Zeige Ergebnis 1 bis 2 von 2

Thema: HIJACKTHIS - weiß nicht mehr weiter

  1. #1
    Einsteiger
    Registriert seit
    22.01.2005
    Beiträge
    1

    HIJACKTHIS - weiß nicht mehr weiter

    Hallo Boarduser!

    Vielleicht kann mir jemand weiterhelfen. Ich habe so nen hijackthis virus drauf und schon einiges versucht. Panda Antivirus, Microsoft AntiSpyware und noch einiges anderes.

    Aber das schlimme es hilft nichts. Kann mit dem Internet Explorer nicht mehr arbeiten.

    Ich poste jetzt mal das Logfile. Wäre sehr dankbar wenn mir jemand weiterhelfen könnte.

    Danke schon mal!

    Logfile of HijackThis v1.97.7
    Scan saved at 11:53:00, on 22.01.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    C:\WINDOWS\System32\svcnet.exe
    C:\Programme\Microsoft AntiSpyware\gcasServ.exe
    C:\vlc\vlc.exe
    C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Programme\EPC\BHROOT\BIN\NT611SVC.EXE
    C:\Programme\EPC\BHROOT\BIN\monitor.exe
    C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Microsoft SQL Server\MSSQL$CENTROSQL\Binn\sqlservr.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\oodag.exe
    C:\Programme\EPC\BHROOT\BIN\PORTMAP.EXE
    C:\WINDOWS\System32\spnsrvnt.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\Programme\Virtual CD v4\System\vcdsecs.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\Programme\EPC\BHROOT\BIN\DBMANG.EXE
    C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
    C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
    C:\Programme\Microsoft Office\Office10\WINWORD.EXE
    C:\WINDOWS\SYSTEM32\ctfmon.exe
    C:\Programme\Opera7\Opera.exe
    C:\Programme\mIRC\mirc.exe
    C:\Programme\mIRC\mirc.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Temp\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1.WIN\LOKALE~1\Temp\sp.dll/sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1.WIN\LOKALE~1\Temp\sp.dll/sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {248B9AAB-9F74-4CE2-8639-12A2FC4799B1} - C:\WINDOWS\System32\lmhc.dll
    O2 - BHO: (no name) - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\cgmopenbho.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
    O4 - HKLM\..\Run: [I/O Controllers] svcnet.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe
    O4 - Startup: Verknüpfung mit vlc.exe (3).lnk = C:\vlc\vlc.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F82C3C23-D49D-438C-B133-B42FA123287F}: NameServer = 217.237.151.97,192.168.0.1

  2. #2
    Ehrenmitglied Benutzerbild von Marc
    Registriert seit
    04.12.2004
    Beiträge
    1.982

    AW: HIJACKTHIS - weiß nicht mehr weiter

    1. neueste Hijackthis Version herunterladen: http://www.hijackthis.de/downloads/hijackthis_199.zip
    2. http://windowsupdate.microsoft.com besuchen, alle Updates installieren, nach jedem Neustart die Seite erneut besuchen, bis keine Updates mehr angezeigt werden.

    Dann mit der neuesten Hijackthis Version ein neues Logfile hier posten.
    Freundlich grüßt
    Marc

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Hijackthis logfile
    Von Johnny im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 13.02.2005, 06:28
  2. Hijackthis log.
    Von lacine im Forum Archiv
    Antworten: 8
    Letzter Beitrag: 24.01.2005, 17:16
  3. hijackthis für windows 98
    Von vpc32.exe im Forum Archiv
    Antworten: 2
    Letzter Beitrag: 18.01.2005, 16:20
  4. I need help with this log of HijackThis
    Von steph im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 15.01.2005, 15:46
  5. HijackThis lässt sich nicht löschen
    Von Nimeros im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 11.01.2005, 21:58

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.