Hi,
hab mir grad n logfile von hijackthis erstellen lassen und es wäre nett, wenn kompetente leute von der rm-community sich den mal anschauen können, weil ich hab davon leider keine ahnung. Aber mein pc is in letzter zeit so sack langsam, dass ich mir gedacht habe, vllt liegts ja iwie da dran. schaden kanns ja nich ;)
wäre nett.
MfG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:31:34, on 29.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeAlwil SoftwareAvast4aswUpdSv.exe
C:ProgrammeAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeFRITZ!DSLIGDCTRL.EXE
C:ProgrammeavmwlanstickWlanNetService.exe
C:WINDOWSehomeehtray.exe
C:WINDOWSeHomeehRecvr.exe
C:WINDOWSeHomeehSched.exe
C:WINDOWSsystem32PnkBstrA.exe
C:WINDOWSsystem32svchost.exe
C:ProgrammeJavajre1.6.0_07binjusched.exe
C:WINDOWSSOUNDMAN.EXE
C:ATI-CPanelatiptaxx.exe
C:Programmeavmwlanstickwlangui.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32Rundll32.exe
C:ProgrammeHewlett-PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeMessengermsmsgs.exe
C:ProgrammeICQ6ICQ.exe
C:ProgrammeRocketDockRocketDock.exe
C:ProgrammeLogitechSetPointSetPoint.exe
C:ProgrammeFRITZ!DSLStCenter.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeWindows Media Playerwmplayer.exe
C:ProgrammeGemeinsame DateienLogitechKHALKHALMNPR.EXE
C:ProgrammeAlwil SoftwareAvast4ashMaiSv.exe
C:ProgrammeAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSeHomeehmsas.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32mmc.exe
C:WINDOWSsystem32DfrgNtfs.exe
C:ProgrammeAlwil SoftwareAvast4ashSimpl.exe
C:Dokumente und EinstellungenFriedrichDesktopHiJackThis.exe
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.octoshape.com/play.asp?lang=de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.6.0_07binssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar1.dll
O4 - HKLM..Run: [ehTray] C:WINDOWSehomeehtray.exe
O4 - HKLM..Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:ProgrammeJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ATIPTA] C:ATI-CPanelatiptaxx.exe
O4 - HKLM..Run: [AVMWlanClient] C:Programmeavmwlanstickwlangui.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM..Run: [HP Software Update] "C:ProgrammeHewlett-PackardHP Software UpdateHPWuSchd.exe"
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:ProgrammeMessengermsmsgs.exe" /background
O4 - HKCU..Run: [ICQ] "C:ProgrammeICQ6ICQ.exe" silent
O4 - HKCU..Run: [RocketDock] "C:ProgrammeRocketDockRocketDock.exe"
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:ProgrammeFRITZ!DSLStCenter.exe
O4 - Startup: Mozilla Firefox.lnk = C:ProgrammeMozilla Firefoxfirefox.exe
O4 - Startup: Windows Media Player.lnk = C:ProgrammeWindows Media Playerwmplayer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:ProgrammeLogitechSetPointSetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07binssv.dll
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:ProgrammePPLivePPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:ProgrammePPLivePPLive.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
O16 - DPF: {688C15EE-9C38-471D-9E46-BB842E30246F} (ChatCommControl Control) - http://playple.com/liveviewer/cab/NChat7.cab
O16 - DPF: {8EEB54D5-CC70-40E4-B015-AC478C02ECC8} (SLViewer Control) - http://playple.com/liveviewer/cab/SLViewer.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:ProgrammeLogitechDesktop Messenger8876480ProgramGAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1GEMEIN~1SkypeSKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:ProgrammeFRITZ!DSLIGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:ProgrammeavmwlanstickWlanNetService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:ProgrammeGemeinsame DateienAVMde_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:ProgrammeGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1150Intel 32IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:ProgrammeGemeinsame DateienSony SharedAVLibMSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:ProgrammeGemeinsame DateienSony SharedAVLibPACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSsystem32PnkBstrA.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:ProgrammeGemeinsame DateienSony SharedAVLibSPTISRV.exe
--
End of file - 7731 bytes
Hab auch nochmal die txt-datei hochgeladen. ist ja doch weng unübersichtlich so.
hab mir grad n logfile von hijackthis erstellen lassen und es wäre nett, wenn kompetente leute von der rm-community sich den mal anschauen können, weil ich hab davon leider keine ahnung. Aber mein pc is in letzter zeit so sack langsam, dass ich mir gedacht habe, vllt liegts ja iwie da dran. schaden kanns ja nich ;)
wäre nett.
