Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HijackThis - Datei kann net gelöscht werden (https://www.trojaner-board.de/31906-hijackthis-datei-net-geloescht.html)

Proudgod 03.09.2006 16:09

HijackThis - Datei kann net gelöscht werden
 
Hab bei meinem 2 PC (für mein Vater) mal HijackThis durchlaufen lassen neben ein paar Datein die er mir als "Böse" anzeigt hat er mir auch die 5 angezeigt.
Schön und gut ich mach Haken bei allen "Bösen" Datein und auf "Fix" geklickt. Gut dann nochmal durchlaufen lassen und immer wieder tauchen immer 5 gleiche auf, bzw. sie lassen sich nicht löschen.

http://img464.imageshack.us/img464/9317/arghew5.png

Hab bei www.trojaner-info.de mal nachgeschaut wofür die 013 steht, da kam raus das es sich um "Veränderung der Standard Voreinstellungen (DefaultPrefix) des IE" handelt.

Sollte ich mir in irgendeiner hinsicht Sorgen machen?

Gruß

Dominik alias. Proudgod

Sunny 03.09.2006 16:11

Hallo,

poste mal den Rest des Hijacklogs, so kann man nicht viel erkennen! (aber bitte nicht als Screenshot ;) )

Gruß
Sunny

Proudgod 03.09.2006 16:14

Hallo,

Logfile of HijackThis v1.99.1
Scan saved at 17:22:25, on 03.09.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\NETGEAR\MA111 Configuration Utility\wlancfg4.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Harry\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: MA111 Configuration Utility.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{02602BB3-86C5-4F7B-A7C3-3476BCBAEC40}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBCEA36B-F57C-4113-80B4-770CC22CC6A4}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02602BB3-86C5-4F7B-A7C3-3476BCBAEC40}: NameServer = 192.168.2.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Gruß

Yopie 03.09.2006 16:22

Zitat:

Zitat von Proudgod
Platform: Windows XP SP1 (WinNT 5.01.2600)

Schlecht! Hast du alle in SP2 enthaltenen und danach erschienenen Sicherheitspatches installiert?
Zitat:

MSIE: Unable to get Internet Explorer version!
???
Zitat:

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
Aus den Kommentaren bei hijackthis.de: "Diese Meldung erscheint, wenn sie ein entschlacktes Windows haben - nicht gefährlich!" Plausibel für dich?

Ob das stimmt weiss ich nicht; aber jemand, der ein "entschlacktes" Windows hat, der wüsste hoffentlich, was er tut.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129