PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : HijackThis: Alles sauber?


GemFire
2004-11-20, 03:00:39
Abend!
Hatte die Tage massiven Befall mit allerlei Müll aus dem Internet:(

Nun hab ich versucht das alles sauber zu bekommen.
Bin mir beim Log. aber nicht ganz sicher.
Was meint ihr: alles in Ordnung?
Ich habe die, die mir merkwürdig vorkommen mal fett markiert!

Logfile of HijackThis v1.98.2
Scan saved at 02:58:09, on 20.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINNT\system32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Microsoft Hardware\Mouse\POINT32.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\ICQ\Icq.exe
D:\Tools\Security Tools\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{46114547-3E51-49DF-86DE-01731683BE5F}: NameServer = 192.168.0.1

Danke!

GemFire

Lokadamus
2004-11-20, 08:55:03
mmm...

Warum hast du Norton zusammen mit Antivir am laufen? Würde Norton deinstallieren, eine Trial von G-Data runterladen, drüberlaufen lassen und wenn das nichts sagt, wieder deinstallieren, Outlook und IE weitgehend vermeiden und dann sollte du erstmal Ruhe haben ... das du einiges gekürzt hast (die Einträge für die Startseite fehlen), finde ich nicht so schön, aber na gut ...

Die beiden von dir markierten Einträge sehen sauber aus:
http://www.liutilities.com/products/wintaskspro/dlllibrary/NPDocBox/
und der Nameserver sieht aus, als ob du einen Router hättest ...

ZilD
2004-11-20, 09:46:16
O17 - HKLM\System\CCS\Services\Tcpip\..\{46114547-3E51-49DF-86DE-01731683BE5F}: NameServer = 192.168.0.1

dein router im netzwerk?
ist doch die standard IP von nem d-link router.

GemFire
2004-11-20, 12:15:35
Argh, hab ich den Router aus versehen auch fett markiert:)
War schon spät, sorry!

Ich meinte nur das obere mit dem PlugIn - das kam mir komisch vor.

Na ja, ich denke Nachteile bringt der NAV ja nicht und da er kostenlos beim Mainboard dabei war...

GemFire