Kann bitte jemand meinen hjt log überprüfen.

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Kann bitte jemand meinen hjt log überprüfen.

Beitragvon D.B. am 20.04.2006, 04:39

hi

ich habe unter anderem eine nicht "standardgemäße" Explorer.Exe entdeckt.

wäre dankbar für eure hilfe.


hier mein hjt log:

Logfile of HijackThis v1.99.1
Scan saved at 04:28:40, on 20.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\PROGRA~1\WIRELE~1\SqrtyKey.Exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\WIRELE~1\Explorer.Exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ImyY4u\LOKALE~1\Temp\Rar$EX01.234\HijackThis.exe

O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [Wireless PC Lock] "C:\PROGRA~1\WIRELE~1\SqrtyKey.Exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe







hier noch die logs von der datfind.bat:

ich hab den pc gerade erst wieder neu gemacht, deshalb geht das datum nicht so weit zurück.



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD

Verzeichnis von C:\WINDOWS\system32

20.04.2006 03:41 39.992 perfc009.dat
20.04.2006 03:41 311.604 perfh009.dat
20.04.2006 03:41 48.156 perfc007.dat
20.04.2006 03:41 316.594 perfh007.dat
20.04.2006 03:41 723.744 PerfStringBackup.INI
20.04.2006 00:30 90.296 FNTCACHE.DAT
19.04.2006 00:35 0 h323log.txt
18.04.2006 23:51 2.206 wpa.dbl
18.04.2006 23:50 320 $winnt$.inf
18.04.2006 23:47 2.951 CONFIG.NT
18.04.2006 23:47 16.832 amcompat.tlb
18.04.2006 23:47 23.392 nscompat.tlb
18.04.2006 23:46 488 logonui.exe.manifest
18.04.2006 23:46 488 WindowsLogon.manifest
18.04.2006 23:46 749 nwc.cpl.manifest
18.04.2006 23:46 749 wuaucpl.cpl.manifest
18.04.2006 23:46 749 sapi.cpl.manifest
18.04.2006 23:46 749 cdplayer.exe.manifest
18.04.2006 23:46 749 ncpa.cpl.manifest
18.04.2006 23:44 21.740 emptyregdb.dat
06.04.2006 12:48 5.143.456 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.01.2006 05:35 68.096 webclnt.dll




Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD

Verzeichnis von C:\DOKUME~1\ImyY4u\LOKALE~1\Temp



Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD

Verzeichnis von C:\WINDOWS

20.04.2006 04:51 355.265 setupapi.log
20.04.2006 04:51 0 0.log
20.04.2006 04:50 2.048 bootstat.dat
20.04.2006 04:50 475.971 WindowsUpdate.log
20.04.2006 04:49 3.476 SchedLgU.Txt
20.04.2006 03:29 0 vpc32.INI
20.04.2006 00:31 923 spupdsvc.log
20.04.2006 00:18 17.263 ehOCGen.log
20.04.2006 00:18 20.286 MedCtrOC.log
20.04.2006 00:18 360.489 iis6.log
20.04.2006 00:18 104.526 comsetup.log
20.04.2006 00:18 62.655 ntdtcsetup.log
20.04.2006 00:18 133.988 tsoc.log
20.04.2006 00:18 1.374 imsins.log
20.04.2006 00:18 16.209 ocmsn.log
20.04.2006 00:18 14.392 tabletoc.log
20.04.2006 00:18 32.731 KB899587.log
20.04.2006 00:18 49.041 netfxocm.log
20.04.2006 00:18 149.356 ocgen.log
20.04.2006 00:18 14.417 msgsocm.log
20.04.2006 00:18 41.818 plusoc.log
20.04.2006 00:18 276.007 FaxSetup.log
20.04.2006 00:18 96.152 msmqinst.log
20.04.2006 00:18 15.253 updspapi.log
20.04.2006 00:18 1.374 imsins.BAK
20.04.2006 00:18 31.844 KB896422.log
20.04.2006 00:18 32.893 KB908531.log
20.04.2006 00:17 31.709 KB885835.log
20.04.2006 00:17 30.583 KB885836.log
20.04.2006 00:17 31.400 KB885250.log
20.04.2006 00:17 31.521 KB911927.log
20.04.2006 00:17 31.024 KB901017.log
20.04.2006 00:17 31.335 KB899591.log
20.04.2006 00:16 31.527 KB896424.log
20.04.2006 00:16 31.520 KB893756.log
20.04.2006 00:16 30.468 KB911562.log
20.04.2006 00:16 27.919 KB896423.log
20.04.2006 00:16 28.411 KB873339.log
20.04.2006 00:16 28.478 KB888113.log
20.04.2006 00:16 29.025 KB887742.log
20.04.2006 00:16 28.557 KB887472.log
20.04.2006 00:15 29.750 KB896358.log
20.04.2006 00:15 23.808 KB910437.log
20.04.2006 00:15 28.011 KB891781.log
20.04.2006 00:14 32.977 KB912812.log
20.04.2006 00:14 31.332 KB902400.log
20.04.2006 00:13 21.964 KB890046.log
20.04.2006 00:13 20.904 KB899589.log
20.04.2006 00:13 21.223 KB905414.log
20.04.2006 00:13 20.221 KB901214.log
20.04.2006 00:13 19.544 KB888302.log
20.04.2006 00:13 21.448 KB900725.log
20.04.2006 00:12 18.487 KB912919.log
20.04.2006 00:12 12.670 KB886185.log
20.04.2006 00:12 17.676 KB904706.log
20.04.2006 00:12 18.293 KB905749.log
20.04.2006 00:12 9.737 KB911565.log
20.04.2006 00:12 2.433 wmsetup.log
20.04.2006 00:11 17.083 KB896428.log
20.04.2006 00:11 17.775 KB911567.log
20.04.2006 00:11 17.777 KB894391.log
20.04.2006 00:11 15.476 KB908519.log
20.04.2006 00:11 11.579 KB913446.log
20.04.2006 00:11 17.984 KB890859.log
19.04.2006 23:44 216 wiadebug.log
19.04.2006 23:44 9.204 KB893803v2.log
19.04.2006 23:43 8.852 KB898461.log
19.04.2006 23:27 50 wiaservc.log
19.04.2006 23:04 377 wmsetup10.log
19.04.2006 22:57 0 SQKeyIns.INI
19.04.2006 22:57 81 SqrtyKey.UNI
19.04.2006 19:57 211.643 setupact.log
19.04.2006 16:47 628 chipset.log
19.04.2006 14:44 281 nsw.log
19.04.2006 14:39 0 nsreg.dat
19.04.2006 01:09 2.266 mozver.dat
19.04.2006 00:31 2.492 regopt.log
19.04.2006 00:31 1.174 OEWABLog.txt
19.04.2006 00:24 0 Sti_Trace.log
19.04.2006 00:17 231 system.ini
18.04.2006 23:51 934.466 setuplog.txt
18.04.2006 23:51 52 oobeact.log
18.04.2006 23:51 8.192 REGLOCS.OLD
18.04.2006 23:50 1.252 setuperr.log
18.04.2006 23:47 0 control.ini
18.04.2006 23:47 477 win.ini
18.04.2006 23:47 316.640 WMSysPr9.prx
18.04.2006 23:47 4.161 ODBCINST.INI
18.04.2006 23:46 749 WindowsShell.Manifest
18.04.2006 23:44 1.023 sessmgr.setup.log
18.04.2006 23:43 37 vbaddin.ini
18.04.2006 23:43 36 vb.ini
18.04.2006 23:43 133 DtcInstall.log
18.04.2006 23:35 200 cmsetacl.log


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD

Verzeichnis von C:\

20.04.2006 05:00 0 sys.txt
20.04.2006 05:00 7.258 system.txt
20.04.2006 05:00 134 systemtemp.txt
20.04.2006 04:55 90.330 system32.txt
20.04.2006 04:50 536.399.872 hiberfil.sys
20.04.2006 04:50 805.306.368 pagefile.sys
20.04.2006 03:17 45 TEST.XML
19.04.2006 01:15 211 boot.ini
18.04.2006 23:47 0 CONFIG.SYS
18.04.2006 23:47 0 AUTOEXEC.BAT
18.04.2006 23:47 0 IO.SYS
18.04.2006 23:47 0 MSDOS.SYS
18.04.2006 23:35 211 BOOT.BKK
11.11.2004 14:00 4.952 bootfont.bin
11.11.2004 14:00 47.564 NTDETECT.COM
11.11.2004 14:00 251.184 ntldr
16 Datei(en) 1.342.108.129 Bytes
0 Verzeichnis(se), 105.443.921.920 Bytes frei



Tia
----
DIRK
Zuletzt geändert von D.B. am 21.04.2006, 04:28, insgesamt 2-mal geändert.
D.B.
 
Beiträge: 28
Registriert: 29.10.2005, 06:18



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast