Zum Inhalt wechseln



- USB-Partner (Interessiert?) -
Foto

HiJackThis Logfile-Check


  • Please log in to reply
221 replies to this topic

#31
Jenny Weid

Jenny Weid

    USB-Süchtiger

  • Mitglied
  • 696 Beiträge
  • Vorname: Jenny
  • Geschlecht:W

der jenny das aol abzugewöhnen hab ich auch schon versucht...  /public/style_emoticons/default/lol.gif...


ich hab doch garkeinen router mehr dran und ohne aol komm ich net ins internet :P
  • 0
Posted Image

#32
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M

der jenny das aol abzugewöhnen hab ich auch schon versucht...  /public/style_emoticons/default/lol.gif...


ich hab doch garkeinen router mehr dran und ohne aol komm ich net ins internet /public/style_emoticons/default/(.gif...

dann hast du meinen beitrag als achtlos überflogen.. ok... selbst schuld :P
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#33
Jenny Weid

Jenny Weid

    USB-Süchtiger

  • Mitglied
  • 696 Beiträge
  • Vorname: Jenny
  • Geschlecht:W

der jenny das aol abzugewöhnen hab ich auch schon versucht...  /public/style_emoticons/default/lol.gif...


ich hab doch garkeinen router mehr dran und ohne aol komm ich net ins internet /public/style_emoticons/default/(.gif...

dann hast du meinen beitrag als achtlos überflogen.. ok... selbst schuld /public/style_emoticons/default/p.gif...

nein hab ich nciht ;)

ich soll das alles was da steht rausmachen? hab ich richtig verstanden ja?

danke :P
  • 0
Posted Image

#34
SoylentGruen

SoylentGruen

    USB-Maniac

  • Mitglied
  • 2.399 Beiträge
  • Geschlecht:M
AOL wäääh. Ne also es geht auch per DFÜ ohne die ****** AOL Software.
:P
  • 0
Wer die Freiheit aufgibt, um Sicherheit zu gewinnen,
wird am Ende beides verlieren.

#35
Tommy Blue

Tommy Blue

    Guybrush Threepwood

  • Mitglied
  • 6.934 Beiträge
  • Geschlecht:M
Was meint ihr hierzu? Vor allem zu dem Toolbar-Eintrag? Wer oder was ist das? Und was ist der ctfmon? Danke für eure Mühen! :P

Logfile of HijackThis v1.99.1
Scan saved at 17:05:52, on 06.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSSystem32Ati2evxx.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSsystem32spoolsv.exe
D:ProgrammeAVPersonalAVGUARD.EXE
D:ProgrammeAVPersonalAVWUPSRV.EXE
D:WINDOWSsystem32Ati2evxx.exe
D:WINDOWSExplorer.EXE
D:WINDOWSSOUNDMAN.EXE
D:ProgrammeJavaj2re1.4.2_06binjusched.exe
D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe
D:ProgrammeAVPersonalAVGNT.EXE
D:WINDOWSSystem32ctfmon.exe
D:programmeMozilla Firefoxfirefox.exe
D:programmeYahoo!Messengerymsgr_tray.exe
D:Dokumente und EinstellungenThomasDesktopToolsHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:ProgrammeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] D:ProgrammeJavaj2re1.4.2_06binjusched.exe
O4 - HKLM..Run: [TkBellExe] "D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [AVGCtrl] "D:ProgrammeAVPersonalAVGNT.EXE" /min
O4 - HKCU..Run: [CTFMON.EXE] D:WINDOWSSystem32ctfmon.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:ProgrammeICQLiteICQLite.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:ProgrammeAVPersonalAVWUPSRV.EXE
  • 0

ea qwqqar gradt weihnacdhten oder was?

Eingefügtes Bild Eingefügtes Bild

#36
SoylentGruen

SoylentGruen

    USB-Maniac

  • Mitglied
  • 2.399 Beiträge
  • Geschlecht:M
Geh in C:Windowssystem32ctfmon.exe und machn rechtsklick drauf. Dann kriegste Infos drüber oder Googlen. Aber ctfmon gehört auf jeden Fall zu Windows und ist nix schädliches *g*
  • 0
Wer die Freiheit aufgibt, um Sicherheit zu gewinnen,
wird am Ende beides verlieren.