MfG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:31:34, on 29.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:ProgrammeAlwil SoftwareAvast4aswUpdSv.exe
C:ProgrammeAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeFRITZ!DSLIGDCTRL.EXE
C:ProgrammeavmwlanstickWlanNetService.exe
C:WINDOWSehomeehtray.exe
C:WINDOWSeHomeehRecvr.exe
C:WINDOWSeHomeehSched.exe
C:WINDOWSsystem32PnkBstrA.exe
C:WINDOWSsystem32svchost.exe
C:ProgrammeJavajre1.6.0_07binjusched.exe
C:WINDOWSSOUNDMAN.EXE
C:ATI-CPanelatiptaxx.exe
C:Programmeavmwlanstickwlangui.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32Rundll32.exe
C:ProgrammeHewlett-PackardHP Software UpdateHPWuSchd.exe
C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeMessengermsmsgs.exe
C:ProgrammeICQ6ICQ.exe
C:ProgrammeRocketDockRocketDock.exe
C:ProgrammeLogitechSetPointSetPoint.exe
C:ProgrammeFRITZ!DSLStCenter.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeWindows Media Playerwmplayer.exe
C:ProgrammeGemeinsame DateienLogitechKHALKHALMNPR.EXE
C:ProgrammeAlwil SoftwareAvast4ashMaiSv.exe
C:ProgrammeAlwil SoftwareAvast4ashWebSv.exe
C:WINDOWSeHomeehmsas.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32mmc.exe
C:WINDOWSsystem32DfrgNtfs.exe
C:ProgrammeAlwil SoftwareAvast4ashSimpl.exe
C:Dokumente und EinstellungenFriedrichDesktopHiJackThis.exe
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.octoshape.com/play.asp?lang=de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.6.0_07binssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar1.dll
O4 - HKLM..Run: [ehTray] C:WINDOWSehomeehtray.exe
O4 - HKLM..Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:ProgrammeJavajre1.6.0_07binjusched.exe"
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ATIPTA] C:ATI-CPanelatiptaxx.exe
O4 - HKLM..Run: [AVMWlanClient] C:Programmeavmwlanstickwlangui.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM..Run: [HP Software Update] "C:ProgrammeHewlett-PackardHP Software UpdateHPWuSchd.exe"
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:ProgrammeMessengermsmsgs.exe" /background
O4 - HKCU..Run: [ICQ] "C:ProgrammeICQ6ICQ.exe" silent
O4 - HKCU..Run: [RocketDock] "C:ProgrammeRocketDockRocketDock.exe"
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:ProgrammeFRITZ!DSLStCenter.exe
O4 - Startup: Mozilla Firefox.lnk = C:ProgrammeMozilla Firefoxfirefox.exe
O4 - Startup: Windows Media Player.lnk = C:ProgrammeWindows Media Playerwmplayer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:ProgrammeGemeinsame DateienAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:ProgrammeLogitechSetPointSetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07binssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07binssv.dll
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:ProgrammePPLivePPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:ProgrammePPLivePPLive.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
O16 - DPF: {688C15EE-9C38-471D-9E46-BB842E30246F} (ChatCommControl Control) - http://playple.com/liveviewer/cab/NChat7.cab
O16 - DPF: {8EEB54D5-CC70-40E4-B015-AC478C02ECC8} (SLViewer Control) - http://playple.com/liveviewer/cab/SLViewer.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:ProgrammeLogitechDesktop Messenger8876480ProgramGAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1GEMEIN~1SkypeSKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:ProgrammeAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:ProgrammeFRITZ!DSLIGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:ProgrammeavmwlanstickWlanNetService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:ProgrammeGemeinsame DateienAVMde_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:ProgrammeGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:ProgrammeGemeinsame DateienInstallShieldDriver1150Intel 32IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:ProgrammeGemeinsame DateienSony SharedAVLibMSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:ProgrammeGemeinsame DateienSony SharedAVLibPACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSsystem32PnkBstrA.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:ProgrammeGemeinsame DateienSony SharedAVLibSPTISRV.exe
--
End of file - 7731 bytes
Hab auch nochmal die txt-datei hochgeladen. ist ja doch weng unübersichtlich so.
Kommentar