS\\System32\\PDesk\\PDesk.exe /Autolaunch Gut
Gut Zum eingegebenen Programm Matrox Powerdesk haben wir folgendes Programm gefunden: Matrox Powerdesk. Trefferquote: 95,00 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [UpdReg] C:\\WINDOWS\\Updreg.exe Gut
Gut Zum eingegebenen Programm UpdReg haben wir folgendes Programm gefunden: UpdReg. Trefferquote: 95,45 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [Jet Detection] C:\\Programme\\Creative\\SBAudigy\\PROGRAM\\ADGJDet.exe Gut
Gut Zum eingegebenen Programm Jet Detection haben wir folgendes Programm gefunden: Jet Detection. Trefferquote: 95,83 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [PROMon.exe] PROMon.exe Gut
Gut Zum eingegebenen Programm PROMon.exe haben wir folgendes Programm gefunden: Promon.exe. Trefferquote: 62,27 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [NeroCheck] C:\\WINDOWS\\System32\\NeroCheck.exe Gut
Gut Zum eingegebenen Programm NeroCheck haben wir folgendes Programm gefunden: NeroCheck. Trefferquote: 89,29 % (Resultate)
O4 - HKLM\\..\\Run: [Share-to-Web Namespace Daemon] C:\\Programme\\Hewlett-Packard\\HP Share-to-Web\ Gut
Gut Zum eingegebenen Programm Share-to-Web Namespace Daemon haben wir folgendes Programm gefunden: Hewlett Packard Recorder. Trefferquote: 18,96 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [ccApp] "C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccApp.exe" Gut
Gut Zum eingegebenen Programm ccApp haben wir folgendes Programm gefunden: ccApp. Trefferquote: 95,00 % (Resultate)
O4 - HKLM\\..\\Run: [ccRegVfy] "C:\\Programme\\Gemeinsame Dateien\\Symantec Shared\\ccRegVfy.exe" Gut
Gut Zum eingegebenen Programm ccRegVfy haben wir folgendes Programm gefunden: CcRegVfy. Trefferquote: 89,90 % (Resultate)
O4 - HKLM\\..\\Run: [QuickTime Task] "C:\\Programme\\QuickTime\\qttask.exe" -atboottime Gut
Gut Zum eingegebenen Programm QuickTime Task haben wir folgendes Programm gefunden: QuickTime Task. Trefferquote: 100,00 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [ServiceLayer] C:\\Programme\\Gemeinsame Dateien\\Nokia\\Services\\ServiceLayer. Unbekannt
Unbekannt Zum eingegebenen Programm ServiceLayer haben wir folgendes Programm gefunden: Kein. Trefferquote: 12,50 % (Resultate) Nicht bekanntes Programm.
O4 - HKLM\\..\\Run: [Mediafour Mac Volume Notifications] "C:\\Programme\\Gemeinsame Dateien\\Mediafo Gut
Gut Zum eingegebenen Programm Mediafour Mac Volume Notifications haben wir folgendes Programm gefunden: Mediafour Mac Volume Notifications. Trefferquote: 57,69 % (Resultate)
O4 - HKLM\\..\\Run: [TkBellExe] "C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe" Gut
Gut Zum eingegebenen Programm TkBellExe haben wir folgendes Programm gefunden: TkBell. Trefferquote: 66,53 % (Resultate) Nicht gefährlich aber unnötig.
O4 - HKLM\\..\\Run: [PPMemCheck] C:\\PROGRA~1\\PESTPA~1\\PPMemCheck.exe Gut
Gut Zum eingegebenen Programm PPMemCheck haben wir folgendes Programm gefunden: PPMemCheck. Trefferquote: 100,00 % (Resultate)
O4 - HKLM\\..\\Run: [PestPatrol Control Center] C:\\PROGRA~1\\PESTPA~1\\PPControl.exe Gut
Gut Zum eingegebenen Programm PestPatrol Control Center haben wir folgendes Programm gefunden: PestPatrol Control Center. Trefferquote: 96,43 % (Resultate)
O4 - HKLM\\..\\Run: [CookiePatrol] C:\\PROGRA~1\\PESTPA~1\\CookiePatrol.exe Gut
Gut Zum eingegebenen Programm CookiePatrol haben wir folgendes Programm gefunden: CookiePatrol. Trefferquote: 100,00 % (Resultate)
O4 - HKLM\\..\\Run: [BDMCon] C:\\Programme\\Softwin\\BitDefender Free Edition\\\\bdmcon.exe Gut
Gut Zum eingegebenen Programm BDMCon haben wir folgendes Programm gefunden: BDMCon. Trefferquote: 90,91 % (Resultate)
O4 - HKLM\\..\\Run: [BDNewsAgent] C:\\Programme\\Softwin\\BitDefender Free Edition\\\\bdnagent.exe Gut
Gut Zum eingegebenen Programm BDNewsAgent haben wir folgendes Programm gefunden: BDNewsAgent. Trefferquote: 96,15 % (Resultate)
O4 - HKLM\\..\\Run: [PestPatrolCL] C:\\PROGRA~1\\PESTPA~1\\PPCL.exe c:\\ Unbekannt
Unbekannt Zum eingegebenen Programm PestPatrolCL haben wir folgendes Programm gefunden: PestPatrolCL. Trefferquote: 77,59 % (Resultate) Nicht bekanntes Programm.
O4 - HKCU\\..\\Run: [MSMSGS] "C:\\Programme\\Messenger\\msmsgs.exe" /background Gut
Gut Zum eingegebenen Programm MSMSGS haben wir folgendes Programm gefunden: MSMSGS. Trefferquote: 95,45 % (Resultate)
O4 - HKCU\\..\\Run: [Mozilla Quick Launch] "C:\\Programme\\Netscape\\Netscape\\Netscp.exe" -turbo Gut
Gut Zum eingegebenen Programm Mozilla Quick Launch haben wir folgendes Programm gefunden: Mozilla Quick Launch. Trefferquote: 79,41 % (Resultate) Nicht gefährlich aber unnötig.
O4 - Global Startup: HPAiODevice(hp officejet d series) - 1.lnk = C:\\Programme\\Hewlett-Packard\\Ai Gut
Gut Zum eingegebenen Programm 'HPAiODevice(hp officejet d series) - 1.lnk (hpoojd07.exe)' haben wir folgendes Programm gefunden: 'HPAiODevice(hp psc 900 series) -1 (hpobrt07.exe )'. Trefferquote: 71,95 % (Resultate) Nicht gefährlich aber unnötig.
O4 - Global Startup: Microsoft Office.lnk = C:\\Programme\\Microsoft Office\\Office\\OSA9.EXE Gut
Gut Zum eingegebenen Programm 'Microsoft Office.lnk (OSA9.EXE)' haben wir folgendes Programm gefunden: 'Microsoft Office (OSA9.EXE)'. Trefferquote: 94,44 % (Resultate)
O12 - Plugin for .spop: C:\\Programme\\Internet Explorer\\Plugins\\NPDocBox.dll Gut
Gut Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb.
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.sym Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.s Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.c Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
O18 - Protocol: IW - {F4CB1DC2-BF71-42F5-81AB-4606998A6B56} - C:\\Programme\\Walker2\\ImageWalker220 Eventuell Gut
Eventuell Gut Nur wenige Hijacker werden hier angezeigt. Die bekannten sind 'cn' (CommonName) , 'ayb' (Lop.com) und 'relatedlinks' (Huntbar) . Diese sollten mit HijackThis gefixt werden.

bei Antwort benachrichtigen