#37
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
D:ProgrammeJavaj2re1.4.2_06binjusched.exe
D:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe

rauswerfen und auf sp2 updaten wär meine empfehlung :P

ctfmon.exe is ein bestandteil von office, kannste auch deaktiviern
  • 0

#38
Tommy Blue

Tommy Blue

    Guybrush Threepwood

  • Mitglied
  • 6.934 Beiträge
  • Geschlecht:M
Vielen Dank euch beiden! :P
Aber was bitte ist sp2 @ Poncho :P
  • 0

ea qwqqar gradt weihnacdhten oder was?

Eingefügtes Bild Eingefügtes Bild

#39
Chris Ezz

Chris Ezz

    USB-Inventar

  • Mitglied
  • 1.063 Beiträge
Irgendwas ungewöhnliches? paar sachen kann ich nicht zuordnen.

http://www.arcor.de/...96431353865.jpg
  • 0
Auch im Wörterbuch kommt "Anstrengung" vor "Erfolg"

#40
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

Vielen Dank euch beiden!  /public/style_emoticons/default/knuddel....  
Aber was bitte ist sp2 @ Poncho  /public/style_emoticons/default/question...


Service Pack 2 für windows.. schliesst einige sicherheitslücken :P
  • 0

#41
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

Irgendwas ungewöhnliches? paar sachen kann ich nicht zuordnen.
http://www.arcor.de/...96431353865.jpg


warum so umständlich?

naja, wirf winamp, nero & die office sachen raus, sind unnötige ressouren, sonst alles cool
  • 0

#42
Tommy Blue

Tommy Blue

    Guybrush Threepwood

  • Mitglied
  • 6.934 Beiträge
  • Geschlecht:M

Vielen Dank euch beiden!  /public/style_emoticons/default/knuddel....  
Aber was bitte ist sp2 @ Poncho  /public/style_emoticons/default/question...


Service Pack 2 für windows.. schliesst einige sicherheitslücken /public/style_emoticons/default/hello.gi...

Danke für den Tipp, bins grad am Ziehen! Aber 271 MB? ;)
  • 0

ea qwqqar gradt weihnacdhten oder was?

Eingefügtes Bild Eingefügtes Bild

#43
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
jo, das sp2 is ein großer systemeingriff... is aber zu empfehlen
  • 0

#44
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

sonst alles cool



willst du net lieber noch nen blick drauf werfen ;)



;)



:P :P :P ;)
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#45
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M


sonst alles cool



willst du net lieber noch nen blick drauf werfen /public/style_emoticons/default/question...



/public/style_emoticons/default/p.gif...



/public/style_emoticons/default/lol.gif... /public/style_emoticons/default/lol.gif... /public/style_emoticons/default/lol.gif... /public/style_emoticons/default/lol.gif...


:P ;)
  • 0

#46
SoylentGruen

SoylentGruen

    USB-Maniac

  • Mitglied
  • 2.399 Beiträge
  • Geschlecht:M
Ja wir machen alle mal fehler :P
  • 0
Wer die Freiheit aufgibt, um Sicherheit zu gewinnen,
wird am Ende beides verlieren.

#47
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W
einmal gucken bitte, Danke :P :P

