Archiv
Ansicht:   
Suche   erweiterte Suche

Nachricht aus dem Archiv

henry [Gast] schrieb am 19.May.2010, 17:50:22 in der Kategorie pc.security

HiJack-Analyse

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:42:59, on 19.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Programme\\AVG\\AVG9\\avgchsvx.exe
C:\\Programme\\AVG\\AVG9\\avgrsx.exe
C:\\Programme\\AVG\\AVG9\\avgcsrvx.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Programme\\AVG\\AVG9\\avgwdsvc.exe
C:\\WINDOWS\\system32\\FsUsbExService.Exe
C:\\Programme\\Java\\jre6\\bin\\jqs.exe
C:\\Programme\\Gemeinsame Dateien\\Microsoft Shared\\VS7DEBUG\\MDM.EXE
C:\\Programme\\Gemeinsame Dateien\\Marmiko Shared\\MZCCntrl.exe
C:\\Programme\\PC Tools Firewall Plus\\FWService.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Programme\\Toshiba\\Bluetooth Toshiba Stack\\TosBtSrv.exe
C:\\Programme\\AVG\\AVG9\\avgnsx.exe
C:\\WINDOWS\\system32\\vmnat.exe
C:\\Programme\\VMware\\VMware Workstation\\vmware-authd.exe
C:\\WINDOWS\\system32\\vmnetdhcp.exe
C:\\Programme\\AVG\\AVG9\\avgscanx.exe
C:\\Programme\\AVG\\AVG9\\avgcsrvx.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\Mixer.exe
C:\\WINDOWS\\Twain_32\\SlimU2TA\\HotKey.exe
C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb07.exe
C:\\Programme\\iTunes\\iTunesHelper.exe
C:\\PROGRA~1\\AVG\\AVG9\\avgtray.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Programme\\Messenger\\msmsgs.exe
C:\\Programme\\iPod\\bin\\iPodService.exe
C:\\Programme\\AVG\\AVG9\\avgui.exe
C:\\Programme\\Mozilla Firefox\\firefox.exe
C:\\Dokumente und Einstellungen\\henry.PRIV-H34AQSL74L\\Eigene Dateien\\Downloads\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT2269050
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Local Page =
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyServer = ftp=192.168.2.32:3128;gopher=192.168.2.32:3128;http=192.168.2.32:3128;https=192.168.2.32:3128;socks=192.168.2.32:1080
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = 192.168.2.32;127.0.0.1;localhost;<local>
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\\Programme\\AVG\\AVG9\\Toolbar\\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Programme\\Gemeinsame Dateien\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\\Programme\\AVG\\AVG9\\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\\Programme\\AVG\\AVG9\\Toolbar\\IEToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Programme\\Ask.com\\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Programme\\Java\\jre6\\bin\\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\\Programme\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs_plugin.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\\Programme\\Ask.com\\GenericAskToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\\Programme\\AVG\\AVG9\\Toolbar\\IEToolbar.dll
O4 - HKLM\\..\\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\\..\\Run: [HotKey] C:\\WINDOWS\\Twain_32\\SlimU2TA\\HotKey.exe
O4 - HKLM\\..\\Run: [HPDJ Taskbar Utility] C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb07.exe
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Programme\\QuickTime Alternative\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [iTunesHelper] \"C:\\Programme\\iTunes\\iTunesHelper.exe\"
O4 - HKLM\\..\\Run: [AVG9_TRAY] C:\\PROGRA~1\\AVG\\AVG9\\avgtray.exe
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [ccleaner] \"C:\\Programme\\CCleaner\\CCleaner.exe\" /AUTO
O4 - HKCU\\..\\Run: [MSMSGS] \"C:\\Programme\\Messenger\\msmsgs.exe\" /background
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\System32\\CTFMON.EXE (User \'LOKALER DIENST\')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\System32\\CTFMON.EXE (User \'NETZWERKDIENST\')
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\System32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\System32\\CTFMON.EXE (User \'Default user\')
O4 - S-1-5-18 Startup: DSL-Manager.lnk = C:\\Programme\\DSL-Manager\\DslMgr.exe (User \'SYSTEM\')
O4 - .DEFAULT Startup: DSL-Manager.lnk = C:\\Programme\\DSL-Manager\\DslMgr.exe (User \'Default user\')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\\PROGRA~1\\MICROS~4\\OFFICE11\\EXCEL.EXE/3000
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\\Programme\\WinHTTrack\\WinHTTrackIEBar.dll
O9 - Extra \'Tools\' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\\Programme\\WinHTTrack\\WinHTTrackIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~4\\OFFICE11\\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Programme\\Messenger\\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\\programme\\vmware\\vmware workstation\\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\\programme\\vmware\\vmware workstation\\vsocklib.dll
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1248954515506
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\\Programme\\AVG\\AVG9\\Toolbar\\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\\Programme\\AVG\\AVG9\\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\\WINDOWS\\System32\\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\\WINDOWS\\System32\\browseui.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\\Programme\\AVG\\AVG9\\Toolbar\\ToolbarBroker.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\\Programme\\AVG\\AVG9\\avgwdsvc.exe
O23 - Service: FsUsbExService - Teruten - C:\\WINDOWS\\system32\\FsUsbExService.Exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Programme\\Gemeinsame Dateien\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\\Programme\\iPod\\bin\\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\\Programme\\Java\\jre6\\bin\\jqs.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\\Programme\\Gemeinsame Dateien\\Marmiko Shared\\MZCCntrl.exe
O23 - Service: NBService - Nero AG - C:\\Programme\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\\Programme\\PC Tools Firewall Plus\\FWService.exe
O23 - Service: ServiceLayer - Nokia. - C:\\Programme\\PC Connectivity Solution\\ServiceLayer.exe
O23 - Service: DSL-Manager (TDslMgrService) - T-Systems Enterprise Services GmbH - C:\\Programme\\DSL-Manager\\DslMgrSvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\\Programme\\Toshiba\\Bluetooth Toshiba Stack\\TosBtSrv.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\\Programme\\VMware\\VMware Workstation\\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\\Programme\\VMware\\VMware Workstation\\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\\WINDOWS\\system32\\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\\WINDOWS\\system32\\vmnat.exe

--
End of file - 8693 bytes
  • HiJack-Analyse henry [Gast] - 19.May.2010, 17:50:22 - (pc.security)
Archiv
Ansicht:   
Suche   erweiterte Suche
Auf unserer Web-Seite werden Cookies eingesetzt, um diverse Funktionalitäten zu gewährleisten. Hier erfährst du alles zum Datenschutz