PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Evtl. Prob mit Hijacker?


-d0pExXx-
2004-05-13, 13:29:44
Moin leutz!

Mein pc is i-wie in letzter zeit n bissl komisch geworden. steht manchmal einfach so für 3 sekunden komplett und läuft dann weiter. hardware defekt is auszuschließen.

hab einfach mal Hijackthis laufen lassen, und das ergebnis hier gekriegt. vielleicht findet ja jemand was komisches. Achja, in spielen isser auch langsamer geworden, kein plan warum.

EDIT//:Spybot und Adaware hab ich auch schon drüber laufen lassen.
Noch was: meine symbole von verknüpfungen werden teilweisen ich angezeigt, soll heissen, bei netzwerkumgebung is z.B. nur so dieses weiße windows logo. bei anderen verknüpfungen isses dann auch noch komisch dass über das normale symbol noch ´n ordnersymbol gelegt wird, das richtige also quasi überlappt. vielleicht hängt das ja alles zusammen, man weiß es nich ;)

Logfile of HijackThis v1.97.7
Scan saved at 13:28:13, on 13.05.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\htpatch.exe
C:\WINNT\system32\CTHELPER.EXE
C:\Programme\D-Tools\daemon.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\ICQLiteBeta4.0\ICQLite.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
E:\Steam\Steam.exe
C:\Programme\NoNameScript\mirc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\internet explorer\iexplore.exe
C:\Programme\No-IP\DUC20.exe
C:\Programme\Mozilla Firefox\firefox.exe
J:\eMule0.30a-lovelace.13\emule.exe
C:\Programme\Winamp5\winamp.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R3 - URLSearchHook: VeriSign Inc. i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HTpatch] C:\WINNT\htpatch.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EPSON Stylus C84 Series (Kopieren 2)] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P36 "EPSON Stylus C84 Series (Kopieren 2)" /O6 "USB001" /M "Stylus C84"
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84"
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLiteBeta4.0\ICQLite.exe -minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GLSetIT32] c:\winnt\system32\msiexec16.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLiteBeta4.0\ICQLite.exe -trayboot
O4 - Startup: OpenOffice.org 1.1.1.lnk = C:\Programme\OpenOffice.org1.1.1\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programme\Desktop Sidebar\sbhelp.dll/menuhandler.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Subscribe in Desktop Sidebar (HKLM)
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Hilfe zu i-Nav (HKLM)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav (HKLM)
O9 - Extra 'Tools' menuitem: Optionen für i-Nav (HKLM)
O9 - Extra button: concept/design's onlineTV (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38092.5795486111
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://216.65.38.226/crack.CAB
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab

Denniss
2004-05-13, 23:59:08
Fehlen da nicht eventuell ein paar Updates für'n IE ?

Bitte mal CWShredder durchlaufen lassen - der könnte ein paar Sachen finden .
Auch ein aktuelles Antivierenprogramm durchjagen z.B. www.free-av.de
Dann einen neuen Scan mit HJT aber bitte ohne laufenden IE !!

R3 - URLSearchHook: VeriSign Inc. i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
O2 - BHO: (no name) - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
-> Wurde der wissentlich installiert dann lassen sonst weg !!

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
-> Weg !

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - h*tp://216.65.38.226/crack.CAB
-> Sehr verdächtig - Weg !!

O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programme\Desktop Sidebar\sbhelp.dll/menuhandler.html
O2 - BHO: (no name) - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
-> Gehören wohl zu einem Add-On/Sidebar - drauf lassen wenn wissentlich installiert ansonsten weg !

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
-> Komische Dateine

Sephiroth
2004-05-14, 00:08:15
Denniss, das Ding von VeriSign ist dieser Umlaute-URL Übersetzer für den IE, sodaß diese URLs auch mit dem IE nutzbar sind. (ergo nix gefährliches; nur so nebenbei)

Lokadamus
2004-05-14, 10:11:53
mmm...

O4 - HKLM\..\Run: [GLSetIT32] c:\winnt\system32\msiexec16.exe => der Eintrag kommt eigentlich von einem Trojaner, scheint aber nicht aktiv zu sein ...
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - ht*p://216.65. 38.226/crack.CAB => wird von Antivir als TR/DIA erkannt, Virenscanner, wie Denniss gesagt hat, mal laufen lassen ...

-d0pExXx-
2004-05-14, 11:56:12
O4 - HKLM\..\Run: [GLSetIT32] c:\winnt\system32\msiexec16.exe

das ding lief i-wie mal als prozess, war mir auch schon aufgefallen. habs beendet und seitdem isses auch nichmehr gestartet.

das crack.cab teil hab ich schon gelöscht

Lokadamus
2004-05-14, 14:28:22
mm...

Wegen deinen Icons (http://www.forum-3dcenter.de/vbulletin/showthread.php?s=&threadid=142613) hatte ich hier schon eine Lösung geschrieben (hatte es vorhin gar nicht gesehen) ... einfach die Datei ShellIconCache im Windows-Ordner (versteckte Datei) löschen, danach wird Windows die Datei neu aufbauen und die Icons sollten wieder richtig dargestellt werden ...

Wenn dein System immernoch so langsam ist, dürfte es an EMule, dem TaskScheduler und einigen anderen Programmen im Hintergrund liegen ... in wie weit diese komische Sidebar Resourcen braucht, weiss ich nicht, kenne dieses komische Teil nicht ...

-d0pExXx-
2004-05-15, 03:35:09
Also: Die sidebar is nichma gestartet, zieht also nix weg.

zu dem prob mit den icons:

da hab ich ne stumpfe lösunge durch puren zufall gekriegt...also: gestern hab ich versucht nach langer zeit mal wieder ne cd in mein DVD laufwerk zu legen. konnte das aber nich öffnen. per Auswerfen befehlt konnte ichs aber noch öffnen. zumachen ging dann auch nichmehr. also hab ich einfach mal so dem stromstecker vom laufwerk im betrieb abgezogen, wieder reingemacht, und was war? plötzlich haben alle icons wieder funktioniert und das laufwerk auch! kann mir einer mal dieses phänomen erklären?