Logfile of HijackThis v1.99.1
Scan saved at 20:55:24, on 08.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32S24EvMon.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32ZCfgSvc.exe
C:WINDOWSExplorer.EXE
C:ProgrammeAVPersonalAVGNT.EXE
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeAVPersonalAVGUARD.EXE
C:ProgrammeAVPersonalAVWUPSRV.EXE
C:WINDOWSsystem32RegSrvc.exe
C:WINDOWSsystem32RoamMgr.exe
C:WINDOWSsystem321XConfig.exe
C:PROGRA~1VersatelVersatel.exe
C:mIRCmirc.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:ProgrammeICQLiteICQLite.exe
C:ProgrammeWinRARWinRAR.exe
C:DOKUME~1BineLOKALE~1TempRar$EX00.423HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.co...earch_frame.php
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.versatel.de/internet-cd/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Microsoft Internet Explorer von Versatel
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:PROGRA~1FlashGetjccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:PROGRA~1FlashGetfgiebar.dll
O4 - HKLM..Run: [Anti-Virus Update Scheduler V1.39.12R] C:WINDOWSSystem32alewtf.exe
O4 - HKLM..Run: [AVGCtrl] C:ProgrammeAVPersonalAVGNT.EXE /min
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..RunOnce: [ICQ Lite] C:ProgrammeICQLiteICQLite.exe -trayboot
O8 - Extra context menu item: Alles mit FlashGet laden - C:ProgrammeFlashGetjc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:ProgrammeFlashGetjc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O17 - HKLMSystemCCSServicesTcpip..{C671FCE7-A0C9-4039-AE6D-2C5EA8CACF35}: NameServer = 212.7.148.65 212.7.148.97
O20 - Winlogon Notify: Sebring - C:WINDOWSsystem32LgNotify.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:ProgrammeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:ProgrammeAVPersonalAVWUPSRV.EXE
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:WINDOWSSystem32hwclock.exe (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:ProgrammeIntelNCSSyncNetSvc.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:WINDOWSSystem32PSSDNSVC.EXE
O23 - Service: RegSrvc - Intel Corporation - C:WINDOWSsystem32RegSrvc.exe
O23 - Service: RoamMgr - Intel Corporation - C:WINDOWSsystem32RoamMgr.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:WINDOWSsystem32S24EvMon.exe


  • 0

#48
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge
hmm die wollen dir wohl net mehr helfen :P

beim poncho versteh ich das, der sieht doch eh nix :P :P
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#49
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
is sauber.... :P

ich will nur dem mayo nich mehr helfen :P :P :aufsmaul: ;)
  • 0

#50
Mayo

Mayo

    USB-Inventar

  • Mitglied
  • 1.076 Beiträge

ich will nur dem mayo nich mehr helfen  /public/style_emoticons/default/hello.gi...  /public/style_emoticons/default/brutal.g...  :aufsmaul:  /public/style_emoticons/default/p.gif...


:P ;)
  • 0
[glow=black:74e0389ce5]Punkte aus farbigem Licht umstreifen die Körper derer, die in chemischer Extase zu elektronischer Musik tanzen und glücklich sind

Individualität entspricht der Regel[/glow:74e0389ce5]

Eingefügtes BildEingefügtes BildEingefügtes Bild

#51
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

is sauber....  /public/style_emoticons/default/hello.gi...  

ich will nur dem mayo nich mehr helfen  /public/style_emoticons/default/hello.gi...  /public/style_emoticons/default/brutal.g...  :aufsmaul:  /public/style_emoticons/default/p.gif...



danke ;)

aber was is alewtf.exe ;)
  • 0

#52
Gerd

Gerd

    USB-Diplomat

  • USB-Security
  • 25.222 Beiträge
  • Vorname: Gerd
  • Geschlecht:M

is sauber....  /public/style_emoticons/default/hello.gi...  

ich will nur dem mayo nich mehr helfen  /public/style_emoticons/default/hello.gi...  /public/style_emoticons/default/brutal.g...  :aufsmaul:  /public/style_emoticons/default/p.gif...



danke /public/style_emoticons/default/).gif...

aber was is alewtf.exe /public/style_emoticons/default/question...

Keine Ahnung, sagt mir nix, und finde ich auch überhaupt nix! Würde den mal raussschmeißen aus dem Autostart und beobachten ob die Kiste weiterhin problemlos läuft! Ich denke der Eintrag ist unnötig..
  • 0
Eingefügtes Bild Eingefügtes Bild Collectivo Ultra Francoforte Eingefügtes Bild Eingefügtes Bild

Wenige sind imstande, von den Vorurteilen der Umgebung abweichende Meinungen gelassen auszusprechen; die meisten sind sogar unfähig, überhaupt zu solchen Meinungen zu gelangen. (Albert Einstein)

Wer seiner eigenen Sache untreu wird, kann nicht erwarten, dass ihn andere achten. (Albert Einstein)

#53
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
alewtf.exe MUSS raus, denn
[b]O4 - HKLM..Run: [Anti-Virus Update Scheduler V1.39.12R] C:WINDOWSSystem32alewtf.exe ist keineswegs das, was es verspricht zu sein:

Troj/Fireby-A ist ein Proxytrojaner.

