B
Beanos
Guest
Hi all, ich habe leider nicht wirklich viel Ahnung von der Log und was dort drinne steht, könnte mir die einer auswerten und wenn nötig sagen was dort zu machen ist?? Vorallem wie ich es dann zumachen habe
Logfile of HijackThis v1.98.2
Scan saved at 00:33:30, on 30.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C
rogrammeNorton Personal FirewallIAMAPP.EXE
C
rogrammeSophos SWEEP for NTICMON.EXE
C
rogrammeGemeinsame DateienMicrosoft SharedVS7Debugmdm.exe
C
rogrammeNorton Personal FirewallNISUM.EXE
C
rogrammeSophos SWEEP for NTSWNETSUP.EXE
C
rogrammeSophos SWEEP for NTSWEEPSRV.SYS
C
rogrammeNorton Personal FirewallSymProxySvc.exe
C
rogrammeNorton Personal FirewallNISSERV.EXE
C
rogrammeICQLiteICQLite.exe
C
rogrammeInternet ExplorerIEXPLORE.EXE
D:Chrissihijackthis_198HijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C
rogrammeICQToolbartoolbaru.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c
rogrammegooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C
rogrammeICQToolbartoolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c
rogrammegooglegoogletoolbar1.dll
O4 - HKLM..Run: [iamapp] C
rogrammeNorton Personal FirewallIAMAPP.EXE
O4 - HKCU..RunOnce: [ICQ Lite] C
rogrammeICQLiteICQLite.exe -trayboot
O4 - Global Startup: InterCheck Monitor.LNK = C
rogrammeSophos SWEEP for NTICMON.EXE
O8 - Extra context menu item: &Google Search - res://c
rogrammegoogleGoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C
rogrammeICQToolbartoolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alles mit FlashGet laden - C
rogrammeFlashGetjc_all.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c
rogrammegoogleGoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Mit FlashGet laden - C
rogrammeFlashGetjc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C
ROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c
rogrammegoogleGoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c
rogrammegoogleGoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C
rogrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C
rogrammeICQLiteICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
ROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
ROGRA~1Yahoo!MESSEN~1YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C
rogrammeMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C
rogrammeMessengerMSMSGS.EXE
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O17 - HKLMSystemCCSServicesTcpip..{8462AD7E-729F-4BAC-A89E-A68664B02900}: NameServer = 145.253.2.75 195.50.140.250
O17 - HKLMSystemCCSServicesTcpip..{CBF780BD-37F3-4715-9947-1E55A1D4EF56}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLMSystemCCSServicesTcpip..{E387A4B4-1EC8-47FE-AF10-50882283C1F5}: NameServer = 192.168.0.1,192.168.0.4
DANN wäre es noch nett wenn mir einer sagen könnte was "23990098.$$$" für eine Datei ist? Sie liegt mit 0kb auf C:
Danke im Vorraus!
Logfile of HijackThis v1.98.2
Scan saved at 00:33:30, on 30.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C
C
C
C
C
C
C
C
C
C
D:Chrissihijackthis_198HijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
Please,
Anmelden
or
Registrieren
to view URLs content!
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c
O4 - HKLM..Run: [iamapp] C
O4 - HKCU..RunOnce: [ICQ Lite] C
O4 - Global Startup: InterCheck Monitor.LNK = C
O8 - Extra context menu item: &Google Search - res://c
O8 - Extra context menu item: &ICQ Toolbar Search - res://C
O8 - Extra context menu item: Alles mit FlashGet laden - C
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c
O8 - Extra context menu item: Mit FlashGet laden - C
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C
O8 - Extra context menu item: Verweisseiten - res://c
O8 - Extra context menu item: Ähnliche Seiten - res://c
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
Please,
Anmelden
or
Registrieren
to view URLs content!
O17 - HKLMSystemCCSServicesTcpip..{8462AD7E-729F-4BAC-A89E-A68664B02900}: NameServer = 145.253.2.75 195.50.140.250
O17 - HKLMSystemCCSServicesTcpip..{CBF780BD-37F3-4715-9947-1E55A1D4EF56}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLMSystemCCSServicesTcpip..{E387A4B4-1EC8-47FE-AF10-50882283C1F5}: NameServer = 192.168.0.1,192.168.0.4
DANN wäre es noch nett wenn mir einer sagen könnte was "23990098.$$$" für eine Datei ist? Sie liegt mit 0kb auf C:
Danke im Vorraus!