Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte Aufklären (https://www.trojaner-board.de/14896-bitte-aufklaeren.html)

gangsta_123 04.03.2005 19:38

Bitte Aufklären
 
Könnte mir villeicht einer sagen für was das Programm:
HiJack bzw HiJackThis ist ?????? :heulen:

wahrscheinlich weiss es jeder von euch aber ich wollte auch mal erfahren um was es geht :o

Haui45 04.03.2005 19:42

http://www.trojaner-board.de/51130-a...ijackthis.html

Rene-gad 04.03.2005 19:47

@Haui45
Isses nicht ein bißle "Herr-der-Ringe-HJT-Bunte-Springende...."?
Ich würde die Seite empfehlen : www.hijackthis.de ist alles klar und deutlich geschrieben.

Haui45 04.03.2005 19:52

Man kann sich doch beide anschauen, zumal auf HijackThis.de nicht näher auf die Bedienung oder Möglichkeiten eingegangen wird.
Zusätzlich ist auch noch diese Seite zu empfehlen.


Zitat:

..."Herr-der-Ringe-HJT-Bunte-Springende...."?
Was auch immer das ist :blabla:

gangsta_123 04.03.2005 20:11

Ich hab mir jetzt ein pissil was durchgelesen und ich glaube ich habe es checkt :aplaus: :aplaus: :aplaus:

Zusammenfassung:
Das Programm entfernt seiten die von alleine aufgemacht werden ?!?!?!
Und Trojas!!!!
Und man braucht HiJack damit man ein Dialer entfernen kann :confused:

Ich glaube ich liege vollkommen daneben mit meinen Vermutungen :heulen:

Ich will jetzt aber erst mal in ruhe essen und ein entspannendes bad nehmen :aplaus: :aplaus:

Und zum schluss mal eine kleine Umfrage starten:
Welches Windows ist besser ??
Win XP Pro
oder
Win XP Home

Yopie 04.03.2005 20:34

Zitat:

Zitat von gangsta_123
Zusammenfassung:
Das Programm entfernt seiten die von alleine aufgemacht werden ?!?!?!
Und Trojas!!!!
Und man braucht HiJack damit man ein Dialer entfernen kann :confused:

Ich glaube ich liege vollkommen daneben mit meinen Vermutungen :heulen:

HJT entfernt von alleine gar nichts, sondern zeigt in erster Linie erstmal an. Der User muss entscheiden, was gut ist und böse, dann kannHJT eine Hilfe beim Säubern sein.

Zitat:

Welches Windows ist besser ??
Win XP Pro
oder
Win XP Home
WinXP Pro.

Gruß :daumenhoc
Yopie

roeppi1 04.03.2005 21:11

Hallo Leute, kann mir jemand helfen???


Logfile of HijackThis v1.99.0
Scan saved at 20:59:25, on 04.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\DitExp.exe
C:\PROGRA~1\TCMMOU~1\MouseDrv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Sony Corporation\Image Transfer\SonyTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Günter Röpkes\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ewetel.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [TCMMouse ] C:\PROGRA~1\TCMMOU~1\MouseDrv.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Startup: Registration-InstantCopy.lnk = C:\Programme\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Rene-gad 04.03.2005 21:17

@roeppi1
BITTE BOARD FAQ LESEN!
MAN DARF NICHT EGAL WO POSTEN!
BITTE BENUTZE BOARD SUCHE
BITTE FALLS DU DORT NICHTS FINDEST, MACHE EINEN NEUEN THREAD IN DER ENTSPRECHENDEN RUBRIK AUF!!!!
DANKE FÜR DEIN VERSTÄNDNIS:

gangsta_123 04.03.2005 21:22

Es wäre klasse wenn du das problem aufschreiben würdest ;)

Und es gibt jetzt ICQ 5 ;) ;) :aplaus:

Haui45 04.03.2005 21:23

@Rene-gad
Calm down :cool:


@roeppi1
Bleib bitte in deinem alten Thread -> http://www.trojaner-board.de/showthread.php?t=14653

Rene-gad 04.03.2005 21:33

@Haui45
Zitat:

@Rene-gad Calm down
Ist aber echt zu viel: Ich würde schon doppel- oder crossposting verstehen. Was ich nicht verstehe: wie kann man mit eigenem Mist zum fremden Tisch gehen?
Zitat:

Bleib bitte in deinem alten Thread -> http://www.trojaner-board.de/showthread.php?t=14653
De profundis clamavi: HJT und Windows blieben, wie gehabt, ohne Updates.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129