Troj/Fireby-A erstellt den folgenden Registrierungseintrag, damit er beim Systemstart aktiviert wird:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Anti-Virus Update Scheduler V1.39.12R
<vollständiger Pfad zum Trojaner>

Troj/Fireby-A erstellt die folgenden Registrierungseinträge, um zu versuchen die Windows Firewall zu umgehen:

HKLMSYSTEMControlSet001ServicesSharedAccessParameters
FirewallPolicyStandardProfileAuthorizedApplicationsList
<vollständiger Pfad zum Trojaner>
<vollständiger Pfad zum Trojaner>:*:Enabled:Server

HKLMSYSTEMControlSet001ServicesSharedAccessParameters
FirewallPolicyDomainProfileAuthorizedApplicationsList
<vollständiger Pfad zum Trojaner>
<vollständiger Pfad zum Trojaner>:*:Enabled:Server

Troj/Fireby-A kontaktiert die Adresse 209.25.161.216 und fungiert dann als Proxyserver an einem zufälligen Port.

quelle: http://www.sophos.de...rojfirebya.html
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#54
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

is sauber....  /public/style_emoticons/default/hello.gi...  

ich will nur dem mayo nich mehr helfen  /public/style_emoticons/default/hello.gi...  /public/style_emoticons/default/brutal.g...  :aufsmaul:  /public/style_emoticons/default/p.gif...



danke /public/style_emoticons/default/).gif...

aber was is alewtf.exe /public/style_emoticons/default/question...

Keine Ahnung, sagt mir nix, und finde ich auch überhaupt nix! Würde den mal raussschmeißen aus dem Autostart und beobachten ob die Kiste weiterhin problemlos läuft! Ich denke der Eintrag ist unnötig..

is mir auch aufgefallen, dass das nich drinne steht (auch im taskmanager nich) aber so zwischendurch krieg ich ma ne meldung von wegen alewtf.exe hat ein problem festgestellt und muss beendet werde...


laut msconfig -> systemstart is dat ne datei ausm system32 ordner ;)
  • 0

#55
tasche

tasche

    ganz oben, wo die doofen toben

  • Mitglied
  • 2.104 Beiträge
  • Geschlecht:M
www.fielmann.de
  • 0

hart ist das leben an der küste
www.kundendeutsch.de


#56
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W
:P
  • 0

#57
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M

www.fielmann.de


/public/style_emoticons/default/stupid.g... /public/style_emoticons/default/question...

er meint mich.... :P

aber ich kann auch nich nach jedem mir unbekannten prozess googlen
  • 0

#58
Bine

Bine

    USB-Prellbock

  • Mitglied
  • 4.628 Beiträge
  • Geschlecht:W

www.fielmann.de


/public/style_emoticons/default/stupid.g... /public/style_emoticons/default/question...

er meint mich.... /public/style_emoticons/default/lol.gif...

aber ich kann auch nich nach jedem mir unbekannten prozess googlen

axo...dachte schon :P
  • 0

#59
-Passi-

-Passi-

    # \v/ ! C |< 3 D #

  • Moderator
  • 25.037 Beiträge
  • Geschlecht:M

www.fielmann.de


/public/style_emoticons/default/stupid.g... /public/style_emoticons/default/question...

er meint mich.... /public/style_emoticons/default/lol.gif...

aber ich kann auch nich nach jedem mir unbekannten prozess googlen

axo...dachte schon /public/style_emoticons/default/lol.gif...

nein er meint Bine... du sollst es rauslöschen den Eintrag. lies doch ma seinen post über deinem man.
  • 0

#60
Poncho

Poncho

    Schickts?

  • Mitglied
  • 1.600 Beiträge
  • Geschlecht:M
:P

communication error
  • 0




1 Besucher lesen dieses Thema

Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0